
Uno strumento da riga di comando per enumerare le suite di cifratura TLS supportate da un server
tlsenum è uno strumento di enumerazione TLS da riga di comando che tenta di enumerare quali suite di cifratura TLS un server supporta e di elencarle in ordine di priorità.
Funziona inviando messaggi TLS ClientHello e analizzando le risposte ServerHello
del server.
tlsenum presume che sia il server a decidere la suite di cifratura preferita, ignorando la preferenza indicata dal client. Sebbene ciò non sia strettamente garantito dalla specifica TLS, sembra un dettaglio implementativo piuttosto comune.
tlsenum può essere utilizzato con Python 2.7, 3.3 o 3.4 e può essere installato con
pip.
$ pip install tlsenum
L'uso di questo strumento è piuttosto semplice; ecco un esempio dei risultati dello strumento quando si analizza twitter.com.
[ayrx@division tlsenum]$ tlsenum twitter.com 443
TLS Versions supported by server: 3.0, 1.0, 1.1, 1.2
Deflate compression: no
Supported Cipher suites in order of priority:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_RC4_128_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
Dai un'occhiata a tlsenum -h per altre opzioni.