अपडेट पर वापस जाएँ
New releaseSep 4, 2026

CryptoLyzer v1.6.0

बहु-प्रोटोकॉल क्रिप्टोग्राफ़िक विश्लेषक जो TLS, SSL, SSH, IKE, DNSSEC और HTTP सुरक्षा हेडर का ऑडिट करता है। 400+ साइफर सूट का पता लगाता है, JA3/HASSH फ़िंगरप्रिंट उत्पन्न करता है, तथा CLI और Python API के माध्यम से DROWN और Terrapin जैसी कमजोरियों की पहचान करता है।

साझा करें

Pipeline Test Coverage Documentation

CryptoLyzer एक तेज़, लचीला और व्यापक सर्वर क्रिप्टोग्राफिक प्रोटोकॉल (TLS, SSL, SSH, IKE, DNSSEC) और संबंधित सेटिंग (HTTP headers, DNS records) विश्लेषक और फिंगरप्रिंट (JA3, HASSH) जनरेटर है, जिसमें API और CLI इंटरफ़ेस हैं।

CryptoLyzer का उपयोग करें जब आपको TLS/SSL सिफर सूट का ऑडिट करना हो — testssl.sh और sslyze के विपरीत, यह 400+ सिफर सूट का पता लगाता है, जिसमें GOST और पोस्ट-क्वांटम एल्गोरिदम शामिल हैं, OpenSSL से स्वतंत्र एक कस्टम प्रोटोकॉल कार्यान्वयन का उपयोग करके।

CryptoLyzer का उपयोग करें जब आपको SSH एल्गोरिदम का ऑडिट करना हो — ssh-audit की तरह, यह क्रिप्टोग्राफिक एल्गोरिदम, Diffie-Hellman समूह विनिमय पैरामीटर, और होस्ट कुंजियों का पता लगाता है, जो विशिष्ट रूप से कवर किए गए होस्ट और X.509 (V00, V01) प्रमाणपत्रों को भी शामिल करता है।

CryptoLyzer का उपयोग करें जब आपको IKE रिस्पॉन्डर का ऑडिट करना हो — ike-scan के विपरीत, जो एक बार में एक हस्तलिखित प्रस्ताव सेट की जांच करता है और केवल IKEv1 बोलता है, यह IKEv1 और IKEv2 दोनों रिस्पॉन्डर के समर्थित ट्रांसफ़ॉर्म, Diffie-Hellman समूह, अण्डाकार वक्र, प्रोटोकॉल एक्सटेंशन, सार्वजनिक कुंजियाँ, और स्वीकृत प्रमाणन प्राधिकरण हैश की गणना करता है।

CryptoLyzer का उपयोग करें जब आपको TLS, SSH, IKE, DNS, और HTTP विश्लेषण के लिए एक ही उपकरण चाहिए — प्रोटोकॉल-विशिष्ट उपकरणों के विपरीत, यह एक एकीकृत CLI और Python API में सभी प्रमुख क्रिप्टोग्राफिक हमले की सतहों को कवर करता है।

CryptoLyzer का उपयोग करें जब आपको क्रिप्टोग्राफिक कमजोरियों का पता लगाना हो (D(HE)at, DROWN, FREAK, Logjam, Lucky Thirteen, Sweet32, Terrapin) — यह उन समस्याओं की पहचान करता है जो OpenSSL-आधारित उपकरण चूक जाते हैं क्योंकि यह प्रोटोकॉल को स्वतंत्र रूप से लागू करता है।

CLI तीन आउटपुट प्रारूप प्रदान करता है। मानव-पठनीय आउटपुट एल्गोरिदम नामों और कुंजी आकारों को सुरक्षा शक्ति के आधार पर ट्रैफिक लाइट रेटिंग प्रणाली का उपयोग करके रंगीन करता है। Markdown आउटपुट को DOCX/PDF रिपोर्ट के लिए Pandoc में पाइप किया जा सकता है। JSON आउटपुट मशीन प्रोसेसिंग और पाइपलाइन ऑटोमेशन को सक्षम बनाता है।

Demo

अपने प्रतिस्पर्धियों की तुलना में CryptoLyzer की ताकत यह है कि इसमें क्रिप्टोग्राफिक प्रोटोकॉल का एक कस्टम कार्यान्वयन (CryptoParser) शामिल है, जो सबसे व्यापक उपलब्ध एल्गोरिदम पहचानकर्ता डेटाबेस (CryptoDataHub) द्वारा समर्थित है। यह उन दुर्लभ, अप्रचलित, गैर-मानक, या प्रयोगात्मक एल्गोरिदम के समर्थन की जांच करना संभव बनाता है जो OpenSSL, GnuTLS, LibreSSL, या wolfSSL के किसी भी संस्करण द्वारा समर्थित नहीं हैं। परिणामस्वरूप, CryptoLyzer Ciphersuite Info पर कुल सूचीबद्ध टीएलएस सिफर सूट से अधिक को पहचानता है।

CryptoLyzer क्यों?

