Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sslscan — Быстрый сканер SSL/TLS, который обнаруживает поддерживаемые наборы шифров, протоколы и уязвимости (Heartbleed, POODLE, CRIME) с анализом цепочки сертификатов и перечислением обмена ключами. | Kitploit
Инструменты/GitHubGitHub/rbsec/sslscan
Сканеры уязвимостейСетевая безопасностьКриптография
GitHubrbsec/sslscan

sslscan

Быстрый сканер SSL/TLS, который обнаруживает поддерживаемые наборы шифров, протоколы и уязвимости (Heartbleed, POODLE, CRIME) с анализом цепочки сертификатов и перечислением обмена ключами.

Репозиторий
2.6k4143 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sslscan2

Вышла версия 2 sslscan. Она включает в себя серьёзную переработку внутреннего кода сканирования, благодаря чему многие проверки больше не зависят от версии OpenSSL. Это позволяет поддерживать устаревшие протоколы (SSLv2 и SSLv3), а также TLSv1.3 — независимо от версии OpenSSL, с которой был собран sslscan.

Это стало возможным в значительной степени благодаря работе jtesta, который отвечал за большую часть переработки внутреннего кода.

Другие ключевые изменения включают:

  • Перечисление групп обмена ключами сервера.
  • Перечисление алгоритмов подписи сервера.
  • Поддержка протоколов SSLv2 и SSLv3 сканируется, но отдельные шифры — нет.
  • Включён набор тестов с использованием Docker для проверки корректной работы sslscan.
  • Удалена опция --http, так как она была сломана и почти не использовалась.
  • Поддержка новых пост-квантовых групп.

Изменения в XML-выводе

Потенциально критическое изменение было внесено в XML-вывод версии 2.0.0-beta4. Ранее могло возвращаться несколько элементов <certificate> (один по умолчанию и второй при использовании --show-certificate).

Основные изменения:

  • Новый родительский элемент <certificates>, который будет содержать элементы <certificate>.
  • У элементов <certificate> появился новый атрибут type, который может быть:
    • short для вывода по умолчанию.
    • full при использовании --show-certificate.
  • На серверах с несколькими сертификатами, имеющими разные алгоритмы подписи, может возвращаться более одного сертификата каждого типа (см. обсуждение в issue #208).
  • Элемент <signature-algorithm> в <certificate> больше не содержит префикса «Signature Algorithm:» и пробелов с переводом строки.

Если вы используете XML-вывод, возможно, вам потребуется внести изменения в свой парсер.

README

ci

Это форк версии sslscan от ioerror (исходный readme приведён ниже), поддерживаемый rbsec ([email protected]).

Основные изменения:

  • Подсветка шифров SSLv2 и SSLv3 в выводе.
  • Подсветка CBC-шифров в SSLv3 (POODLE).
  • Подсветка шифров 3DES и RC4 в выводе.
  • Подсветка шифров PFS+GCM как хороших в выводе.
  • Подсветка шифров NULL (0 бит), слабых (<40 бит) и средних (40 < n <= 56) в выводе.
  • Подсветка анонимных шифров (ADH и AECDH) в выводе (фиолетовым).
  • Скрытие информации о сертификате по умолчанию (отображается с --show-certificate).
  • Скрытие отклонённых шифров по умолчанию (отображаются с --failed).
  • Добавлена поддержка TLSv1.1, TLSv1.2 и TLSv1.3.
  • Поддержка IPv6 (можно принудительно включить с --ipv6).
  • Проверка на сжатие TLS (CRIME, отключается с --no-compression).
  • Отключение проверки наборов шифров — --no-ciphersuites.
  • Отключение цветного вывода — --no-colour.
  • Удалён недокументированный параметр вывода -p.
  • Добавлена проверка на HeartBleed в OpenSSL (CVE-2014-0160, отключается с --no-heartbleed).
  • Отмечаются сертификаты, подписанные с помощью MD5 или SHA-1, а также с короткими ключами RSA (<2048 бит).
  • Поддержка сканирования RDP-серверов с помощью --rdp (спасибо skettler).

Сборка в Linux

Рекомендуется игнорировать системную установку OpenSSL и статически собрать со своей версией. Хотя это приводит к более тяжёлому бинарнику sslscan (размер файла, потребление памяти и т.д.), это позволяет выполнять некоторые дополнительные проверки, такие как сжатие TLS. Обратите внимание: начиная с версии sslscan 2.2.0, минимальная требуемая версия OpenSSL — 3.5.0 (LTS). Если в вашем дистрибутиве установлена более старая версия, сборка с ней не сработает, и вам придётся выполнить статическую сборку.

