Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sslyze — Current development of SSLyze now takes place on a separate repository | Kitploit
Outils/GitHubGitHub/isecpartners/sslyze
Vulnerability ScannersEncryption/Decryption ToolsConfiguration AuditingWeb SecurityNetwork Security
GitHubisecpartners/sslyze

sslyze

Current development of SSLyze now takes place on a separate repository

Voir le dépôt
64693il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Note

Le développement actuel de SSLyze a maintenant lieu dans un dépôt séparé : https://github.com/nabla-c0d3/sslyze.

Ce dépôt sera périodiquement mis à jour à partir de ce nouveau dépôt parent, mais pour la version la plus récente, veuillez consulter le nouveau dépôt. Si vous avez cloné le dépôt mais souhaitez suivre la nouvelle branche, vous pouvez mettre à jour l'origine en utilisant la commande suivante :

root@kitploit:~
git remote set-url origin https://github.com/nabla-c0d3/sslyze.git

======= SSLyze

Scanner SSL rapide et complet.

Description

SSLyze est un outil Python qui peut analyser la configuration SSL d'un serveur en s'y connectant. Il est conçu pour être rapide et complet, et devrait aider les organisations et les testeurs à identifier les mauvaises configurations affectant leurs serveurs SSL.

Les fonctionnalités clés incluent :

  • Scan multi-processus et multi-thread (c'est rapide)
  • Compatibilité SSL 2.0/3.0 et TLS 1.0/1.1/1.2
  • Tests de performance : reprise de session et support des tickets TLS
  • Tests de sécurité : suites de chiffrement faibles, renégociation non sécurisée, CRIME, Heartbleed et plus
  • Validation du certificat serveur et vérification de révocation via OCSP stapling
  • Support des handshakes StartTLS sur SMTP, XMPP, LDAP, POP, IMAP, RDP et FTP
  • Support des certificats clients lors du scan de serveurs effectuant une authentification mutuelle
  • Sortie XML pour traiter ultérieurement les résultats du scan
  • Et bien plus encore !

Installation

SSLyze nécessite Python 2.7 ; les plateformes supportées sont Windows 7 32/64 bits, Linux 32/64 bits et OS X 64 bits.

SSLyze est lié statiquement avec OpenSSL. Pour cette raison, le moyen le plus simple d'exécuter SSLyze est de télécharger l'un des paquets précompilés disponibles dans la section des releases GitHub de ce projet, à l'adresse https://github.com/nabla-c0d3/sslyze/releases.

Utilisation

Options de la ligne de commande

La commande suivante fournira la liste des options de ligne de commande disponibles : $ python sslyze.py -h

Exemple de ligne de commande :

root@kitploit:~
$ python sslyze.py --regular www.isecpartners.com:443 www.google.com

Consultez le dossier test pour des exemples supplémentaires.

Build / nassl

SSLyze est entièrement en Python mais depuis la version 0.7, il utilise un wrapper OpenSSL personnalisé écrit en C appelé nassl. Les paquets précompilés pour SSLyze contiennent une version compilée de ce wrapper dans sslyze/nassl. Si vous souhaitez cloner le dépôt SSLyze, vous devrez obtenir une version compilée de nassl depuis l'un des paquets SSLyze et la copier dans sslyze-master/nassl, afin d'obtenir le fonctionnement de SSLyze.

Le code source de nassl est hébergé à https://github.com/nabla-c0d3/nassl.

Build Py2exe

SSLyze peut être empaqueté en un exécutable Windows en exécutant la commande suivante :

root@kitploit:~
$ python.exe setup_py2exe.py py2exe

Licence

GPLv2 - Voir LICENSE.txt.

Télécharger l’outil