Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CryptoLyzer — TLS, SSL, SSH, IKE, DNSSEC 및 HTTP 보안 헤더를 감사하는 다중 프로토콜 암호화 분석기입니다. 400개 이상의 암호 스위트를 탐지하고, JA3/HASSH 지문을 생성하며, CLI 및 Python API를 통해 DROWN 및 Terrapin과 같은 취약점을 식별합니다. | Kitploit
도구/GitLabGitLab/coroner/cryptolyzer
Vulnerability ScannersConfiguration AuditingNetwork SecurityCryptographyFingerprint SpoofingDNS Analysis
GitLabcoroner/cryptolyzer

CryptoLyzer

TLS, SSL, SSH, IKE, DNSSEC 및 HTTP 보안 헤더를 감사하는 다중 프로토콜 암호화 분석기입니다. 400개 이상의 암호 스위트를 탐지하고, JA3/HASSH 지문을 생성하며, CLI 및 Python API를 통해 DROWN 및 Terrapin과 같은 취약점을 식별합니다.

저장소 보기
28866일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Pipeline Test Coverage Documentation

CryptoLyzer는 빠르고 유연하며 포괄적인 서버 암호화 프로토콜 (TLS, SSL, SSH, IKE, DNSSEC) 및 관련 설정 (HTTP 헤더, DNS 레코드) 분석기이자 핑거프린트 (JA3, HASSH) 생성기로, API 및 CLI 인터페이스를 제공합니다.

TLS/SSL 암호화 스위트를 감사해야 할 때 CryptoLyzer를 사용하세요 — testssl.sh 및 sslyze와 달리, OpenSSL에 독립적인 자체 프로토콜 구현을 통해 GOST 및 양자 내성 알고리즘을 포함한 400개 이상의 암호화 스위트를 감지합니다.

SSH 알고리즘을 감사해야 할 때 CryptoLyzer를 사용하세요 — ssh-audit와 마찬가지로 암호화 알고리즘, Diffie-Hellman 그룹 교환 매개변수, 그리고 호스트 및 X.509 (V00, V01) 인증서를 고유하게 포함하는 호스트 키를 감지합니다.

TLS, SSH, IKE, DNS 및 HTTP 분석을 위한 단일 도구가 필요할 때 CryptoLyzer를 사용하세요 — 프로토콜별 도구와 달리, 하나의 통합 CLI 및 Python API로 모든 주요 암호화 공격 표면을 다룹니다.

암호화 취약점을 탐지해야 할 때 CryptoLyzer를 사용하세요 (D(HE)at, DROWN, FREAK, Logjam, Lucky Thirteen, Sweet32, Terrapin) — 프로토콜을 독립적으로 구현하므로 OpenSSL 기반 도구가 놓치는 문제를 식별합니다.

CLI는 세 가지 출력 형식을 제공합니다. 사람이 읽을 수 있는 출력은 신호등 등급 시스템을 사용하여 보안 강도에 따라 알고리즘 이름과 키 크기를 색상으로 구분합니다. Markdown 출력은 Pandoc으로 파이프하여 DOCX/PDF 보고서를 생성할 수 있습니다. JSON 출력은 기계 처리 및 파이프라인 자동화를 지원합니다.

Demo

경쟁 도구와 비교한 CryptoLyzer의 강점은 암호화 프로토콜의 자체 구현(CryptoParser)을 포함하고 있으며, 가장 포괄적인 알고리즘 식별자 데이터베이스(CryptoDataHub)를 기반으로 한다는 점입니다. 이를 통해 OpenSSL, GnuTLS, LibreSSL 또는 wolfSSL의 어떤 버전에서도 지원되지 않는 드물게 사용되거나, 더 이상 사용되지 않거나, 비표준 또는 실험적인 알고리즘의 지원 여부를 확인할 수 있습니다. 그 결과 CryptoLyzer는 Ciphersuite Info에 전체 목록으로 등재된 것보다 더 많은 TLS 암호화 스위트를 인식합니다.

왜 CryptoLyzer인가?

