Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sslx — بديل سريع وحديث لـ OpenSSL's CLI - فحص الشهادات وتقييمها وإدارتها من الطرفية | Kitploit
أدوات/GitHubGitHub/glincker/sslx
ماسحات الثغرات الأمنيةأدوات التشفير/فك التشفيرأمن الشبكاتالتشفيرDevSecOpsالأدوات والمكونات
GitHubglincker/sslx

sslx

بديل سريع وحديث لـ OpenSSL's CLI - فحص الشهادات وتقييمها وإدارتها من الطرفية

عرض المستودع
102منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

sslx

openssl، لكن دون الحاجة للبحث عن الخيارات.

ملف ثنائي واحد يعالج الشهادات، اتصالات TLS، وكل ما تحتاج عادةً لثلاث استدعاءات مختلفة من openssl لإنجازه. مبني بلغة Rust و rustls، لا حاجة لنظام OpenSSL.

crates.io CI License

sslx demo

تثبيت

root@kitploit:~
cargo install sslx

ملفات ثنائية مجمعة مسبقاً على صفحة الإصدارات.

Homebrew:

root@kitploit:~
brew install glincker/tap/sslx

أو التحميل مباشرة:

root@kitploit:~
# macOS (Apple Silicon)
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-macos-aarch64 -o sslx && chmod +x sslx

# Linux
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-linux-x86_64 -o sslx && chmod +x sslx

تصنيف TLS

قيّم إعدادات TLS لأي مضيف، مثل SSL Labs ولكن من المحطة الطرفية:

root@kitploit:~
$ sslx grade github.com

  ╭──────────────────────────────────────────╮
  │  github.com:443                  Grade: A+  │
  ╰──────────────────────────────────────────╯

  ✓ Protocol      TLS 1.3
  ✓ Cipher        TLS13_AES_128_GCM_SHA256 (AEAD)
  ✓ Certificate   Valid, 49 days remaining
  ✓ Key           ECDSA P-256 (256 bit)
  ✓ Hostname      github.com in SANs
  ✓ Chain         Complete (3 certs)
  ✓ ALPN          HTTP/2 supported

يتحقق من إصدار البروتوكول، قوة التشفير، صلاحية الشهادة، نوع المفتاح، تطابق اسم المضيف، اكتمال السلسلة، و ALPN. يعطيك درجة حرفية من A+ إلى F.

فحص انتهاء الصلاحية

تحقق من انتهاء صلاحية الشهادات على مجموعة من المضيفين دفعة واحدة:

root@kitploit:~
$ sslx expiry google.com github.com cloudflare.com stripe.com

  Host                           Expires          Days  Status
  ────────────────────────────────────────────────────────────────
  ✓ google.com:443                 2026-06-15         61  OK
  ✓ github.com:443                 2026-06-03         49  OK
  ✓ cloudflare.com:443             2026-06-10         56  OK
  ✓ stripe.com:443                 2026-09-01        139  OK

رمز الخروج 1 إذا انتهى أي شيء خلال 7 أيام. مفيد في مهام cron أو خطوط CI.

فحص الشهادات

اقرأ ملف شهادة بصيغة PEM أو DER مع إخراج ملون:

root@kitploit:~
$ sslx inspect cert.pem

╭─ Certificate 1 of 1 ──────────────────────────────────╮
│  Subject:  CN=*.example.com                             │
│  Issuer:   CN=Let's Encrypt Authority X3                │
│  Serial:   0A:1B:2C:3D...                               │
│                                                         │
│  Valid:    2026-01-15 → 2026-04-15                      │
│  Expires:  ██░░░░░░░░  12 days remaining [!]            │
│                                                         │
│  Key:      ECDSA P-256 (256 bit)                        │
│  SANs:     *.example.com, example.com                   │
│  SHA-256:  AB:CD:EF:12:34...                            │
╰──────────────────────────────────────────────────────────╯

يتعامل أيضاً مع حزم الشهادات المتعددة. يكشف تلقائياً بين PEM و DER.

الاتصال بمضيف

اطلع على تفاصيل مصافحة TLS الكاملة وسلسلة الشهادات لأي مضيف:

root@kitploit:~
$ sslx connect example.com

Connection to example.com:443

  TLS 1.3 · TLS13_AES_256_GCM_SHA384
  ALPN: h2

  Chain:
  ╭─ Certificate 1 of 3 ─────────────────────────╮
  │  Subject:  CN=*.example.com                    │
  │  Valid:    61 days remaining ✓                 │
  │  Key:      ECDSA P-256 (256 bit)              │
  ╰────────────────────────────────────────────────╯
    ↓ signed by
  ╭─ Certificate 2 of 3 (CA) ────────────────────╮
  │  ...                                          │
  ╰────────────────────────────────────────────────╯

إنشاء الشهادات

شهادة موقعة ذاتياً للتطوير المحلي بأمر واحد:

root@kitploit:~
sslx generate --cn localhost --san "*.local,127.0.0.1"

ينشئ cert.pem و key.pem مع EC P-256 بشكل افتراضي. يدعم أيضاً ec384 و ed25519.