Чтобы скомпилировать собственную версию OpenSSL, скорее всего, потребуется установить зависимости сборки OpenSSL. Приведённые ниже команды можно использовать для этого в Debian.

root@kitploit:~
apt install git zlib1g-dev make gcc

Затем выполните

root@kitploit:~
make static

Это клонирует репозиторий OpenSSL, сконфигурирует/скомпилирует/протестирует OpenSSL, после чего скомпилирует sslscan.

Обратите внимание: по умолчанию OpenSSL компилируется с помощью gcc без дополнительных настроек. Для компиляции с clang установите зависимости сборки, используя команды ниже.

root@kitploit:~
apt install git zlib1g-dev make clang

Затем выполните

root@kitploit:~
make static CC=clang

Вы можете проверить, статически ли слинкована ваша версия OpenSSL, посмотрев, содержит ли версия, выводимая sslscan --version, суффикс -static.

Сборка с помощью Docker

Убедитесь, что ваша локальная установка Docker работает, и соберите контейнер с помощью:

root@kitploit:~
make docker

Или вручную:

root@kitploit:~
docker build -t sslscan:sslscan .

Затем вы можете запустить sslscan с помощью:

root@kitploit:~
docker run --rm -ti sslscan:sslscan --help

Сборка в Windows

Благодаря патчу от jtesta, sslscan теперь можно скомпилировать в Windows. Это можно сделать как нативно, так и путём кросскомпиляции из Linux. Смотрите INSTALL для инструкций.

Обратите внимание, что sslscan изначально написан для Linux и не был тщательно протестирован в Windows. Поэтому версию для Windows следует считать экспериментальной.

Предварительно собранные кросс-компилированные бинарники для Windows доступны на странице релизов GitHub.

Сборка на macOS (ранее называлась OS X)

Существует экспериментальная поддержка статической сборки на macOS (ранее называлась OS X), однако её следует считать неподдерживаемой. Возможно, вам потребуется установить любые зависимости, необходимые для компиляции OpenSSL из исходников на macOS (ранее называлась OS X). После этого просто выполните:

root@kitploit:~
make static

Оригинальный README (ioerror)

Это форк sslscan.c для лучшей поддержки STARTTLS.

Оригинальная домашняя страница sslscan:

root@kitploit:~
http://www.titania.co.uk

sslscan изначально написан:

root@kitploit:~
Ian Ventura-Whiting

Текущая домашняя страница этого форка (до тех пор, пока upstream не примет готовый патч):

root@kitploit:~
http://www.github.com/ioerror/sslscan

Большая часть настройки протоколов до TLS была вдохновлена программой OpenSSL s_client.c. Цель этого форка — в конечном итоге слиться с оригинальным проектом после того, как настройка STARTTLS будет доработана.

Некоторая часть кода настройки OpenSSL была позаимствована из программы Tor проекта Tor. Поэтому, вероятно, правильно соблюдать лицензию BSD, указав: Copyright (c) 2007-2010, The Tor Project, Inc.

Скачать инструмент
  • Добавлена опция для задания таймаута сокета.
  • Добавлена опция для статической компиляции (спасибо dmke).
  • Добавлена опция --sleep для паузы между запросами.
  • Отключение вывода для всех проверок, кроме указанных — --no-preferred.
  • Определение списка ЦС, принимаемых для клиентских сертификатов — --show-client-cas.
  • Экспериментальная поддержка сборки на OS X (спасибо MikeSchroll).
  • Отмечаются некоторые самоподписанные SSL-сертификаты.
  • Экспериментальная поддержка Windows (спасибо jtesta).
  • Отображение названий EC-кривых и длин ключей DHE с OpenSSL >= 1.0.2 — --no-cipher-details.
  • Отмечаются слабые ключи DHE с OpenSSL >= 1.0.2 — --cipher-details.
  • Отмечаются просроченные сертификаты.
  • Протоколы TLSv1.0 и TLSv1.1 отмечаются в выводе как слабые.
  • Экспериментальная поддержка OS X (только статическая сборка).
  • Поддержка сканирования серверов PostgreSQL (спасибо nuxi).
  • Проверка поддержки TLS Fallback SCSV.
  • Добавлена поддержка StartTLS для LDAP — --starttls-ldap.
  • Добавлена поддержка SNI — --sni-name (спасибо Ken).
  • Поддержка STARTTLS для MySQL (спасибо bk2017).
  • Проверка поддерживаемых групп обмена ключами.
  • Проверка поддерживаемых алгоритмов подписи сервера.
  • Отображение имён шифров IANA/RFC — --iana-names.
  • Отображение полной цепочки сертификатов — --show-certificates.