Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sslscan — Scanner SSL/TLS rapide qui découvre les suites de chiffrement, protocoles et vulnérabilités supportés (Heartbleed, POODLE, CRIME) avec analyse de la chaîne de certificats et énumération des échanges de clés. | Kitploit
Outils/GitHubGitHub/rbsec/sslscan
Scanners de VulnérabilitésSécurité RéseauCryptographie
GitHubrbsec/sslscan

sslscan

Scanner SSL/TLS rapide qui découvre les suites de chiffrement, protocoles et vulnérabilités supportés (Heartbleed, POODLE, CRIME) avec analyse de la chaîne de certificats et énumération des échanges de clés.

Voir le dépôt
2.6k414il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sslscan2

La version 2 de sslscan est maintenant publiée. Elle inclut une réécriture majeure du code de scan back-end, ce qui signifie qu'elle ne dépend plus de la version d'OpenSSL pour de nombreux contrôles. Il est ainsi possible de supporter les protocoles anciens (SSLv2 et SSLv3), ainsi que TLSv1.3, quelle que soit la version d'OpenSSL avec laquelle elle a été compilée.

Cette avancée a été rendue possible en grande partie par le travail de jtesta, qui a été responsable de la majeure partie de la réécriture du back-end.

Les autres changements clés sont les suivants :

  • Énumération des groupes d'échange de clés du serveur.
  • Énumération des algorithmes de signature du serveur.
  • La prise en charge des protocoles SSLv2 et SSLv3 est détectée, mais pas les chiffrements individuels.
  • Une suite de tests est incluse avec Docker pour vérifier que sslscan fonctionne correctement.
  • Suppression de l'option --http, car elle était cassée et très peu utilisée.
  • Prise en charge des nouveaux groupes post-quantiques.

Changements dans la sortie XML

Un changement potentiellement cassant a été apporté à la sortie XML dans la version 2.0.0-beta4. Auparavant, plusieurs éléments <certificate> pouvaient être renvoyés (un par défaut, et un second si --show-certificate était utilisé).

Les changements clés sont :

  • Un nouvel élément parent <certificates> qui contiendra les éléments <certificate>.
  • Les éléments <certificate> ont un nouvel attribut type, qui peut être soit :
    • short pour la sortie par défaut.
    • full lorsque --show-certificate est utilisé.
  • Il peut y avoir potentiellement plus d'un certificat de chaque type renvoyé sur les serveurs qui possèdent plusieurs certificats avec des algorithmes de signature différents (voir la discussion dans le ticket #208).
  • L'élément <signature-algorithm> dans un <certificate> ne contient plus le préfixe « Signature Algorithm: », ni les espaces et le saut de ligne.

Si vous utilisez la sortie XML, vous devrez peut-être modifier votre analyseur.

README

ci

Ceci est un fork de la version d'ioerror de sslscan (dont le readme original est inclus ci-dessous) par rbsec ([email protected]).

Les changements clés sont les suivants :

  • Mettre en évidence les chiffrements SSLv2 et SSLv3 dans la sortie.
  • Mettre en évidence les chiffrements CBC sur SSLv3 (POODLE).
  • Mettre en évidence les chiffrements 3DES et RC4 dans la sortie.
  • Marquer les chiffrements PFS+GCM comme bons dans la sortie.
  • Mettre en évidence les chiffrements NULL (0 bit), faibles (<40 bit) et moyens (40 < n <= 56) dans la sortie.
  • Mettre en évidence les chiffrements anonymes (ADH et AECDH) dans la sortie (violet).
  • Masquer les informations sur les certificats par défaut (afficher avec --show-certificate).
  • Masquer les chiffrements rejetés par défaut (afficher avec --failed).
  • Ajout de la prise en charge de TLSv1.1, TLSv1.2 et TLSv1.3.
  • Prise en charge d'IPv6 (peut être forcé avec --ipv6).
  • Vérifier la compression TLS (CRIME, désactiver avec --no-compression).
  • Désactiver la vérification des suites de chiffrement avec --no-ciphersuites.
  • Désactiver la sortie colorée avec --no-colour.
  • Suppression de l'option de sortie -p non documentée.
  • Ajout d'un contrôle HeartBleed OpenSSL (CVE-2014-0160, désactiver avec --no-heartbleed).
  • Signaler les certificats signés avec MD5 ou SHA-1, ou avec des clés RSA courtes (<2048 bits).
  • Prise en charge du scan des serveurs RDP avec --rdp (crédit skettler).

Construction sous Linux

Il est recommandé d'ignorer l'installation système d'OpenSSL et de construire statiquement avec votre propre version. Bien que cela aboutisse à un binaire sslscan plus lourd (taille de fichier, consommation mémoire, etc.), cela permet d'effectuer des vérifications supplémentaires comme la compression TLS. Notez qu'à partir de la version 2.2.0 de sslscan, la version minimale requise d'OpenSSL est 3.5.0 (LTS) ; si votre distribution fournit une version plus ancienne, la construction avec celle-ci ne fonctionnera pas et vous devrez effectuer une construction statique.