إنشاء CSR

root@kitploit:~
sslx csr --cn example.com --san "*.example.com,api.example.com"

ينشئ csr.pem و key.pem. قدّم CSR إلى هيئة التصديق الخاصة بك.

التحويل بين الصيغ

root@kitploit:~
sslx convert cert.pem --to der           # PEM إلى DER
sslx convert cert.der --to pem           # DER إلى PEM
sslx convert bundle.p12 --to pem         # PKCS12 إلى PEM

يكتشف صيغة الإدخال تلقائياً.

التحقق من تطابق الشهادة والمفتاح

root@kitploit:~
$ sslx match cert.pem key.pem

  ✓ Certificate and key match (ECDSA P-256 (256 bit))

لم يعد هناك حاجة لمقارنة بصمات المعامل يدوياً.

استخراج من PKCS12

root@kitploit:~
sslx extract bundle.p12 --password mypass --out ./certs

يستخرج الشهادة الطرفية، الشهادات الوسيطة، والمفتاح إلى ملفات PEM منفصلة.

فك ترميز أي شيء

ألقِ بملف أو رمز JWT عليه وسيكتشف sslx ما هو:

root@kitploit:~
$ sslx decode eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

  ✓ Detected: JSON Web Token (JWT)

    Header:   {"alg":"HS256","typ":"JWT"}
    Payload:  {"sub":"1234567890","name":"John","iat":1516239022}
    Expires:  in 3 hours

يكتشف أيضاً شهادات PEM، ملفات DER، المفاتيح الخاصة، المفاتيح العامة، و CSRs.

التحقق من سلسلة الشهادات

root@kitploit:~
sslx verify cert.pem --ca ca-bundle.pem
root@kitploit:~
  ✓ Certificate is valid
    Chain:    complete (3 certs)
    Expiry:   328 days remaining

يخبرك بالضبط بما هو خطأ إذا فشل، مع تلميحات حول كيفية إصلاحه.

openssl مقابل sslx

إخراج JSON

كل أمر يدعم --json للبرمجة النصية و CI:

root@kitploit:~
# تحقق من الأيام المتبقية حتى انتهاء الصلاحية
sslx connect example.com --json | jq '.chain.certificates[0].days_remaining'

# احصل على التصنيف
sslx grade example.com --json | jq '.grade'

# اعرض جميع SANs
sslx inspect cert.pem --json | jq '.certificates[0].sans'

رموز الخروج

الرمزالمعنى
0موافق
1الشهادة منتهية الصلاحية أو وشيكة الانتهاء
3السلسلة غير موثوقة
4فشل الاتصال

مقاييس الأداء

متوسط 10 تشغيلات على macOS M2:

sslxopenssl
فحص الشهادة2.1ms9.4ms
إنشاء شهادة1.7ms4.5ms
بدء التشغيل1.3ms

إكمال الأوامر في الصدفة

root@kitploit:~
sslx completions bash > /etc/bash_completion.d/sslx
sslx completions zsh > ~/.zsh/completions/_sslx
sslx completions fish > ~/.config/fish/completions/sslx.fish

المساهمة

انظر CONTRIBUTING.md. الأخطاء وطلبات الميزات تُرفع في issues.

الترخيص

MIT

تنزيل الأداة
ما تفعلهopensslsslx
إلقاء نظرة على شهادةopenssl x509 -in cert.pem -text -nooutsslx inspect cert.pem
مصافحة TLSopenssl s_client -connect host:443 2>/dev/null | openssl x509 -textsslx connect host
التحقق من السلسلةopenssl verify -CAfile ca.pem cert.pemsslx verify cert.pem --ca ca.pem
شهادة موقعة ذاتياًopenssl req -x509 -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out cert.pem -days 365 -nodes -batch -subj "/CN=localhost"sslx generate --cn localhost
إنشاء CSRopenssl req -new -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out csr.pem -batch -subj "/CN=example.com"sslx csr --cn example.com
PEM إلى DERopenssl x509 -in cert.pem -outform DER -out cert.dersslx convert cert.pem --to der
فحص انتهاء الصلاحيةecho | openssl s_client -connect host:443 2>/dev/null | openssl x509 -noout -enddatesslx expiry host
تطابق الشهادة والمفتاحdiff <(openssl x509 -noout -modulus -in cert.pem) <(openssl rsa -noout -modulus -in key.pem)sslx match cert.pem key.pem
تصنيف TLS(اذهب إلى ssllabs.com)sslx grade host
فك ترميز JWT(اذهب إلى jwt.io)sslx decode <token>
5
ملف تالف