Каталог инструментов

7 инструментов

Тег: tls ×

CryptoLyzer

v1.2.1
Network Analysis

Быстрый и гибкий анализатор криптографических протоколов сервера: TLS, SSL, SSH, DNSSEC, а также сопутствующих настроек — HTTP-заголовков и DNS-записей. Генерирует цифровые отпечатки JA3 (TLS-клиент) и HASSH (SSH-клиент). Имеет …

pip install cryptolyzer # Анализ TLS cryptolyze tls1_3 ciphers example.com cryptolyze tls all example.com # Анализ SSH cryptolyze ssh2 ciphers example.com # Генерация JA3-отпечатка cryptolyze tls1_2 ja3 example.com # Проверка HTTP security headers cryptolyze http headers example.com # Из исходников git clone https://gitlab.com/coroner/cryptolyzer cd cryptolyzer && pip install -e .

SSLyze

v6.3.1
Network Analysis

Быстрая Python-библиотека и CLI для аудита TLS/SSL: проверяет сертификаты, наборы шифров, эллиптические кривые; поддерживает SMTP, XMPP, LDAP, RDP, IMAP и POP3 через STARTTLS.

# pip pip install sslyze # pipx pipx install sslyze # Пример: полный аудит TLS python -m sslyze --regular example.com:443 # Несколько хостов python -m sslyze example.com:443 evil.com:8443 # JSON-вывод для автоматизации python -m sslyze --json_out results.json example.com

SpoofDPI

v1.5.3
Anonymizers

Лёгкий и быстрый anti-DPI прокси на Go. Работает на прикладном уровне: перехватывает TLS ClientHello и разбивает его на несколько TCP-сегментов нестандартных размеров. DPI видит неполный ClientHello, не может …

# Установка через Go go install github.com/xvzc/SpoofDPI/cmd/spoofdpi@latest # Или скачать бинарник с GitHub Releases # Запуск spoofdpi -addr 0.0.0.0 -port 8080 # С DNS-over-HTTPS spoofdpi -dns-addr 8.8.8.8 -dns-port 443 # Размер окна фрагментации spoofdpi -window-size 3

Trojan-go

v0.10.6
Anonymizers

Прокси, маскирующий трафик под легитимный HTTPS. Сервер слушает на 443 порту и при попытке DPI или неверном пароле отдаёт реальный сайт-приманку, выглядя для инспектора как обычный веб-сервер. Поддерживает …

# Скачать бинарник wget https://github.com/p4gefau1t/trojan-go/releases/latest/download/trojan-go-linux-amd64.zip unzip trojan-go-linux-amd64.zip # Конфиг клиента (client.json) # {"run_type":"client","local_addr":"127.0.0.1","local_port":1080, # "remote_addr":"my.server","remote_port":443,"password":["pass"], # "ssl":{"sni":"my.server"}} ./trojan-go -config client.json

microca

Network Analysis

Минималистичный Certificate Authority на Go для быстрого развёртывания PKI без зависимостей. Генерирует корневой CA, выдаёт серверные и клиентские сертификаты, управляет CRL. В пентесте используется для: создания PKI в …

# go install go install suah.dev/microca@latest # Из исходников git clone https://git.sr.ht/~qbit/microca cd microca go build -o microca . sudo mv microca /usr/local/bin/ # Создать корневой CA microca init # Выдать сертификат для сервера microca sign --host target.local # Выдать клиентский сертификат (mTLS) microca sign --client --cn "pentest-client"

testssl.sh

v3.2.3
Network Analysis

Bash-инструмент для комплексной проверки TLS/SSL на любом порту и протоколе — тестирует шифры, версии протоколов и известные уязвимости (BEAST, POODLE, Heartbleed, ROBOT, DROWN); вывод в CSV, JSON, HTML.

# Из исходников (не требует установки, только bash + openssl) git clone --depth 1 https://github.com/testssl/testssl.sh cd testssl.sh && chmod +x testssl.sh # Или скачать архив релиза wget https://github.com/testssl/testssl.sh/archive/refs/tags/3.2.zip unzip 3.2.zip && cd testssl.sh-3.2 # Пример: полная проверка TLS ./testssl.sh https://example.com # Проверка конкретного порта ./testssl.sh 192.168.1.1:8443

x509cert

Network Analysis

Минималистичный инструмент и библиотека на C99 для генерации X.509 сертификатов и CSR. Использует BearSSL для декодирования ключей и вычисления подписей. Не выполняет динамических аллокаций, использует только несколько libc-функций. …

# Требования: BearSSL (libbearssl), C99 компилятор git clone https://git.sr.ht/~mcf/x509cert cd x509cert make sudo make install # Создать самоподписанный сертификат (нужен ключ) # Генерация ECDSA P-256 ключа (через openssl) openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -out server.key # Выдать сертификат с SAN x509cert -a DNS:c2.example.com -a IP:192.168.1.100 -d 365 server.key "CN=c2.example.com" > server.crt # Генерация CSR x509cert -r -a DNS:client.local server.key "CN=client" > client.csr # Выдать клиентский сертификат подписав CSR CA-ключом x509cert -c ca.crt -k ca.key -d 90 client.key "CN=pentest-client" > client.crt # Опции: # -r -- генерировать CSR (PKCS#10), не сертификат # -a altname -- добавить SAN (DNS:host или IP:addr) # -c cert -- сертификат издателя (CA) # -k key -- ключ издателя (CA key) # -d days -- срок действия в днях # -s serial -- серийный номер