Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PySCTChecker — Python-Skript zur Überprüfung der Certificate Transparency (SCT)-Implementierung in Domains durch Prüfung von eingebetteten, TLS-Erweiterungs- und OCSP-gehefteten SCTs sowie Validierung von Log-Signaturen. | Kitploit
Tools/GitHubGitHub/elevenpaths/pysctchecker
SchwachstellenanalyseInformationsbeschaffung
GitHubelevenpaths/pysctchecker

PySCTChecker

Python-Skript zur Überprüfung der Certificate Transparency (SCT)-Implementierung in Domains durch Prüfung von eingebetteten, TLS-Erweiterungs- und OCSP-gehefteten SCTs sowie Validierung von Log-Signaturen.

Repository anzeigen
24vor 9 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PySCTChecker

Beschreibung

Dies ist ein schnelles und einfaches Python-Skript, um zu prüfen, ob eine Domain Certificate Transparency ordnungsgemäß implementiert. Falls ja, kann beobachtet werden, wie Certificate Transparency serverseitig umgesetzt wird. Wenn ein Server Certificate Transparency implementiert, muss er mindestens ein SCT (einen Nachweis der Aufnahme des Server-TLS-Zertifikats in ein Transparency Log) anbieten. Ein SCT kann auf drei verschiedene Arten bereitgestellt werden: eingebettet im Zertifikat, als TLS-Erweiterung und via OCSP Stapling. Mit PySCTChecker lässt sich ermitteln, welche Bereitstellungsoptionen der Server verwendet und an welche Logs das Zertifikat gesendet wurde. Außerdem kann überprüft werden, ob die angebotenen SCTs gültig und ordnungsgemäß von Logs signiert sind.

Funktionalität

  • Verwendung:

    root@kitploit:~
     python PySCTChecker/ct_domains_sct_checker.py [domain1 domain2 ...]
    
  • Beispielausgabe:

    user@ubuntu:~/Desktop/PySCTChecker$ python ct_domains_sct_checker.py elevenpaths.com

    ** Connecting to host: elevenpaths.com... **

    ** Looking for embedded SCT in certificate **

    ** Looking for SCTs in TLS extensions**

    No sct found on TLS

    ** Looking for SCTs in OCSP response **

    OCSP address not found No sct found in OCSP response

    ** Logs detected in SCTs **

    Symantec log (precert) └─ Verified signature: True

    Google 'Pilot' log (precert) └─ Verified signature: True

    Google 'Rocketeer' log (precert) └─ Verified signature: True

  • Abhängigkeiten:

    • Um PySCTChecker auszuführen, wird OpenSSL benötigt.

    • Zum Installieren der Python-Modulabhängigkeiten ausführen:

      root@kitploit:~
      sudo pip install -r PySCTChecker/requirements.txt
      

Verwandte Werkzeuge

  • https://www.elevenpaths.com/labstools/certificate-transparency-checker-firefox/index.html
  • https://github.com/Torvel/ct-tools/blob/master/submit-cert.py
Tool herunterladen