Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
O-Saft — O-Saft - Herramienta forense avanzada de SSL de OWASP | Kitploit
Herramientas/GitHubGitHub/owasp/o-saft
Escáneres de VulnerabilidadesSeguridad de RedesCriptografíaPruebas de Penetración
GitHubowasp/o-saft

O-Saft

O-Saft - Herramienta forense avanzada de SSL de OWASP

Ver Repositorio
38587hace 25 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Cualquier uso del código de este proyecto por parte de GitHub Copilot, pasado o presente, se realiza sin nuestro permiso. No consentimos el uso del código de este proyecto en Copilot.

O-Saft - Herramienta forense avanzada de SSL de OWASP

Descargar Versión 24.09.24

INICIO RÁPIDO

root@kitploit:~
  o-saft.pl --help
  o-saft.pl +check  your.tld
  o-saft.pl +info   your.tld
  o-saft.pl +quick  your.tld
  o-saft.pl +cipher your.tld
  o-saft.pl --help=commands

  o-saft.tcl      # (interfaz gráfica sencilla; requiere Tcl/Tk 8.5 o superior)

  o-saft-docker   # (envoltorio simple para ejecutar o-saft.pl en la imagen docker)

  o-saft          # (envoltorio simple para ejecutar o-saft.pl u o-saft.tcl u o-saft-docker)

DESCRIPCIÓN

Esta herramienta muestra información sobre el certificado SSL del objetivo remoto y prueba el objetivo remoto según la lista de cifrados proporcionada.

CARACTERÍSTICAS ÚNICAS

  • funciona en entornos cerrados, es decir, sin conexión a internet
  • comprueba la disponibilidad de cifrados independientemente de la biblioteca instalada
  • comprueba todos los cifrados posibles (hasta 65535 por protocolo SSL)
  • solo necesita perl sin módulos para comprobar cifrados y protocolos
  • resultados principalmente iguales en todas las plataformas

¿POR QUÉ?

¿Por qué una nueva herramienta para comprobar SSL si ya existen decenas o más buenas herramientas en 2012? Algunas (pero no todas) razones son:

  • falta de pruebas de cifrados inusuales
  • diferentes resultados devueltos para la misma comprobación en el mismo objetivo
  • funcionalidad (comprobaciones) faltante según el SSL/TLS moderno
  • falta de pruebas de configuraciones (SSL, certificados) inusuales
  • (principalmente) falta de viabilidad para añadir pruebas propias

Para más detalles, use:

root@kitploit:~
  o-saft.pl --help

o lea el código fuente ;-)

PÚBLICO OBJETIVO

  • probadores de penetración
  • administradores

INSTALACIÓN

o-saft.pl requiere los siguientes módulos de Perl:

MóduloVersión
Net::SSLeay(preferido >= 1.51, recomendado 1.94)

Se puede ejecutar desde el directorio descomprimido o clonado, no es necesaria la instalación. Sin embargo, se proporciona un script INSTALL.sh, que se puede invocar de la siguiente manera:

Los módulos propios se instalan todos en ./lib .

root@kitploit:~
  INSTALL.sh /path/to/install
  INSTALL.sh --check

Para más detalles sobre la instalación, consulte:

root@kitploit:~
  INSTALL.sh --help

checkAllCiphers.pl no tiene dependencias de otros módulos de Perl, por lo que la prueba de todos los cifrados funcionará con él.

Los siguientes archivos/herramientas son opcionales:

Fuentes

  • El sitio principal del proyecto es https://www.owasp.org/index.php/O-Saft
  • El repositorio del proyecto es https://github.com/OWASP/O-Saft
  • Antiguo sitio principal del proyecto https://www.owasp.org/index.php/Projects/O-Saft

Obtener una copia (última versión estable)

root@kitploit:~
  wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz

Obtener una copia (versión de desarrollo)

root@kitploit:~
  git clone https://github.com/OWASP/O-Saft.git
  git clone [email protected]:OWASP/O-Saft.git

Obtener la imagen Docker (última versión estable)

root@kitploit:~
  docker pull owasp/o-saft

VERSIÓN

24.09.24

La versión del tarball o-saft.tgz corresponde a la versión indicada al principio de este documento. El resto de archivos del repositorio pueden estar por delante de esta versión del tarball.

Suma de verificación SHA256 de o-saft.tgz

root@kitploit:~
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e

Suma de verificación SHA256 de la imagen docker owasp/o-saft:latest y owasp/o-saft:24.09.24

root@kitploit:~
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9

TENGA EN CUENTA que los checksums enumerados aquí son las versiones anteriores si este archivo proviene del propio o-saft.tgz , o del interior de la imagen docker.

Cambios

Se puede encontrar una lista detallada de cambios en CHANGES. Se actualizará con cada nueva versión (release).

Versión anterior

Si se desea utilizar versiones anteriores, obtenga el correspondiente o-saft.tgz desde las releases de GitHub, consulte: https://github.com/OWASP/O-Saft/releases (a septiembre de 2024).

Descargar herramienta
IO::Socket::SSL(preferido >= 1.37, recomendado 2.081)
IO::Socket::INET(preferido >= 2.49)
Net::DNS(preferido >= 1.36, solo para la opción --mx)
Archivo / HerramientaDescripción
.o-saft.pl(configuración privada del usuario)
.o-saft.tcl(configuración privada del usuario para la GUI)
lib/OTrace.pm(funciones para depuración)
lib/OMan.pm(funciones de documentación y generación)
doc/o-saft.pod(documentación en formato POD)
lib/o-saft-img.tcl(imágenes para los botones de la GUI)
usr/checkAllCiphers.pl(script simple para comprobar todos los cifrados)
usr/*(programas y herramientas adicionales)