Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nabla-c0d3/sslyze
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de RedesDevSecOps
GitHubnabla-c0d3/sslyze

sslyze

Biblioteca de escaneo SSL/TLS rápida y potente.

Ver Repositorio
3.8k491hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SSLyze

Run Tests Downloads PyPI version Python version

SSLyze es una herramienta de escaneo SSL/TLS rápida y potente, así como una biblioteca de Python.

SSLyze puede analizar la configuración SSL/TLS de un servidor conectándose a él, para asegurarse de que utiliza configuraciones de cifrado sólidas (certificado, suites de cifrado, curvas elípticas, etc.) y que no es vulnerable a ataques TLS conocidos (Heartbleed, ROBOT, inyección CCS de OpenSSL, etc.).

Características principales

  • Enfoque en velocidad y fiabilidad: SSLyze es una herramienta probada en batalla que se utiliza para escanear de forma fiable cientos de miles de servidores cada día.
  • Fácil de operacionalizar: SSLyze se puede ejecutar directamente desde CI/CD, para comprobar continuamente un servidor contra las configuraciones TLS recomendadas por Mozilla.
  • API de Python completamente documentada para ejecutar escaneos directamente desde cualquier aplicación Python, como una función desplegada en AWS Lambda.
  • Compatibilidad con el escaneo de servidores no HTTP, incluyendo servidores SMTP, XMPP, LDAP, POP, IMAP, RDP, Postgres y FTP.
  • Los resultados de un escaneo se pueden guardar fácilmente en un archivo JSON para su posterior procesamiento.
  • ¡Y mucho más!

Inicio rápido

En Windows, Linux (x86 o x64) y macOS, SSLyze se puede instalar directamente a través de pip:

root@kitploit:~
$ pip install --upgrade pip setuptools wheel
$ pip install --upgrade sslyze
$ python -m sslyze www.yahoo.com www.google.com "[2607:f8b0:400a:807::2004]:443"

También se puede usar a través de Docker:

root@kitploit:~
$ docker run --rm -it nablac0d3/sslyze:6.1.0 www.google.com

Por último, se puede descargar un ejecutable de Windows precompilado desde la página de Versiones.

Documentación de la API de Python

Hay un script de ejemplo que describe cómo usar la API de Python de SSLyze disponible en ./api_sample.py.

La documentación completa de la API de Python de SSLyze está disponible aquí.

Uso como paso de CI/CD

Por defecto, SSLyze comprobará los resultados del escaneo del servidor contra la configuración TLS "intermedia" recomendada por Mozilla, y devolverá un código de salida distinto de cero si el servidor no cumple.

root@kitploit:~
$ python -m sslyze mozilla.com
root@kitploit:~
Comprobando resultados contra la configuración "intermedia" de Mozilla. Consulte https://ssl-config.mozilla.org/ para más detalles.

mozilla.com:443: OK - Cumple.

La configuración de Mozilla contra la que comprobar se puede configurar mediante --mozilla_config={old, intermediate, modern}:

root@kitploit:~
$ python -m sslyze --mozilla_config=modern mozilla.com
root@kitploit:~
Comprobando resultados contra la configuración "moderna" de Mozilla. Consulte https://ssl-config.mozilla.org/ para más detalles.

mozilla.com:443: FALLÓ - No cumple.
    * certificate_types: Los tipos de certificado desplegados son {'rsa'}, deberían tener al menos uno de {'ecdsa'}.
    * certificate_signatures: Las firmas de certificado desplegadas son {'sha256WithRSAEncryption'}, deberían tener al menos una de {'ecdsa-with-SHA512', 'ecdsa-with-SHA256', 'ecdsa-with-SHA384'}.
    * tls_versions: Las versiones TLS {'TLSv1.2'} son compatibles, pero deberían rechazarse.
    * ciphers: Las suites de cifrado {'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384', 'TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256', 'TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256'} son compatibles, pero deberían rechazarse.

Alternativamente, puedes comprobar contra tu propia configuración TLS personalizada proporcionando un archivo JSON que siga el formato de configuración TLS de Mozilla:

root@kitploit:~
$ python -m sslyze --custom_tls_config custom_tls_config_example.json mozilla.com
root@kitploit:~
Comprobando resultados contra la configuración TLS personalizada.

mozilla.com:443: OK - Cumple.

Consulta custom_tls_config_example.json para ver un ejemplo de una configuración TLS personalizada que puede usar SSLyze.

Esta funcionalidad se puede utilizar para ejecutar fácilmente un escaneo de SSLyze como un paso de CI/CD para garantizar el cumplimiento de TLS.

Entorno de desarrollo

Para configurar un entorno de desarrollo:

root@kitploit:~
$ pip install --upgrade pip setuptools wheel
$ pip install -e . 
$ pip install -r requirements-dev.txt

Luego se pueden ejecutar las pruebas usando:

root@kitploit:~
$ invoke test

Licencia

Copyright (c) 2026 Alban Diquet

SSLyze se distribuye bajo los términos de la Licencia Pública General Affero de GNU (AGPL). Consulta LICENSE.txt para obtener detalles y excepciones.

Descargar herramienta