Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cipherscan — किसी लक्ष्य द्वारा समर्थित SSL सिफरसूट का पता लगाने का एक बहुत ही सरल तरीका। | Kitploit
उपकरण/GitHubGitHub/mozilla/cipherscan
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षाक्रिप्टोग्राफी
GitHubmozilla/cipherscan

cipherscan

किसी लक्ष्य द्वारा समर्थित SSL सिफरसूट का पता लगाने का एक बहुत ही सरल तरीका।

रिपॉजिटरी देखें
2.0k2651 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सिफ़रस्कैन

बिल्ड स्थिति

सिफ़रस्कैन

सिफ़रस्कैन किसी दिए गए लक्ष्य पर SSL/TLS सिफ़र के क्रम का परीक्षण करता है, SSL और TLS के सभी प्रमुख संस्करणों के लिए। यह कुछ प्रमाणपत्र जानकारी, TLS विकल्प, OCSP स्टेपलिंग और अधिक भी निकालता है। सिफ़रस्कैन openssl s_client कमांड लाइन के ऊपर एक रैपर है।

सिफ़रस्कैन सभी प्रकार के यूनिक्स पर चलाने के लिए बनाया गया है। यह लिनक्स/64 और डार्विन/64 के लिए अपने स्वयं के बिल्ट ओपनएसएसएल के साथ आता है। अन्य प्लेटफॉर्म पर, यह ऑपरेटिंग सिस्टम द्वारा प्रदान किए गए ओपनएसएसएल संस्करण का उपयोग करेगा (जिसमें सीमित सिफ़र समर्थन हो सकता है), या -o कमांड लाइन फ़्लैग में प्रदान किया गया आपका अपना संस्करण।

उदाहरण

बुनियादी परीक्षण:

root@kitploit:~
$ ./cipherscan google.com
...................
Target: google.com:443

prio  ciphersuite                  protocols                    pfs                 curves
1     ECDHE-RSA-CHACHA20-POLY1305  TLSv1.2                      ECDH,P-256,256bits  prime256v1
2     ECDHE-RSA-AES128-GCM-SHA256  TLSv1.2                      ECDH,P-256,256bits  prime256v1
3     ECDHE-RSA-AES128-SHA         TLSv1.1,TLSv1.2              ECDH,P-256,256bits  prime256v1
4     ECDHE-RSA-RC4-SHA            SSLv3,TLSv1,TLSv1.1,TLSv1.2  ECDH,P-256,256bits  prime256v1
5     AES128-GCM-SHA256            TLSv1.2                      None                None
6     AES128-SHA256                TLSv1.2                      None                None
7     AES128-SHA                   TLSv1.1,TLSv1.2              None                None
8     RC4-SHA                      SSLv3,TLSv1,TLSv1.1,TLSv1.2  None                None
9     RC4-MD5                      SSLv3,TLSv1,TLSv1.1,TLSv1.2  None                None
10    ECDHE-RSA-AES256-GCM-SHA384  TLSv1.2                      ECDH,P-256,256bits  prime256v1
11    ECDHE-RSA-AES256-SHA384      TLSv1.2                      ECDH,P-256,256bits  prime256v1
12    ECDHE-RSA-AES256-SHA         SSLv3,TLSv1,TLSv1.1,TLSv1.2  ECDH,P-256,256bits  prime256v1
13    AES256-GCM-SHA384            TLSv1.2                      None                None
14    AES256-SHA256                TLSv1.2                      None                None
15    AES256-SHA                   SSLv3,TLSv1,TLSv1.1,TLSv1.2  None                None
16    ECDHE-RSA-AES128-SHA256      TLSv1.2                      ECDH,P-256,256bits  prime256v1
17    ECDHE-RSA-DES-CBC3-SHA       SSLv3,TLSv1,TLSv1.1,TLSv1.2  ECDH,P-256,256bits  prime256v1
18    DES-CBC3-SHA                 SSLv3,TLSv1,TLSv1.1,TLSv1.2  None                None

Certificate: trusted, 2048 bit, sha1WithRSAEncryption signature
TLS ticket lifetime hint: 100800
OCSP stapling: not supported
Cipher ordering: server

