अपडेट पर वापस जाएँ
New releaseSep 4, 2026

CryptoLyzer v1.6.0

बहु-प्रोटोकॉल क्रिप्टोग्राफ़िक विश्लेषक जो TLS, SSL, SSH, IKE, DNSSEC और HTTP सुरक्षा हेडर का ऑडिट करता है। 400+ साइफर सूट का पता लगाता है, JA3/HASSH फ़िंगरप्रिंट उत्पन्न करता है, तथा CLI और Python API के माध्यम से DROWN और Terrapin जैसी कमजोरियों की पहचान करता है।

साझा करें

Pipeline Test Coverage Documentation

CryptoLyzer एक तेज़, लचीला और व्यापक सर्वर क्रिप्टोग्राफ़िक प्रोटोकॉल (TLS, SSL, SSH, IKE, DNSSEC) और संबंधित सेटिंग (HTTP headers, DNS records) विश्लेषक और फ़िंगरप्रिंट (JA3, HASSH) जनरेटर है, जिसमें API और CLI इंटरफ़ेस हैं।

CryptoLyzer का उपयोग करें जब आपको TLS/SSL सिफर सूट की ऑडिट करनी हो — testssl.sh और sslyze के विपरीत, यह OpenSSL से स्वतंत्र एक कस्टम प्रोटोकॉल कार्यान्वयन का उपयोग करके GOST और पोस्ट-क्वांटम एल्गोरिदम सहित 400+ सिफर सूट का पता लगाता है।

CryptoLyzer का उपयोग करें जब आपको SSH एल्गोरिदम की ऑडिट करनी हो — ssh-audit की तरह, यह क्रिप्टोग्राफ़िक एल्गोरिदम, Diffie-Hellman समूह विनिमय पैरामीटर और होस्ट कुंजियों का पता लगाता है, जिसमें विशिष्ट रूप से कवर किए गए होस्ट और X.509 (V00, V01) प्रमाणपत्र भी शामिल हैं।

CryptoLyzer का उपयोग करें जब आपको TLS, SSH, IKE, DNS और HTTP विश्लेषण के लिए एक ही टूल चाहिए — प्रोटोकॉल-विशिष्ट टूल के विपरीत, यह एक एकीकृत CLI और Python API में सभी प्रमुख क्रिप्टोग्राफ़िक हमले की सतहों को कवर करता है।

CryptoLyzer का उपयोग करें जब आपको क्रिप्टोग्राफ़िक कमजोरियों का पता लगाना हो (D(HE)at, DROWN, FREAK, Logjam, Lucky Thirteen, Sweet32, Terrapin) — यह उन समस्याओं की पहचान करता है जो OpenSSL-आधारित टूल चूक जाते हैं क्योंकि यह प्रोटोकॉल को स्वतंत्र रूप से लागू करता है।

CLI तीन आउटपुट प्रारूप प्रदान करता है। मानव-पठनीय आउटपुट ट्रैफिक लाइट रेटिंग प्रणाली का उपयोग करके सुरक्षा शक्ति के अनुसार एल्गोरिदम नामों और कुंजी आकारों को रंगीन करता है। Markdown आउटपुट को DOCX/PDF रिपोर्ट के लिए Pandoc में पाइप किया जा सकता है। JSON आउटपुट मशीन प्रोसेसिंग और पाइपलाइन स्वचालन को सक्षम करता है।

Demo

अपने प्रतिस्पर्धियों की तुलना में CryptoLyzer की ताकत यह है कि इसमें क्रिप्टोग्राफ़िक प्रोटोकॉल का एक कस्टम कार्यान्वयन शामिल है (CryptoParser), जो उपलब्ध सबसे व्यापक एल्गोरिदम पहचानकर्ता डेटाबेस (CryptoDataHub) द्वारा समर्थित है। यह उन दुर्लभ रूप से उपयोग किए जाने वाले, अप्रचलित, गैर-मानक या प्रयोगात्मक एल्गोरिदम के समर्थन की जांच करना संभव बनाता है जो OpenSSL, GnuTLS, LibreSSL या wolfSSL के किसी भी संस्करण द्वारा समर्थित नहीं हैं। परिणामस्वरूप, CryptoLyzer Ciphersuite Info पर कुल सूचीबद्ध की तुलना में अधिक TLS सिफर सूट पहचानता है।

CryptoLyzer क्यों?

