SSLScan
Scanner SSL/TLS rapide identifiant les chiffrements supportés, versions de protocole, détails de certificats et configurations faibles. Fast SSL/TLS scanner identifying supported ciphers, protocol versions, certificate details, and weak configurations.
↗ https://github.com/rbsec/sslscanOverview
SSLScan queries SSL/TLS services and reports supported protocols, cipher suites, certificate details, and known issues. Colour-coded output makes weak configurations immediately visible.
Common Usage
# Basic scan
sslscan target.com
sslscan target.com:8443
Scan without connecting to the target (just show what would be tested)
sslscan --no-connect target.com
Show certificate details
sslscan --show-certificate target.com
Scan a list of hosts
sslscan --targets=hosts.txt
XML output
sslscan --xml=results.xml target.com
TLS 1.3 only
sslscan --tls13 target.com
Disable colour (for piping/logging)
sslscan --no-colour target.com
What to Look For
Critical findings (red):
- SSLv2, SSLv3 enabled
- TLS 1.0, TLS 1.1 enabled
- RC4, DES, 3DES, EXPORT, NULL ciphers
Warnings (yellow):
- Certificate expiry
- Self-signed certificate
- Missing HSTS
Certificate SAN:
- Subject Alternative Names often reveal internal hostnames and additional domains
Help / Man page
sslscan [options] [host:port | host]
TARGET:
host Target hostname or IP
host:port With non-standard port (default: 443)
--targets=FILE File of targets (one per line)
SCAN OPTIONS:
--ssl2 Only check SSLv2
--ssl3 Only check SSLv3
--tls10 Only check TLS 1.0
--tls11 Only check TLS 1.1
--tls12 Only check TLS 1.2
--tls13 Only check TLS 1.3
--tlsall Check all TLS versions
CERTIFICATE:
--show-certificate Show full certificate info
--no-check-certificate Don't verify certificate
OUTPUT:
--xml=FILE XML output file
--no-colour Disable color output
--verbose More detailed output
MISC:
--connect-timeout=N Connection timeout (default: 3s)
--sleep=N Milliseconds between requests
--no-connect Don't connect (just show config)
--ipv4 / --ipv6 Force IP version
Vue d’ensemble
SSLScan interroge les services SSL/TLS et rapporte les protocoles supportés, les suites de chiffrement, les détails des certificats et les problèmes connus. La sortie codée par couleur rend les configurations faibles immédiatement visibles.
Utilisation courante
# Scan de base
sslscan target.com
sslscan target.com:8443
# Scanner sans se connecter à la cible (afficher seulement ce qui serait testé)
sslscan --no-connect target.com
# Afficher les détails du certificat
sslscan --show-certificate target.com
# Scanner une liste d'hôtes
sslscan --targets=hosts.txt
# Sortie XML
sslscan --xml=results.xml target.com
# TLS 1.3 uniquement
sslscan --tls13 target.com
# Désactiver les couleurs (pour les redirections/journaux)
sslscan --no-colour target.com
Ce qu’il faut rechercher
Résultats critiques (rouge) :
- SSLv2, SSLv3 activés
- TLS 1.0, TLS 1.1 activés
- Chiffrements RC4, DES, 3DES, EXPORT, NULL
Avertissements (jaune) :
- Expiration du certificat
- Certificat auto-signé
- HSTS manquant
SAN du certificat :
- Les Subject Alternative Names révèlent souvent des noms d’hôtes internes et des domaines supplémentaires
Aide / Page de manuel
sslscan [options] [host:port | host]
TARGET:
host Target hostname or IP
host:port With non-standard port (default: 443)
--targets=FILE File of targets (one per line)
SCAN OPTIONS:
--ssl2 Only check SSLv2
--ssl3 Only check SSLv3
--tls10 Only check TLS 1.0
--tls11 Only check TLS 1.1
--tls12 Only check TLS 1.2
--tls13 Only check TLS 1.3
--tlsall Check all TLS versions
CERTIFICATE:
--show-certificate Show full certificate info
--no-check-certificate Don't verify certificate
OUTPUT:
--xml=FILE XML output file
--no-colour Disable color output
--verbose More detailed output
MISC:
--connect-timeout=N Connection timeout (default: 3s)
--sleep=N Milliseconds between requests
--no-connect Don't connect (just show config)
--ipv4 / --ipv6 Force IP version