STARTTLS परीक्षण:

root@kitploit:~
darwin$ $ ./cipherscan --curves -starttls xmpp jabber.ccc.de:5222
................................
Target: jabber.ccc.de:5222

prio  ciphersuite                  protocols              pfs                 curves
1     ECDHE-RSA-AES256-GCM-SHA384  TLSv1.2                ECDH,P-256,256bits  prime256v1
2     ECDHE-RSA-AES256-SHA384      TLSv1.2                ECDH,P-256,256bits  prime256v1
3     ECDHE-RSA-AES256-SHA         TLSv1,TLSv1.1,TLSv1.2  ECDH,P-256,256bits  prime256v1
4     DHE-RSA-AES256-GCM-SHA384    TLSv1.2                DH,1024bits         None
5     DHE-RSA-AES256-SHA256        TLSv1.2                DH,1024bits         None
6     DHE-RSA-AES256-SHA           TLSv1,TLSv1.1,TLSv1.2  DH,1024bits         None
7     DHE-RSA-CAMELLIA256-SHA      TLSv1,TLSv1.1,TLSv1.2  DH,1024bits         None
8     AES256-GCM-SHA384            TLSv1.2                None                None
9     AES256-SHA256                TLSv1.2                None                None
10    AES256-SHA                   TLSv1,TLSv1.1,TLSv1.2  None                None
11    CAMELLIA256-SHA              TLSv1,TLSv1.1,TLSv1.2  None                None
12    ECDHE-RSA-AES128-GCM-SHA256  TLSv1.2                ECDH,P-256,256bits  prime256v1
13    ECDHE-RSA-AES128-SHA256      TLSv1.2                ECDH,P-256,256bits  prime256v1
14    ECDHE-RSA-AES128-SHA         TLSv1,TLSv1.1,TLSv1.2  ECDH,P-256,256bits  prime256v1
15    DHE-RSA-AES128-GCM-SHA256    TLSv1.2                DH,1024bits         None
16    DHE-RSA-AES128-SHA256        TLSv1.2                DH,1024bits         None
17    DHE-RSA-AES128-SHA           TLSv1,TLSv1.1,TLSv1.2  DH,1024bits         None
18    DHE-RSA-SEED-SHA             TLSv1,TLSv1.1,TLSv1.2  DH,1024bits         None
19    DHE-RSA-CAMELLIA128-SHA      TLSv1,TLSv1.1,TLSv1.2  DH,1024bits         None
20    AES128-GCM-SHA256            TLSv1.2                None                None
21    AES128-SHA256                TLSv1.2                None                None
22    AES128-SHA                   TLSv1,TLSv1.1,TLSv1.2  None                None
23    SEED-SHA                     TLSv1,TLSv1.1,TLSv1.2  None                None
24    CAMELLIA128-SHA              TLSv1,TLSv1.1,TLSv1.2  None                None

Certificate: UNTRUSTED, 2048 bit, sha1WithRSAEncryption signature
TLS ticket lifetime hint: None
OCSP stapling: not supported
Cipher ordering: client
Curves ordering: server
Curves fallback: False

-j कमांड लाइन विकल्प के साथ JSON में निर्यात:

root@kitploit:~
$ ./cipherscan --curves -j www.ebay.com | j
{
    "curves_fallback": "False",
    "serverside": "True",
    "target": "www.ebay.com:443",
    "utctimestamp": "2015-04-03T14:54:31.0Z",
    "ciphersuite": [
        {
            "cipher": "AES256-SHA",
            "ocsp_stapling": "False",
            "pfs": "None",
            "protocols": [
                "TLSv1",
                "TLSv1.1",
                "TLSv1.2"
            ],
            "pubkey": [
                "2048"
            ],
            "sigalg": [
                "sha1WithRSAEncryption"
            ],
            "ticket_hint": "None",
            "trusted": "True"
        },
        {
            "cipher": "ECDHE-RSA-DES-CBC3-SHA",
            "curves": [
                "prime256v1",
                "secp384r1",
                "secp224r1",
                "secp521r1"
            ],
            "curves_ordering": "server",
            "ocsp_stapling": "False",
            "pfs": "ECDH,P-256,256bits",
            "protocols": [
                "TLSv1",
                "TLSv1.1",
                "TLSv1.2"
            ],
            "pubkey": [
                "2048"
            ],
            "sigalg": [
                "sha1WithRSAEncryption"
            ],
            "ticket_hint": "None",
            "trusted": "True"
        }
    ]
}

कॉन्फ़िगरेशन का विश्लेषण

सिफ़रस्कैन के पीछे प्रेरणा ऑपरेटरों को अपने एंडपॉइंट पर अच्छा TLS कॉन्फ़िगर करने में मदद करना है। इसे और आगे बढ़ाने के लिए, स्क्रिप्ट analyze.py एक सिफ़रस्कैन के परिणामों की तुलना https://wiki.mozilla.org/Security/Server_Side_TLS से TLS दिशानिर्देशों से करती है और एक स्तर और अनुशंसाएँ आउटपुट करती है।

root@kitploit:~
$ ./analyze.py -t jve.linuxwall.info
jve.linuxwall.info:443 has intermediate tls