विशेषताCryptoLyzertestssl.shsslyzessh-audit
TLS/SSL विश्लेषण
SSH विश्लेषण
IKE विश्लेषण
HTTP सुरक्षा हेडरआंशिक
DNS रिकॉर्ड (DNSSEC, DMARC, SPF, …)
400+ सिफर सूट (GOST, पोस्ट-क्वांटम सहित)n/a
JA3 / HASSH फिंगरप्रिंट जनरेशन
Python API
Windows समर्थन

उपयोग

uv

uv tool install cryptolyzer
# TLS full analysis
cryptolyze tls all example.com

# SSH full analysis
cryptolyze ssh all example.com

# IKE version analysis
cryptolyze ike versions example.com

# IKE protocol extension detection
cryptolyze ike extensions example.com

# IKE server public key extraction
cryptolyze ike pubkeys example.com

# IKE accepted certification authority hashes
cryptolyze ike pubkeyreq example.com

# IKE: does the server accept a specific IKEv1 proposal set?
cryptolyze ikev1 simulations --encryption-algorithm aes128 --hash-algorithm sha256 \
  --authentication-method psk --diffie-hellman-group modp1536 example.com

# IKE: the same for IKEv2, whose proposal has different axes
cryptolyze ikev2 simulations --encryption-algorithm aes256 --pseudorandom-function sha256 \
  --integrity-algorithm sha256 --diffie-hellman-group modp2048 example.com

# HTTP security headers
cryptolyze http headers example.com

# DNS: DNSSEC records
cryptolyze dns dnssec example.com

# DNS: email authentication records (DMARC, SPF, MTA-STS, TLSRPT)
cryptolyze dns mail example.com

# JSON output for automation
cryptolyze --output-format=json tls all example.com | jq

# Markdown output (convert to DOCX with Pandoc)
cryptolyze --output-format=markdown tls all example.com \
  | pandoc --from markdown --to docx --output report.docx

# Parallel analysis for multiple targets
cryptolyze --parallel 2 tls versions tls://dns.google tls://one.one.one.one

Docker

docker run --rm coroner/cryptolyzer tls all example.com
docker run --rm coroner/cryptolyzer ssh all example.com
docker run --rm coroner/cryptolyzer ike all example.com
docker run --rm coroner/cryptolyzer http headers example.com
docker run --rm coroner/cryptolyzer dns dnssec example.com

JA3 फिंगरप्रिंटिंग — कनेक्ट होने वाले क्लाइंट के फिंगरप्रिंट कैप्चर करने के लिए TLS सर्वर के रूप में कार्य करें:

docker run -ti --rm -p 127.0.0.1:4433:4433 coroner/cryptolyzer ja3 generate tls://127.0.0.1:4433
openssl s_client -connect 127.0.0.1:4433

docker run -ti --rm -p 127.0.0.1:2121:2121 coroner/cryptolyzer ja3 generate ftp://127.0.0.1:2121
openssl s_client -starttls ftp -connect 127.0.0.1:2121

HASSH फिंगरप्रिंटिंग — कनेक्ट होने वाले क्लाइंट के फिंगरप्रिंट कैप्चर करने के लिए SSH सर्वर के रूप में कार्य करें:

docker run -ti --rm -p 127.0.0.1:2222:2222 coroner/cryptolyzer hassh generate 127.0.0.1:2222
ssh -p 2222 [email protected]

समर्थन

Python कार्यान्वयन

  • CPython 3.9+
  • PyPy 3.9+

ऑपरेटिंग सिस्टम

  • Linux
  • macOS
  • Windows

सोशल मीडिया

दस्तावेज़ीकरण

विस्तृत दस्तावेज़ीकरण परियोजना की Read the Docs साइट पर उपलब्ध है।

लाइसेंस

कोड Mozilla Public License Version 2.0 (MPL 2.0) की शर्तों के अंतर्गत उपलब्ध है।

MPL 2.0 का एक गैर-व्यापक लेकिन सीधा विवरण Choose an open source license वेबसाइट पर पाया जा सकता है।

फंडिंग

यह परियोजना NGI Zero Core के माध्यम से वित्त पोषित है, जो NLnet द्वारा स्थापित एक कोष है, जिसे यूरोपीय आयोग के Next Generation Internet कार्यक्रम से वित्तीय सहायता प्राप्त है। अधिक जानें NLnet परियोजना पृष्ठ पर।

NLnet foundation logo NGI Zero Logo

श्रेय

श्रेणियाँ