Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sslyze — Schnelle und leistungsstarke SSL/TLS-Scanning-Bibliothek. | Kitploit
Tools/GitHubGitHub/nabla-c0d3/sslyze
SchwachstellenscannerKonfigurationsprüfungNetzwerksicherheitDevSecOps
GitHubnabla-c0d3/sslyze

sslyze

Schnelle und leistungsstarke SSL/TLS-Scanning-Bibliothek.

Repository anzeigen
3.8k491vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SSLyze

Run Tests Downloads PyPI version Python version

SSLyze ist ein schnelles und leistungsstarkes SSL/TLS-Scan-Tool und eine Python-Bibliothek.

SSLyze kann die SSL/TLS-Konfiguration eines Servers analysieren, indem es eine Verbindung zu ihm herstellt. So wird sichergestellt, dass starke Verschlüsselungseinstellungen (Zertifikat, Cipher Suiten, elliptische Kurven usw.) verwendet werden und der Server nicht anfällig für bekannte TLS-Angriffe (Heartbleed, ROBOT, OpenSSL CCS Injection usw.) ist.

Hauptfunktionen

  • Fokus auf Geschwindigkeit und Zuverlässigkeit: SSLyze ist ein praxiserprobtes Tool, das täglich für die zuverlässige Überprüfung Hunderttausender Server eingesetzt wird.
  • Einfach in Betrieb zu nehmen: SSLyze kann direkt aus CI/CD heraus ausgeführt werden, um einen Server kontinuierlich gegen Mozillas empfohlene TLS-Konfigurationen zu prüfen.
  • Vollständig dokumentierte Python-API zum direkten Ausführen von Scans aus jeder Python-Anwendung, z. B. einer auf AWS Lambda bereitgestellten Funktion.
  • Unterstützung für das Scannen von Nicht-HTTP-Servern, darunter SMTP, XMPP, LDAP, POP, IMAP, RDP, Postgres und FTP-Server.
  • Ergebnisse eines Scans können zur späteren Verarbeitung einfach in einer JSON-Datei gespeichert werden.
  • Und vieles mehr!

Schnellstart

Unter Windows, Linux (x86 oder x64) und macOS kann SSLyze direkt über pip installiert werden:

root@kitploit:~
$ pip install --upgrade pip setuptools wheel
$ pip install --upgrade sslyze
$ python -m sslyze www.yahoo.com www.google.com "[2607:f8b0:400a:807::2004]:443"

Es kann auch per Docker verwendet werden:

root@kitploit:~
$ docker run --rm -it nablac0d3/sslyze:6.1.0 www.google.com

Schließlich kann eine vorkompilierte Windows-ausführbare Datei von der Releases-Seite heruntergeladen werden.

Python-API-Dokumentation

Ein Beispielskript zur Verwendung der Python-API von SSLyze finden Sie unter ./api_sample.py.

Die vollständige Dokumentation der Python-API von SSLyze ist hier verfügbar.

Verwendung als CI/CD-Schritt

Standardmäßig überprüft SSLyze die Scanergebnisse des Servers anhand der von Mozilla empfohlenen "Intermediate"-TLS-Konfiguration und gibt einen Exit-Code ungleich Null zurück, wenn der Server nicht konform ist.

root@kitploit:~
$ python -m sslyze mozilla.com
root@kitploit:~
Checking results against Mozilla's "intermediate" configuration. See https://ssl-config.mozilla.org/ for more details.

mozilla.com:443: OK - Compliant.

Die zu prüfende Mozilla-Konfiguration kann über --mozilla_config={old, intermediate, modern} konfiguriert werden:

root@kitploit:~
$ python -m sslyze --mozilla_config=modern mozilla.com
root@kitploit:~
Checking results against Mozilla's "modern" configuration. See https://ssl-config.mozilla.org/ for more details.

mozilla.com:443: FAILED - Not compliant.
    * certificate_types: Deployed certificate types are {'rsa'}, should have at least one of {'ecdsa'}.
    * certificate_signatures: Deployed certificate signatures are {'sha256WithRSAEncryption'}, should have at least one of {'ecdsa-with-SHA512', 'ecdsa-with-SHA256', 'ecdsa-with-SHA384'}.
    * tls_versions: TLS versions {'TLSv1.2'} are supported, but should be rejected.
    * ciphers: Cipher suites {'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384', 'TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256', 'TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256'} are supported, but should be rejected.

Alternativ können Sie Ihre eigene benutzerdefinierte TLS-Konfiguration prüfen, indem Sie eine JSON-Datei bereitstellen, die dem TLS-Konfigurationsformat von Mozilla folgt:

root@kitploit:~
$ python -m sslyze --custom_tls_config custom_tls_config_example.json mozilla.com
root@kitploit:~
Checking results against custom TLS configuration.

mozilla.com:443: OK - Compliant.

Siehe custom_tls_config_example.json für ein Beispiel einer benutzerdefinierten TLS-Konfiguration, die von SSLyze verwendet werden kann.

Diese Funktionalität kann genutzt werden, um einfach einen SSLyze-Scan als CI/CD-Schritt auszuführen und so die TLS-Konformität sicherzustellen.

Entwicklungsumgebung

Zum Einrichten einer Entwicklungsumgebung:

root@kitploit:~
$ pip install --upgrade pip setuptools wheel
$ pip install -e . 
$ pip install -r requirements-dev.txt

Die Tests können dann mit folgendem Befehl ausgeführt werden:

root@kitploit:~
$ invoke test

Lizenz

Copyright (c) 2026 Alban Diquet

SSLyze wird unter den Bedingungen der GNU Affero General Public License (AGPL) zur Verfügung gestellt. Siehe LICENSE.txt für Details und Ausnahmen.

Tool herunterladen