Changes needed to match the old level:
* consider enabling SSLv3
* add cipher DES-CBC3-SHA
* use a certificate with sha1WithRSAEncryption signature
* consider enabling OCSP Stapling

Changes needed to match the intermediate level:
* consider enabling OCSP Stapling

Changes needed to match the modern level:
* remove cipher AES128-GCM-SHA256
* remove cipher AES256-GCM-SHA384
* remove cipher AES128-SHA256
* remove cipher AES128-SHA
* remove cipher AES256-SHA256
* remove cipher AES256-SHA
* disable TLSv1
* consider enabling OCSP Stapling

उपरोक्त आउटपुट में, analyze.py इंगित करता है कि लक्ष्य jve.linuxwall.info इंटरमीडिएट कॉन्फ़िगरेशन स्तर से मेल खाता है। यदि इस साइट का व्यवस्थापक आधुनिक स्तर तक पहुंचना चाहता है, तो आधुनिक परीक्षणों के तहत विफल रहने वाली वस्तुओं को ठीक किया जाना चाहिए।

analyze.py कोई धारणा नहीं बनाता कि एक अच्छा स्तर क्या होना चाहिए। साइट ऑपरेटरों को पता होना चाहिए कि वे किस स्तर से मेल खाना चाहते हैं, इस आधार पर कि वे किस संगतता स्तर का समर्थन करना चाहते हैं। फिर से, अधिक जानकारी के लिए https://wiki.mozilla.org/Security/Server_Side_TLS देखें।

नागियोस मोड पर नोट: analyse.py को --nagios के साथ नागियोस जांच के रूप में चलाया जा सकता है। तब निकास कोड कॉन्फ़िगरेशन की स्थिति का प्रतिनिधित्व करेगा:

  • 2 (गंभीर) खराब tls के लिए
  • 1 (चेतावनी) यदि यह वांछित स्तर से मेल नहीं खाता
  • 0 (ठीक) यदि यह मेल खाता है। सिफ़रस्कैन को पूरा होने में 10 सेकंड से अधिक लग सकते हैं। किसी भी टाइमआउट समस्या को कम करने के लिए, आप इसे नागियोस के बाहर चलाना चाह सकते हैं, कुछ अस्थायी फ़ाइल के माध्यम से डेटा पास करते हुए।

OpenSSL

सिफ़रस्कैन लिनक्स 64 बिट्स और डार्विन 64 बिट्स के लिए ओपनएसएसएल का एक कस्टम रिलीज़ उपयोग करता है। OpenSSL पीटर मोसमैन्स द्वारा बनाए गए एक कस्टम शाखा से बनाया गया है जिसमें कई पैच शामिल हैं जो ऊपर की धारा में विलय नहीं हुए हैं। इसे यहां पाया जा सकता है: https://github.com/PeterMosmans/openssl

आप इसे निम्नलिखित कमांड का उपयोग करके स्वयं बना सकते हैं:

root@kitploit:~
git clone https://github.com/PeterMosmans/openssl.git --depth 1 -b 1.0.2-chacha
cd openssl
./Configure zlib no-shared experimental-jpake enable-md2 enable-rc5 \
enable-rfc3779 enable-gost enable-static-engine linux-x86_64
make depend
make
make report

स्टैटिकली लिंक्ड बाइनरी apps/openssl होगी।

योगदानकर्ता

  • जूलियन वेहेंट [email protected] (मूल लेखक)
  • ह्यूबर्ट कैरियो [email protected] (सह-रखरखावकर्ता)
  • पेपी ज़ावोडस्की [email protected]
  • माइकल ज़ेल्टनर [email protected]
  • पीटर मोसमैन्स [email protected]
  • विंसेंट रीकर [email protected]
  • क्रिश्चियन स्टैडेलमैन
  • साइमन डेज़िएल [email protected]
  • आरोन ज़ौनर [email protected]
  • माइक [email protected]
  • फिल कोहेन [email protected]
  • सैमुअल क्लेनर [email protected]
  • रिचर्ड सोडरबर्ग https://twitter.com/floatingatoll
  • एडम क्रॉस्बी [email protected]
टूल डाउनलोड करें