Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TLS-Scanner — Автоматизированный сканер конфигураций TLS-серверов и клиентов для пентестеров и исследователей. Оценивает наборы шифров, версии протоколов и рекомендации по безопасности с настраиваемой глубиной сканирования и машинно-читаемым выводом. | Kitploit
Инструменты/GitHubGitHub/tls-attacker/tls-scanner
Сканеры уязвимостейСетевая безопасностьКриптографияТестирование на Проникновение
GitHubtls-attacker/tls-scanner

TLS-Scanner

Автоматизированный сканер конфигураций TLS-серверов и клиентов для пентестеров и исследователей. Оценивает наборы шифров, версии протоколов и рекомендации по безопасности с настраиваемой глубиной сканирования и машинно-читаемым выводом.

Репозиторий
2844116 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TLS-Scanner

GitHub release (latest by date) licence Build Status

TLS-Scanner — это инструмент для помощи пентестерам и исследователям безопасности в оценке конфигураций TLS-серверов и клиентов.

Обратите внимание: TLS-Scanner — это исследовательский инструмент, предназначенный для разработчиков TLS, пентестеров, администраторов и исследователей. Графического интерфейса нет. Это первая версия, в ней могут быть некоторые ошибки.

Компиляция

Чтобы скомпилировать и использовать TLS-Scanner, выполните:

root@kitploit:~
$ cd TLS-Scanner
$ git submodule update --init --recursive
$ mvn clean package

Или, если вы торопитесь, вы можете пропустить тесты, используя:

root@kitploit:~
$ mvn clean package -DskipTests=true

Если вы хотите использовать TLS-Scanner как библиотеку, установите его с помощью следующей команды:

root@kitploit:~
$ mvn clean install

Запуск

Чтобы запустить TLS-Scanner, вам нужно запустить один из jar-файлов в папке apps/. Их можно получить, скомпилировав приложение самостоятельно или скачав выпущенные jar-файлы с GitHub.

root@kitploit:~
$ java -jar apps/TLS-Server-Scanner.jar -connect localhost:4433

Важные параметры

Вы должны указать хост, который хотите просканировать, с помощью параметра -connect.

Если вы хотите повысить производительность сканирования, используйте параметр -threads для увеличения количества используемых потоков.

Еще один важный параметр для производительности — -scanDetail, с помощью которого можно настроить детализацию сканирования. Возможные значения от быстрого до очень детального: QUICK, NORMAL, DETAILED, ALL.

Детализацию вывода можно настроить параметром -reportDetail. Чтобы увидеть больше подробностей о рекомендациях, используйте -reportDetail ALL.

По умолчанию результаты выводятся только в консоль. Если вам нужен машиночитаемый вывод, используйте -outputFile output.json для автоматической записи результатов в JSON-файл.

Примеры использования

Самые важные параметры для изменения — -scanDetail и -reportDetail. Ниже мы объясняем некоторые варианты использования этих параметров.

Стандартное сканирование

В большинстве случаев наших стандартных настроек параметров достаточно. Выполняется сканирование с обоими уровнями детализации, установленными на NORMAL.

Быстрое сканирование

Если вы хотите выполнить быстрое сканирование и получить краткий обзор вашей системы, мы рекомендуем установить оба уровня детализации на QUICK. Это ограничивает объём некоторых выполняемых проверок для снижения времени выполнения и ограничивает детализацию отчёта, чтобы не включать очень подробную и техническую информацию.

Детальное сканирование

Если вы хотите полностью оценить вашу систему и выполнить всё, что у нас есть, мы рекомендуем установить оба уровня детализации на ALL. Это полностью выполняет все существующие проверки и выводит очень подробную информацию для дальнейшего анализа и оценки.

Все параметры

Чтобы получить подробную информацию обо всех возможных параметрах, используйте параметр -help или запустите jar без указания параметров.

Docker

Мы предоставляем готовые образы Docker для удобного использования TLS-Server-Scanner.

root@kitploit:~
$ docker run -it --network host ghcr.io/tls-attacker/tlsscanner -connect localhost:4433

Образ предназначен для сканирования серверов, но также содержит другие jar-файлы. Доступ к ним можно получить, изменив точку входа.

root@kitploit:~
$ docker run -it --network host --entrypoint java ghcr.io/tls-attacker/tlsscanner -jar TLS-Client-Scanner.jar

Мы также предоставляем Dockerfile для самостоятельной сборки контейнера:

root@kitploit:~
$ docker build . -t tlsscanner
$ docker run -t tlsscanner

Обратите внимание: Я ни в коем случае не знаком с лучшими практиками Docker. Если вы знаете, как улучшить Dockerfile, не стесняйтесь открыть pull request.

Система требований

(TLS) проверки иногда имеют предварительные условия, которые должны быть выполнены для выполнения данной проверки. Система требований позволяет вам определять наборы таких требований, которые должны быть выполнены, чтобы проверка была выполнена.

Каждое требование предоставляет функцию evaluate, которая возвращает логическое значение, указывающее, выполнено ли требование. Требования можно комбинировать несколькими способами с помощью известных логических операций. Каждое требование предоставляет методы экземпляра and, or, not, и xor для объединения нескольких требований. В настоящее время реализованы следующие проверки, которые можно использовать «из коробки»:

  • FulfilledRequirement — всегда возвращает true, полезно для указания отсутствия требований.
  • UnfulfillableRequirement — всегда возвращает false, предотвращает выполнение проверок.
  • ProbeRequirement — возвращает true, если указанная(ые) проверка(и) была выполнена.
  • PropertyRequirement — возвращает true, если указанные анализируемые свойства имеют предопределённое значение. Значение может быть передано как параметр конструктора, или можно использовать PropertyTrueRequirement и PropertyFalseRequirement как сокращение для TestResults.TRUE и TestResults.FALSE.
  • PropertyComparatorRequirement — возвращает , если результат коллекции анализируемого свойства меньше, равен или больше константного значения.

Помимо этих предопределённых требований вы также можете расширить класс Requirement анонимно внутри метода getRequirements. Если ничего не требуется, вы можете вернуть FulfilledRequirement, который всегда возвращает true.

Примеры использования требований можно найти в пакетах probe модулей tls-client-scanner и tls-server-scanner.

root@kitploit:~
@Override
public Requirement<ClientReport> getRequirements() {
    return new ProbeRequirement<ClientReport>(TlsProbeType.CIPHER_SUITE)
            .and(new PropertyTrueRequirement<>(TlsAnalyzedProperty.SUPPORTS_DHE));
}
Скачать инструмент
true
  • ProtocolRequirement — возвращает true, если поддерживаются определённые версии протоколов.
  • ExtensionRequirement — возвращает true, если определённые расширения поддерживаются удалённым узлом.
  • OptionsRequirement — возвращает true, если установлены дополнительные флаги cli. В настоящее время используется в некоторых клиентских проверках (ALPN, SNI, возобновление сессий).
  • WorkingConfigRequirement — возвращает true, если найдена рабочая конфигурация.