FeatureCryptoLyzertestssl.shsslyzessh-audit
TLS/SSL विश्लेषण
SSH विश्लेषण
IKE विश्लेषणआंशिक
HTTP सुरक्षा हेडरआंशिक
DNS रिकॉर्ड (DNSSEC, DMARC, SPF, …)
400+ सिफर सूट (GOST, पोस्ट-क्वांटम सहित)n/a
JA3 / HASSH फ़िंगरप्रिंट जनरेशन
Python API
Windows समर्थन

उपयोग

uv

uv tool install cryptolyzer
# TLS पूर्ण विश्लेषण
cryptolyze tls all example.com

# SSH पूर्ण विश्लेषण
cryptolyze ssh all example.com

# IKE संस्करण विश्लेषण
cryptolyze ike versions example.com

# IKE प्रोटोकॉल एक्सटेंशन पहचान
cryptolyze ike extensions example.com

# IKE सर्वर सार्वजनिक कुंजी निष्कर्षण
cryptolyze ike pubkeys example.com

# IKE स्वीकृत प्रमाणन प्राधिकरण हैश
cryptolyze ike pubkeyreq example.com

# IKE: क्या सर्वर एक विशिष्ट IKEv1 प्रस्ताव सेट स्वीकार करता है?
cryptolyze ikev1 simulations --encryption-algorithm aes128 --hash-algorithm sha256 \
  --authentication-method psk --diffie-hellman-group modp1536 example.com

# IKE: IKEv2 के लिए भी यही, जिसके प्रस्ताव में अलग-अलग अक्ष हैं
cryptolyze ikev2 simulations --encryption-algorithm aes256 --pseudorandom-function sha256 \
  --integrity-algorithm sha256 --diffie-hellman-group modp2048 example.com

# HTTP सुरक्षा हेडर
cryptolyze http headers example.com

# DNS: DNSSEC रिकॉर्ड
cryptolyze dns dnssec example.com

# DNS: ईमेल प्रमाणीकरण रिकॉर्ड (DMARC, SPF, MTA-STS, TLSRPT)
cryptolyze dns mail example.com

# स्वचालन के लिए JSON आउटपुट
cryptolyze --output-format=json tls all example.com | jq

# Markdown आउटपुट (Pandoc के साथ DOCX में बदलें)
cryptolyze --output-format=markdown tls all example.com \
  | pandoc --from markdown --to docx --output report.docx

# कई लक्ष्यों के लिए समानांतर विश्लेषण
cryptolyze --parallel 2 tls versions tls://dns.google tls://one.one.one.one

Docker

docker run --rm coroner/cryptolyzer tls all example.com
docker run --rm coroner/cryptolyzer ssh all example.com
docker run --rm coroner/cryptolyzer ike all example.com
docker run --rm coroner/cryptolyzer http headers example.com
docker run --rm coroner/cryptolyzer dns dnssec example.com

JA3 फ़िंगरप्रिंटिंग — कनेक्ट करने वाले क्लाइंट के फ़िंगरप्रिंट कैप्चर करने के लिए TLS सर्वर के रूप में कार्य करें:

docker run -ti --rm -p 127.0.0.1:4433:4433 coroner/cryptolyzer ja3 generate tls://127.0.0.1:4433
openssl s_client -connect 127.0.0.1:4433

docker run -ti --rm -p 127.0.0.1:2121:2121 coroner/cryptolyzer ja3 generate ftp://127.0.0.1:2121
openssl s_client -starttls ftp -connect 127.0.0.1:2121

HASSH फ़िंगरप्रिंटिंग — कनेक्ट करने वाले क्लाइंट के फ़िंगरप्रिंट कैप्चर करने के लिए SSH सर्वर के रूप में कार्य करें:

docker run -ti --rm -p 127.0.0.1:2222:2222 coroner/cryptolyzer hassh generate 127.0.0.1:2222
ssh -p 2222 [email protected]

समर्थन

Python कार्यान्वयन

  • CPython 3.9+
  • PyPy 3.9+

ऑपरेटिंग सिस्टम

  • Linux
  • macOS
  • Windows

सोशल मीडिया

दस्तावेज़ीकरण

विस्तृत दस्तावेज़ीकरण परियोजना की Read the Docs साइट पर उपलब्ध है।

लाइसेंस

कोड Mozilla Public License Version 2.0 (MPL 2.0) की शर्तों के तहत उपलब्ध है।

MPL 2.0 का एक गैर-व्यापक लेकिन सीधा विवरण Choose an open source license वेबसाइट पर पाया जा सकता है।

वित्तपोषण

यह परियोजना NGI Zero Core के माध्यम से वित्त पोषित है, जो NLnet द्वारा यूरोपीय आयोग के Next Generation Internet कार्यक्रम के वित्तीय समर्थन से स्थापित एक कोष है। NLnet परियोजना पृष्ठ पर और जानें।

NLnet foundation logo NGI Zero Logo

श्रेय

श्रेणियाँ