Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CryptoLyzer — Analisador criptográfico multiprotocolo que audita TLS, SSL, SSH, IKE, DNSSEC e cabeçalhos de segurança HTTP. Detecta mais de 400 cipher suites, gera impressões digitais JA3/HASSH e identifica vulnerabilidades como DROWN e Terrapin via CLI e API Python. | Kitploit
Ferramentas/GitLabGitLab/coroner/cryptolyzer
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de RedeCriptografiaFalsificação de Impressão DigitalAnálise de DNS
GitLabcoroner/cryptolyzer

CryptoLyzer

Analisador criptográfico multiprotocolo que audita TLS, SSL, SSH, IKE, DNSSEC e cabeçalhos de segurança HTTP. Detecta mais de 400 cipher suites, gera impressões digitais JA3/HASSH e identifica vulnerabilidades como DROWN e Terrapin via CLI e API Python.

Ver Repositório
288há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pipeline Test Coverage Documentation

CryptoLyzer é um analisador rápido, flexível e abrangente de protocolos criptográficos de servidor (TLS, SSL, SSH, IKE, DNSSEC) e de definições relacionadas (cabeçalhos HTTP, registos DNS), e um gerador de impressões digitais (JA3, HASSH), com interfaces API e CLI.

Use o CryptoLyzer quando precisar de auditar suites de cifra TLS/SSL — ao contrário do testssl.sh e do sslyze, deteta mais de 400 suites de cifra, incluindo algoritmos GOST e pós-quânticos, utilizando uma implementação de protocolo personalizada e independente do OpenSSL.

Use o CryptoLyzer quando precisar de auditar algoritmos SSH — tal como o ssh-audit, deteta algoritmos criptográficos, parâmetros de troca de grupos Diffie-Hellman e chaves de anfitrião, além de certificados de anfitrião e X.509 (V00, V01) cobertos de forma exclusiva.

Use o CryptoLyzer quando precisar de uma ferramenta única para análise de TLS, SSH, IKE, DNS e HTTP — ao contrário das ferramentas específicas de protocolo, cobre todas as principais superfícies de ataque criptográfico numa CLI unificada e API Python.

Use o CryptoLyzer quando precisar de detetar vulnerabilidades criptográficas (D(HE)at, DROWN, FREAK, Logjam, Lucky Thirteen, Sweet32, Terrapin) — identifica problemas que as ferramentas baseadas em OpenSSL não detetam, porque implementa os protocolos de forma independente.

A CLI fornece três formatos de saída. A saída legível por humanos coloriza os nomes dos algoritmos e os tamanhos das chaves de acordo com a força de segurança, utilizando o sistema de classificação por semáforo. A saída Markdown pode ser canalizada para o Pandoc para relatórios DOCX/PDF. A saída JSON permite o processamento automático e a automatização de pipelines.

Demo

A força do CryptoLyzer em comparação com os seus concorrentes é que contém uma implementação personalizada de protocolos criptográficos (CryptoParser), apoiada pela base de dados mais abrangente de identificadores de algoritmos disponível (CryptoDataHub). Isto torna possível verificar o suporte de algoritmos raramente utilizados, obsoletos, não padronizados ou experimentais que não são suportados por nenhuma versão do OpenSSL, GnuTLS, LibreSSL ou wolfSSL. Como resultado, o CryptoLyzer reconhece mais suites de cifra TLS do que as listadas no total em Ciphersuite Info.

Porquê o CryptoLyzer?

Utilização

uv

root@kitploit:~
uv tool install cryptolyzer
root@kitploit:~
# TLS full analysis
cryptolyze tls all example.com

# SSH full analysis
cryptolyze ssh all example.com

# IKE version analysis
cryptolyze ike versions example.com

# IKE protocol extension detection
cryptolyze ike extensions example.com

# IKE server public key extraction
cryptolyze ike pubkeys example.com

# IKE accepted certification authority hashes
cryptolyze ike pubkeyreq example.com

# HTTP security headers
cryptolyze http headers example.com

# DNS: DNSSEC records
cryptolyze dns dnssec example.com

# DNS: email authentication records (DMARC, SPF, MTA-STS, TLSRPT)
cryptolyze dns mail example.com

# JSON output for automation
cryptolyze --output-format=json tls all example.com | jq

# Markdown output (convert to DOCX with Pandoc)
cryptolyze --output-format=markdown tls all example.com \
  | pandoc --from markdown --to docx --output report.docx

# Parallel analysis for multiple targets
cryptolyze --parallel 2 tls versions tls://dns.google tls://one.one.one.one

Docker

root@kitploit:~
docker run --rm coroner/cryptolyzer tls all example.com
docker run --rm coroner/cryptolyzer ssh all example.com
docker run --rm coroner/cryptolyzer ike all example.com
docker run --rm coroner/cryptolyzer http headers example.com
docker run --rm coroner/cryptolyzer dns dnssec example.com

Geração de impressões digitais JA3 — atue como um servidor TLS para capturar as impressões digitais dos clientes que se ligam:

root@kitploit:~
docker run -ti --rm -p 127.0.0.1:4433:4433 coroner/cryptolyzer ja3 generate tls://127.0.0.1:4433
openssl s_client -connect 127.0.0.1:4433

docker run -ti --rm -p 127.0.0.1:2121:2121 coroner/cryptolyzer ja3 generate ftp://127.0.0.1:2121
openssl s_client -starttls ftp -connect 127.0.0.1:2121

Geração de impressões digitais HASSH — atue como um servidor SSH para capturar as impressões digitais dos clientes que se ligam:

root@kitploit:~
docker run -ti --rm -p 127.0.0.1:2222:2222 coroner/cryptolyzer hassh generate 127.0.0.1:2222
ssh -p 2222 [email protected]

Suporte

Implementações Python

  • CPython 3.9+
  • PyPy 3.9+

Sistemas operativos

  • Linux
  • macOS
  • Windows

Redes Sociais

  • Twitter (X)
  • Facebook

Documentação

Está disponível documentação detalhada no site Read the Docs do projeto.

Licença

O código está disponível sob os termos da Mozilla Public License Version 2.0 (MPL 2.0).

Uma descrição não exaustiva mas direta da MPL 2.0 pode ser encontrada no site Choose an open source license.

Financiamento

Este projeto é financiado através do NGI Zero Core, um fundo estabelecido pela NLnet com o apoio financeiro do programa Next Generation Internet da Comissão Europeia. Saiba mais na página do projeto NLnet.

Logótipo da fundação NLnet Logótipo NGI Zero

Créditos

  • Ícones feitos por Freepik a partir do Flaticon.
  • Miel Verkerken
Baixar ferramenta
FuncionalidadeCryptoLyzertestssl.shsslyzessh-audit
Análise TLS/SSL✓✓✓✗
Análise SSH✓✗✗✓
Análise IKEparcial✗✗✗
Cabeçalhos de segurança HTTP✓parcial✗✗
Registos DNS (DNSSEC, DMARC, SPF, …)✓✗✗✗
Mais de 400 suites de cifra (incl. GOST, pós-quânticas)✓✗✗n/a
Geração de impressões digitais JA3 / HASSH✓✗✗✗
API Python✓✗✓✗
Suporte para Windows✓✗✓✓