Pour compiler votre propre version d'OpenSSL, vous devrez probablement installer les dépendances de construction d'OpenSSL. Les commandes ci-dessous peuvent être utilisées pour cela sur Debian.

root@kitploit:~
apt install git zlib1g-dev make gcc

Exécutez ensuite

root@kitploit:~
make static

Cela clonera le dépôt OpenSSL, et configurera/compilera/testera OpenSSL avant de compiler sslscan.

Veuillez noter : Par défaut, OpenSSL est compilé avec gcc sans personnalisation supplémentaire. Pour compiler avec clang, installez les dépendances de construction avec les commandes ci-dessous.

root@kitploit:~
apt install git zlib1g-dev make clang

Exécutez ensuite

root@kitploit:~
make static CC=clang

Vous pouvez vérifier si vous avez une version d'OpenSSL liée statiquement en regardant si la version indiquée par sslscan --version a le suffixe -static.

Construction avec Docker

Assurez-vous que votre installation locale de Docker est fonctionnelle, puis construisez le conteneur avec :

root@kitploit:~
make docker

Ou manuellement avec :

root@kitploit:~
docker build -t sslscan:sslscan .

Vous pouvez ensuite exécuter sslscan avec :

root@kitploit:~
docker run --rm -ti sslscan:sslscan --help

Construction sous Windows

Grâce à un correctif de jtesta, sslscan peut désormais être compilé sous Windows. Cela peut être fait soit nativement, soit par compilation croisée depuis Linux. Voir INSTALL pour les instructions.

Notez que sslscan a été écrit à l'origine pour Linux et n'a pas été largement testé sous Windows. Par conséquent, la version Windows doit être considérée comme expérimentale.

Des binaires Windows pré-construits par compilation croisée sont disponibles sur la page des versions GitHub.

Construction sous macOS (anciennement OS X)

Il existe une prise en charge expérimentale pour la construction statique sous macOS (anciennement OS X), mais celle-ci doit être considérée comme non supportée. Vous devrez peut-être installer toutes les dépendances nécessaires pour compiler OpenSSL à partir des sources sur macOS (anciennement OS X). Une fois cela fait, exécutez simplement :

root@kitploit:~
make static

README original (ioerror)

Ceci est un fork de sslscan.c pour mieux supporter STARTTLS.

La page d'origine de sslscan est :

root@kitploit:~
http://www.titania.co.uk

sslscan a été écrit à l'origine par :

root@kitploit:~
Ian Ventura-Whiting

La page actuelle de ce fork (en attendant que le correctif final soit fusionné en amont) est :

root@kitploit:~
http://www.github.com/ioerror/sslscan

La plupart de la configuration du protocole pré-TLS a été inspirée par le programme s_client.c d'OpenSSL. L'objectif de ce fork est de fusionner éventuellement avec le projet original une fois que la configuration STARTTLS sera peaufinée.

Une partie du code de configuration OpenSSL a été empruntée au programme Tor de The Tor Project. Il est donc probablement approprié de se conformer à la licence BSD en indiquant : Copyright (c) 2007-2010, The Tor Project, Inc.

Télécharger l’outil
  • Ajout d'une option pour spécifier un délai d'attente de socket.
  • Ajout d'une option pour la compilation statique (crédit dmke).
  • Ajout de l'option --sleep pour marquer une pause entre les requêtes.
  • Désactiver la sortie pour les vérifications non spécifiées avec --no-preferred.
  • Déterminer la liste des AC acceptables pour les certificats clients avec --show-client-cas.
  • Prise en charge expérimentale de la construction sur OS X (crédit MikeSchroll).
  • Signaler certains certificats SSL auto-signés.
  • Prise en charge expérimentale de Windows (crédit jtesta).
  • Afficher les noms des courbes EC et les longueurs de clé DHE avec OpenSSL >= 1.0.2 avec --no-cipher-details.
  • Signaler les clés DHE faibles avec OpenSSL >= 1.0.2 avec --cipher-details.
  • Signaler les certificats expirés.
  • Signaler les protocoles TLSv1.0 et TLSv1.1 dans la sortie comme faibles.
  • Prise en charge expérimentale d'OS X (construction statique uniquement).
  • Prise en charge du scan des serveurs PostgreSQL (crédit nuxi).
  • Vérifier la prise en charge de TLS Fallback SCSV.
  • Ajout de la prise en charge de StartTLS pour LDAP avec --starttls-ldap.
  • Ajout de la prise en charge de SNI avec --sni-name (crédit Ken).
  • Prise en charge de STARTTLS pour MySQL (crédit bk2017).
  • Vérifier les groupes d'échange de clés pris en charge.
  • Vérifier les algorithmes de signature serveur pris en charge.
  • Afficher les noms de chiffrement IANA/RFC avec --iana-names.
  • Afficher la chaîne de certificats complète avec --show-certificates.