Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
testssl.sh — Testen der TLS/SSL-Verschlüsselung an jedem beliebigen Port | Kitploit
Tools/GitHubGitHub/testssl/testssl.sh
SchwachstellenscannerWebsicherheitNetzwerksicherheitKryptographiePenetrationstests
GitHubtestssl/testssl.sh

testssl.sh

Testen der TLS/SSL-Verschlüsselung an jedem beliebigen Port

Repository anzeigen
9.2k1.1kvor 6 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Einleitung

GitHub forks GitHub Repo stars GitHub Created At GitHub last commit GitHub commit activity Docker License Static Badge Static Badge Static Badge Vim Visual Studio Code

Mastodon Follow Bluesky

testssl.sh ist ein freies Kommandozeilenwerkzeug, das den Dienst eines Servers auf jedem Port auf die Unterstützung von TLS/SSL-Chiffren, -Protokollen sowie einige kryptografische Schwachstellen überprüft.

Hauptmerkmale

  • Klare Ausgabe: Sie können leicht erkennen, ob etwas gut oder schlecht ist.
  • Maschinenlesbare Ausgabe (CSV, zwei JSON-Formate), auch HTML-Ausgabe.
  • Keine Installation oder Konfiguration erforderlich. Keine Gems, CPAN, pip oder ähnliches.
  • Funktioniert sofort: Linux, MacOS, FreeBSD, NetBSD, WSL2, MSYS2/Cygwin, OpenBSD benötigt bash.
  • Ein Dockerfile wird bereitgestellt, es gibt auch einen offiziellen Container-Build auf Dockerhub und GHCR.
  • Flexibilität: Sie können jeden SSL/TLS-fähigen und STARTTLS-Dienst testen, nicht nur Webserver auf Port 443.
  • Werkzeugkasten: Mehrere Kommandozeilenoptionen helfen Ihnen, Ihren Test durchzuführen und Ihre Ausgabe zu konfigurieren.
  • Zuverlässigkeit: Funktionen werden gründlich getestet.
  • Privatsphäre: Nur Sie sehen das Ergebnis, kein Dritter.
  • Freiheit: Es ist 100% Open Source. Sie können den Code einsehen, sehen, was los ist.
  • Die Entwicklung ist frei und offen auf GitHub. Teilnahme und Beiträge sind willkommen.
  • Komponententests gewährleisten Reife: Überprüfung auf Konsistenz, ob JSON gültig ist, läuft unter Linux+MacOS und vieles mehr!

Lizenz

Diese Software ist frei. Sie können sie unter den Bedingungen der GPLv2 nutzen, siehe LICENSE.

Die Namensnennung ist für die Zukunft dieses Projekts wichtig – auch im Internet. Wenn Sie also einen Scanner basierend auf testssl.sh als öffentlichen und/oder kostenpflichtigen Dienst im Internet anbieten, werden Sie nachdrücklich ermutigt, Ihr Publikum darauf hinzuweisen, dass Sie dieses Programm verwenden und woher Sie es beziehen. Das hilft uns, Fehlerbehebungen, weiteres Feedback und mehr Beiträge zu erhalten.

Kompatibilität

Testssl.sh funktioniert auf jeder Linux/BSD-Distribution und MacOS sofort. Spätestens mit der sehr alten Version 2.9 sind die meisten Einschränkungen aufgrund deaktivierter Funktionen des OpenSSL-Clients durch bash-socket-basierte Prüfungen verschwunden. Eine alte OpenSSL-Version wird mitgeliefert, aber heutzutage können Sie auch jede LibreSSL- oder OpenSSL-Version verwenden. testssl.sh funktioniert auch auf anderen Unixoid-Systemen sofort, vorausgesetzt sie haben /bin/bash >= Version 3.2 und Standardwerkzeuge wie sed und awk installiert. Windows (mit MSYS2, Cygwin oder WSL/WSL2) funktioniert ebenfalls. Eine implizite (stille) Überprüfung auf Binärdateien wird durchgeführt, wenn Sie testssl.sh starten. System V Unix benötigt wahrscheinlich die Installation von GNU grep.

Update-Benachrichtigungen finden Sie auf github oder die wichtigsten auf mastodon oder bluesky. twitter wird nicht mehr verwendet.

Installation

Sie können den testssl.sh-Zweig 3.3dev herunterladen, indem Sie einfach dieses Git-Repository klonen:

root@kitploit:~
git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev

3.3dev ist der neueste Entwicklungszweig, der aus 3.2 stable hervorgegangen ist. Wir versuchen, keine großen Experimente im dev-Zweig durchzuführen, jedoch ist der Sinn der Entwicklung, dass es Änderungen geben wird und Änderungen möglicherweise etwas Zeit zur Reifung benötigen.

Docker

Testssl.sh hat minimale Anforderungen. Wie bereits erwähnt, müssen Sie nichts installieren oder bauen. Sie können es einfach aus dem heruntergeladenen/geklonten Verzeichnis ausführen. Wenn Sie dennoch das GitHub-Repo nicht in Ihr gewähltes Verzeichnis ziehen möchten, können Sie einen Container von Dockerhub ziehen und ausführen:

root@kitploit:~
docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>

Oder wenn Sie dieses Repo geklont haben, können Sie einfach in das INSTALLDIR wechseln und ausführen:

root@kitploit:~
docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net

Für weitere Informationen konsultieren Sie bitte Dockerfile.md.