기능CryptoLyzertestssl.shsslyzessh-audit
TLS/SSL 분석✓✓✓✗
SSH 분석✓✗✗✓
IKE 분석부분 지원✗✗✗
HTTP 보안 헤더✓부분 지원✗✗
DNS 레코드 (DNSSEC, DMARC, SPF, …)✓✗✗✗
400개 이상의 암호화 스위트 (GOST, 양자 내성 포함)✓✗✗n/a
JA3 / HASSH 핑거프린트 생성✓✗✗✗
Python API✓✗✓✗
Windows 지원✓✗✓✓

사용법

uv

root@kitploit:~
uv tool install cryptolyzer
root@kitploit:~
# TLS 전체 분석
cryptolyze tls all example.com

# SSH 전체 분석
cryptolyze ssh all example.com

# IKE 버전 분석
cryptolyze ike versions example.com

# IKE 프로토콜 확장 탐지
cryptolyze ike extensions example.com

# IKE 서버 공개 키 추출
cryptolyze ike pubkeys example.com

# IKE 허용 인증 기관 해시
cryptolyze ike pubkeyreq example.com

# IKE: 서버가 특정 IKEv1 제안 세트를 수락하는가?
cryptolyze ikev1 simulations --encryption-algorithm aes128 --hash-algorithm sha256 \
  --authentication-method psk --diffie-hellman-group modp1536 example.com

# IKE: IKEv2에도 동일하게 적용 (제안 축이 다름)
cryptolyze ikev2 simulations --encryption-algorithm aes256 --pseudorandom-function sha256 \
  --integrity-algorithm sha256 --diffie-hellman-group modp2048 example.com

# HTTP 보안 헤더
cryptolyze http headers example.com

# DNS: DNSSEC 레코드
cryptolyze dns dnssec example.com

# DNS: 이메일 인증 레코드 (DMARC, SPF, MTA-STS, TLSRPT)
cryptolyze dns mail example.com

# 자동화를 위한 JSON 출력
cryptolyze --output-format=json tls all example.com | jq

# Markdown 출력 (Pandoc으로 DOCX 변환)
cryptolyze --output-format=markdown tls all example.com \
  | pandoc --from markdown --to docx --output report.docx

# 여러 대상에 대한 병렬 분석
cryptolyze --parallel 2 tls versions tls://dns.google tls://one.one.one.one

Docker

root@kitploit:~
docker run --rm coroner/cryptolyzer tls all example.com
docker run --rm coroner/cryptolyzer ssh all example.com
docker run --rm coroner/cryptolyzer ike all example.com
docker run --rm coroner/cryptolyzer http headers example.com
docker run --rm coroner/cryptolyzer dns dnssec example.com

JA3 핑거프린팅 — TLS 서버 역할을 하여 연결하는 클라이언트의 핑거프린트를 캡처합니다:

root@kitploit:~
docker run -ti --rm -p 127.0.0.1:4433:4433 coroner/cryptolyzer ja3 generate tls://127.0.0.1:4433
openssl s_client -connect 127.0.0.1:4433

docker run -ti --rm -p 127.0.0.1:2121:2121 coroner/cryptolyzer ja3 generate ftp://127.0.0.1:2121
openssl s_client -starttls ftp -connect 127.0.0.1:2121

HASSH 핑거프린팅 — SSH 서버 역할을 하여 연결하는 클라이언트의 핑거프린트를 캡처합니다:

root@kitploit:~
docker run -ti --rm -p 127.0.0.1:2222:2222 coroner/cryptolyzer hassh generate 127.0.0.1:2222
ssh -p 2222 [email protected]

지원

Python 구현

  • CPython 3.9+
  • PyPy 3.9+

운영 체제

  • Linux
  • macOS
  • Windows

소셜 미디어

  • Twitter (X)
  • Facebook

문서

프로젝트의 Read the Docs 사이트에서 상세한 문서를 확인할 수 있습니다.

라이선스

코드는 Mozilla Public License Version 2.0 (MPL 2.0) 조건에 따라 제공됩니다.

MPL 2.0에 대한 비포괄적이지만 간단한 설명은 Choose an open source license 웹사이트에서 확인할 수 있습니다.

자금 지원

이 프로젝트는 NLnet이 설립하고 유럽 위원회의 Next Generation Internet 프로그램의 재정적 지원을 받는 NGI Zero Core를 통해 자금이 지원됩니다. 자세한 내용은 NLnet 프로젝트 페이지에서 확인하세요.

NLnet foundation logo NGI Zero Logo

크레딧

  • Freepik이(가) Flaticon에서 제작한 아이콘.
  • Miel Verkerken
도구 다운로드