
Uma ferramenta de linha de comando para enumerar conjuntos de cifras TLS suportados por um servidor.
tlsenum é uma ferramenta de enumeração TLS de linha de comando que tenta enumerar quais conjuntos de cifras TLS um servidor suporta e listá-los em ordem de prioridade.
Ela funciona enviando mensagens TLS ClientHello e analisando as respostas ServerHello do servidor.
tlsenum assume que o servidor decide o conjunto de cifras preferido, ignorando a preferência indicada pelo cliente. Embora isso não seja estritamente garantido pela especificação TLS, parece ser um detalhe de implementação bastante comum.
tlsenum pode ser usado com Python 2.7, 3.3 ou 3.4 e pode ser instalado com pip.
$ pip install tlsenum
Usar esta ferramenta é bastante simples, aqui está um exemplo dos resultados da ferramenta ao escanear o twitter.com.
[ayrx@division tlsenum]$ tlsenum twitter.com 443
TLS Versions supported by server: 3.0, 1.0, 1.1, 1.2
Deflate compression: no
Supported Cipher suites in order of priority:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_RC4_128_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
Consulte tlsenum -h para outras opções.