🔍 Contexte

Publié sur GitHub par l’auteur Marc Rivero (alias @seifreed), CipherRun est un outil open source de scan TLS/SSL écrit en Rust, conçu pour l’analyse de sécurité des protocoles de chiffrement, la détection de vulnérabilités et la vérification de conformité.

🛠️ Fonctionnalités principales

  • Couverture protocolaire : SSLv2 à TLS 1.3 avec analyse complète du handshake
  • Tests de vulnérabilités : 18+ CVEs TLS majeurs (Heartbleed, ROBOT, POODLE, LOGJAM, etc.)
  • Moteur de conformité : PCI-DSS, NIST, HIPAA, SOC 2, Mozilla, GDPR
  • Fingerprinting : JA3, JA3S, JARM avec bases de signatures
  • Analyse de certificats : validation de chaîne, révocation, détection EV
  • Monitoring : surveillance 24/7 des certificats avec alertes
  • CT Logs : streaming en temps réel des logs de transparence des certificats avec déduplication Bloom
  • Base de données : support PostgreSQL/SQLite pour l’analytique et l’historique

⚙️ Architecture technique

L’outil repose sur un moteur asynchrone basé sur Tokio, avec des sorties disponibles en Terminal, JSON, CSV, HTML et XML. Il supporte le protocole STARTTLS pour SMTP et IMAP. La qualité du code est assurée par des outils Rust (clippy, cargo audit, cargo fuzz, tarpaulin).

📦 Distribution

Disponible via cargo install cipherrun ou compilation depuis les sources. Les releases sont publiées sur crates.io avec des packages pour Linux, Windows et macOS (x64 et ARM64), accompagnés de checksums SHA-256. Licence GPL-3.0-or-later.

📌 Type d’article

Il s’agit d’une annonce de nouvel outil de sécurité offensive/défensive à destination de la communauté de sécurité, visant à faciliter l’audit TLS/SSL et la vérification de conformité.

🧠 TTPs et IOCs détectés

Malware / Outils

  • CipherRun (tool)

🔴 Indice de vérification factuelle : 15/100 (basse)

  • ⬜ github.com — source non référencée (0pts)
  • ✅ 3181 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ⬜ aucune TTP identifiée (0pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://github.com/seifreed/CipherRun