Keine Gewährleistung

Die Nutzung des Programms erfolgt ohne jegliche Gewährleistung. Nutzung auf eigenes Risiko.

Testssl.sh ist als eigenständiges CLI-Werkzeug gedacht. Obwohl wir versucht haben, bewährte Sicherheitsmaßnahmen anzuwenden und externe Eingaben zu bereinigen, können wir nicht garantieren, dass das Programm frei von Schwachstellen ist. Der Betrieb als Webdienst kann Sicherheitsrisiken bergen, und es wird empfohlen, zusätzliche Sicherheitsmaßnahmen zu ergreifen. Validieren Sie Eingaben vom Benutzer und von allen Diensten, die abgefragt werden.

Status

Angesichts der derzeitigen personellen Kapazitäten unterstützen wir nur n-1 Versionen. Sie sehen den 3.3.dev-Zweig, in dem die weitere Entwicklung stattfindet, bevor 3.4 die stabile Version wird und 3.2 zur alten stabilen Version wird. Wenn Sie Bedenken hinsichtlich Änderungen haben, müssen Sie 3.2 verwenden. Die Version 3.0.10 war die letzte, es wird keine weiteren Updates geben.

Dokumentation

  • .. sie ist vorhanden zum Lesen. Bitte tun Sie das :-) – zumindest bevor Sie Fragen stellen. Siehe Manpage in groff, HTML und Markdown-Format in ~/doc/.
  • https://testssl.sh/ hilft Ihnen beim Einstieg.
  • Es gibt auch eine KI-generierte Dokumentation, siehe auch unten.
  • Will Hunt hat eine ausführlichere Beschreibung bereitgestellt. Obwohl sie für eine ältere Version (2.8) geschrieben wurde, enthält sie dennoch Hintergrundinformationen.

Mitwirken

Viele Mitwirkende haben bereits geholfen, das Projekt dorthin zu bringen, wo es heute ist, siehe CREDITS.md. Ihr Beitrag ist ebenfalls willkommen! Es gibt eine Issue-Liste. Um zu beginnen, suchen Sie nach Issues, die mit gute erste Aufgabe, zum Greifen oder Hilfe gesucht gekennzeichnet sind. Letzteres ist fortgeschrittener. Sie können auch nach Dokumentationsproblemen Ausschau halten, oder bei Komponententests helfen oder GitHub Actions verbessern.

Es wird empfohlen, CONTRIBUTING.md zu lesen, und werfen Sie auch einen Blick auf die Coding Convention. Bevor Sie PRs mit Hunderten von Zeilen schreiben, erstellen Sie besser zuerst ein Issue.

Im Allgemeinen gibt es auch einen gewissen Wartungsaufwand, wie die Pflege von Handshakes und CA-Speichern usw. Wenn Sie glauben, dass Sie zu einer dieser Wartungsaufgaben beitragen und dafür verantwortlich sein können, melden Sie sich bitte. Das würde Ressourcen freisetzen, die wir für die Entwicklung nutzen könnten.

Fehlerberichte

Fehlerberichte sind wichtig. Sie machen dieses Projekt robuster.

Bitte melden Sie Fehler im Issue-Tracker auf GitHub. Vergessen Sie nicht, detaillierte Informationen bereitzustellen, siehe die Vorlage für Issues und weitere Details unter https://github.com/testssl/testssl.sh/wiki/Bug-reporting. Niemand kann Ihre Gedanken lesen – noch nicht. Und nur Behörden Ihren Bildschirm ;-)

Sie können auch selbst debuggen, siehe hier.


Externe/verwandte Projekte

Bitte richten Sie Fragen, die nicht spezifisch den Code von testssl.sh betreffen, an die jeweiligen Projekte unten.

KI-gestützte Dokumentation @ DeepWiki

  • https://deepwiki.com/testssl/testssl.sh

Web-Frontend

  • https://github.com/johannesschaefer/webnettools
  • https://github.com/TKCERT/testssl.sh-webfrontend

Massen-Scanner mit parallelen Scans und Elasticsearch der Ergebnisse

  • https://github.com/TKCERT/testssl.sh-masscan

Datenschutzprüfer mit testssl.sh

  • https://privacyscore.org

Nagios / Icinga-Plugins

  • https://github.com/dnmvisser/nagios-testssl (Python 3)
  • https://gitgud.malvager.net/Wazakindjes/icinga2_plugins/src/master/check_testssl.sh (Shell)

pentest2xlsx: Excel-Tabellen aus CSV generieren

  • https://github.com/AresS31/pentest2xlsx (python)

Brew-Paket

  • siehe #233 und https://github.com/Homebrew/homebrew

Daemon für die Batch-Ausführung von testssl.sh-Befehlsdateien

  • https://github.com/bitsofinfo/testssl.sh-processor

Daemon für die Batch-Verarbeitung von testssl.sh-JSON-Ergebnisdateien zum Senden von Slack-Benachrichtigungen, reaktivem Kopieren usw.

  • https://github.com/bitsofinfo/testssl.sh-alerts

GitHub Actions

  • https://github.com/marketplace/actions/testssl-sh-scan

php-ssl-Zertifikatsscan-Integration

  • https://github.com/phpipam/php-ssl
Tool herunterladen