Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
O-Saft — O-Saft - OWASP SSL fortgeschrittenes forensisches Tool | Kitploit
Tools/GitHubGitHub/owasp/o-saft
SchwachstellenscannerNetzwerksicherheitKryptographiePenetrationstests
GitHubowasp/o-saft

O-Saft

O-Saft - OWASP SSL fortgeschrittenes forensisches Tool

Repository anzeigen
38587vor 24 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Jegliche Nutzung des Codes dieses Projekts durch GitHub Copilot, vergangen oder gegenwärtig, erfolgt ohne unsere Erlaubnis. Wir erteilen GitHub keine Zustimmung zur Nutzung des Codes dieses Projekts in Copilot.

O-Saft - OWASP SSL erweitertes forensisches Werkzeug

Download Version 24.09.24

SCHNELLSTART

root@kitploit:~
  o-saft.pl --help
  o-saft.pl +check  your.tld
  o-saft.pl +info   your.tld
  o-saft.pl +quick  your.tld
  o-saft.pl +cipher your.tld
  o-saft.pl --help=commands

  o-saft.tcl      # (simple GUI; requires Tcl/Tk 8.5 or newer)

  o-saft-docker   # (simple wrapper to call o-saft.pl in docker image)

  o-saft          # (simple wrapper to call o-saft.pl or o-saft.tcl or o-saft-docker)

BESCHREIBUNG

Dieses Werkzeug listet Informationen über das SSL-Zertifikat des entfernten Ziels auf und testet das entfernte Ziel gemäß der angegebenen Liste von Ciphern.

EINZIGARTIGE MERKMALE

  • funktioniert in abgeschotteten Umgebungen, d. h. ohne Internetverbindung
  • prüft die Verfügbarkeit von Ciphern unabhängig von der installierten Bibliothek
  • prüft alle möglichen Cipher (bis zu 65535 pro SSL-Protokoll)
  • benötigt nur Perl ohne Module zum Prüfen von Ciphern und Protokollen
  • liefert auf allen Plattformen im Wesentlichen dieselben Ergebnisse

WARUM?

Warum ein neues Werkzeug zur SSL-Prüfung, wenn es 2012 bereits ein Dutzend oder mehr gute Werkzeuge gibt? Einige (aber nicht alle) Gründe sind:

  • fehlende Tests ungewöhnlicher Cipher
  • unterschiedliche Ergebnisse für dieselbe Prüfung am selben Ziel
  • fehlende Funktionalität (Prüfungen) gemäß modernem SSL/TLS
  • fehlende Tests ungewöhnlicher (SSL-, Zertifikats-)Konfigurationen
  • (hauptsächlich) fehlende Möglichkeit, eigene Tests hinzuzufügen

Für weitere Details verwenden Sie bitte:

root@kitploit:~
  o-saft.pl --help

oder lesen Sie den Quellcode ;-)

ZIELGRUPPE

  • Penetrationstester
  • Administratoren

INSTALLATION

o-saft.pl benötigt die folgenden Perl-Module:

ModuleVersion
Net::SSLeay(bevorzugt >= 1.51, empfohlen 1.94)

Es kann direkt aus dem entpackten oder geklonten Verzeichnis heraus ausgeführt werden, eine Installation ist nicht erforderlich. Es wird jedoch ein INSTALL.sh-Skript bereitgestellt, das wie folgt aufgerufen werden kann:

Eigene Module werden alle in ./lib installiert.

root@kitploit:~
  INSTALL.sh /path/to/install
  INSTALL.sh --check

Für weitere Einzelheiten zur Installation siehe:

root@kitploit:~
  INSTALL.sh --help

Für checkAllCiphers.pl bestehen keine Abhängigkeiten zu anderen Perl-Modulen, sodass der Test aller Cipher damit funktioniert.

Die folgenden Dateien/Werkzeuge sind optional:

Quellen

  • Die Projekt-Homepage ist https://www.owasp.org/index.php/O-Saft
  • Das Projekt-Repository ist https://github.com/OWASP/O-Saft
  • Die historische Projekt-Homepage https://www.owasp.org/index.php/Projects/O-Saft

Eine Kopie erhalten (neueste stabile Version)

root@kitploit:~
  wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz

Eine Kopie erhalten (Entwicklungsversion)

root@kitploit:~
  git clone https://github.com/OWASP/O-Saft.git
  git clone [email protected]:OWASP/O-Saft.git

Docker-Image erhalten (neueste stabile Version)

root@kitploit:~
  docker pull owasp/o-saft

VERSION

24.09.24

Die Version des Tarballs o-saft.tgz entspricht der oben hierin aufgeführten Version. Alle anderen Dateien im Repository können neuer sein als diese Tarball-Version.

SHA256-Prüfsumme von o-saft.tgz

root@kitploit:~
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e

SHA256-Prüfsumme des Docker-Images owasp/o-saft:latest und owasp/o-saft:24.09.24

root@kitploit:~
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9

HINWEIS: Die hier aufgeführten Prüfsummen sind die vorherigen Versionen, wenn diese Datei aus o-saft.tgz selbst oder aus dem Docker-Image stammt.

Änderungen

Eine detaillierte Liste der Änderungen finden Sie in CHANGES. Sie wird mit jeder neuen Version (Release) aktualisiert.

Ältere Version

Falls ältere Versionen verwendet werden sollen, laden Sie bitte das entsprechende o-saft.tgz von den GitHub-Releases herunter, siehe: https://github.com/OWASP/O-Saft/releases (Stand: September 2024).

Tool herunterladen
IO::Socket::SSL(bevorzugt >= 1.37, empfohlen 2.081)
IO::Socket::INET(bevorzugt >= 2.49)
Net::DNS(bevorzugt >= 1.36, nur für die Option --mx)
Datei / WerkzeugBeschreibung
.o-saft.pl(private Benutzerkonfiguration)
.o-saft.tcl(private Benutzerkonfiguration für die GUI)
lib/OTrace.pm(Funktionen zum Debuggen)
lib/OMan.pm(Dokumentations- und Generierungsfunktionen)
doc/o-saft.pod(Dokumentation im POD-Format)
lib/o-saft-img.tcl(Bilder für Schaltflächen in der GUI)
usr/checkAllCiphers.pl(einfaches Skript zum Prüfen aller Cipher)
usr/*(zusätzliche Programme und Werkzeuge)