Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PySCTChecker — Script Python pour vérifier l'implémentation de Certificate Transparency (SCT) dans les domaines en vérifiant les SCT intégrés, l'extension TLS et les SCT staplés par OCSP, en validant les signatures de logs. | Kitploit
Outils/GitHubGitHub/elevenpaths/pysctchecker
Analyse des VulnérabilitésCollecte d'Informations
GitHubelevenpaths/pysctchecker

PySCTChecker

Script Python pour vérifier l'implémentation de Certificate Transparency (SCT) dans les domaines en vérifiant les SCT intégrés, l'extension TLS et les SCT staplés par OCSP, en validant les signatures de logs.

Voir le dépôt
243il y a 9 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PySCTChecker

====================================

Description

Ceci est un script Python rapide et sommaire pour vérifier si un domaine implémente correctement la transparence des certificats (Certificate Transparency). Si c'est le cas, il est possible d'observer comment la transparence des certificats est implémentée côté serveur. Lorsqu'un serveur implémente la transparence des certificats, il doit fournir au moins un SCT (une preuve d'inclusion du certificat TLS du serveur dans un journal de transparence). Un SCT peut être fourni de trois manières différentes : intégré dans le certificat, comme extension TLS ou via l'OCSP Stapling. En utilisant PySCTChecker, il est possible d'identifier les options de livraison utilisées par le serveur et les journaux auxquels le certificat a été envoyé. Il est également possible de vérifier si les SCT proposés sont valides et légitimement signés par les journaux.

Fonctionnalité

  • Utilisation:

    root@kitploit:~
     python PySCTChecker/ct_domains_sct_checker.py [domain1 domain2 ...]
    
  • Exemple de sortie :

    user@ubuntu:~/Desktop/PySCTChecker$ python ct_domains_sct_checker.py elevenpaths.com

    ** Connecting to host: elevenpaths.com... **

    ** Looking for embedded SCT in certificate **

    ** Looking for SCTs in TLS extensions**

    No sct found on TLS

    ** Looking for SCTs in OCSP response **

    OCSP address not found No sct found in OCSP response

    ** Logs detected in SCTs **

Symantec log (precert) └─ Verified signature: True

Google 'Pilot' log (precert) └─ Verified signature: True

Google 'Rocketeer' log (precert) └─ Verified signature: True

  • Dépendances :

    • Pour exécuter PySCTChecker, OpenSSL est requis.

    • Pour installer les dépendances des modules Python, exécutez :

      root@kitploit:~
      sudo pip install -r PySCTChecker/requirements.txt
      
  • Outils connexes

    • https://www.elevenpaths.com/labstools/certificate-transparency-checker-firefox/index.html
    • https://github.com/Torvel/ct-tools/blob/master/submit-cert.py
    Télécharger l’outil