Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/owasp/o-saft
Scanners de VulnérabilitésSécurité RéseauCryptographieTests d'Intrusion
GitHubowasp/o-saft

O-Saft

O-Saft - Outil avancé de médecine légale SSL OWASP

Voir le dépôt
38587il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Toute utilisation du code de ce projet par GitHub Copilot, passée ou présente, est faite sans notre permission. Nous ne consentons pas à l'utilisation du code de ce projet dans Copilot par GitHub.

O-Saft - OWASP SSL advanced forensic tool

Télécharger Version 24.09.24

DÉMARRAGE RAPIDE

root@kitploit:~
  o-saft.pl --help
  o-saft.pl +check  votre.domaine
  o-saft.pl +info   votre.domaine
  o-saft.pl +quick  votre.domaine
  o-saft.pl +cipher votre.domaine
  o-saft.pl --help=commands

  o-saft.tcl      # (interface graphique simple ; nécessite Tcl/Tk 8.5 ou plus récent)

  o-saft-docker   # (wrapper simple pour appeler o-saft.pl dans une image docker)

  o-saft          # (wrapper simple pour appeler o-saft.pl ou o-saft.tcl ou o-saft-docker)
Télécharger l’outil

DESCRIPTION

Cet outil liste les informations sur le certificat SSL de la cible distante et teste la cible distante selon une liste donnée de chiffrements.

FONCTIONNALITÉS UNIQUES

  • fonctionne dans des environnements fermés, c'est-à-dire sans connexion Internet
  • vérification de la disponibilité des chiffrements indépendamment de la bibliothèque installée
  • vérification de tous les chiffrements possibles (jusqu'à 65535 par protocole SSL)
  • nécessite uniquement perl sans modules pour vérifier les chiffrements et protocoles
  • principalement les mêmes résultats sur toutes les plateformes

POURQUOI ?

Pourquoi un nouvel outil pour vérifier SSL alors qu'il existe déjà des dizaines ou plus de bons outils en 2012 ? Certaines (mais pas toutes) raisons sont :

  • manque de tests de chiffrements inhabituels
  • résultats différents retournés pour la même vérification sur la même cible
  • fonctionnalités manquantes (vérifications) selon le SSL/TLS moderne
  • manque de tests de configurations inhabituelles (SSL, certificat)
  • (principalement) impossibilité d'ajouter ses propres tests

Pour plus de détails, veuillez utiliser :

root@kitploit:~
  o-saft.pl --help

ou lire le code source ;-)

PUBLIC CIBLE

  • testeurs d'intrusion
  • administrateurs

INSTALLATION

o-saft.pl nécessite les modules Perl suivants :

ModuleVersion
Net::SSLeay(préféré >= 1.51, recommandé 1.94)
IO::Socket::SSL(préféré >= 1.37, recommandé 2.081)
IO::Socket::INET(préféré >= 2.49)
Net::DNS(préféré >= 1.36, uniquement pour l'option --mx)

Il peut être exécuté depuis le répertoire décompressé ou cloné, l'installation n'est pas nécessaire. Cependant, un script INSTALL.sh sera fourni, qui peut être appelé comme suit :

Les modules propres sont tous installés dans ./lib .

root@kitploit:~
  INSTALL.sh /chemin/vers/installation
  INSTALL.sh --check

Pour plus de détails sur l'installation, veuillez consulter :

root@kitploit:~
  INSTALL.sh --help

Il n'y a pas de dépendances vers d'autres modules Perl pour checkAllCiphers.pl donc le test de tous les chiffrements fonctionnera avec celui-ci.

Les fichiers/outils suivants sont facultatifs :

Fichier / OutilDescription
.o-saft.pl(configuration utilisateur privée)
.o-saft.tcl(configuration utilisateur privée pour l'interface graphique)
lib/OTrace.pm(fonctions de débogage)
lib/OMan.pm(fonctions de documentation et de génération)
doc/o-saft.pod(documentation au format POD)
lib/o-saft-img.tcl(images pour les boutons de l'interface graphique)
usr/checkAllCiphers.pl(script simple pour vérifier tous les chiffrements)
usr/*(programmes et outils supplémentaires)

Sources

  • La page d'accueil du projet est https://www.owasp.org/index.php/O-Saft
  • Le dépôt du projet est https://github.com/OWASP/O-Saft
  • Ancienne page d'accueil du projet https://www.owasp.org/index.php/Projects/O-Saft

Obtenir une copie (dernière version stable)

root@kitploit:~
  wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz

Obtenir une copie (version de développement)

root@kitploit:~
  git clone https://github.com/OWASP/O-Saft.git
  git clone [email protected]:OWASP/O-Saft.git

Obtenir l'image Docker (dernière version stable)

root@kitploit:~
  docker pull owasp/o-saft

VERSION

24.09.24

La version de l'archive o-saft.tgz correspond à la version indiquée en haut de ce document. Tous les autres fichiers du dépôt peuvent être en avance sur cette version de l'archive.

Somme de contrôle SHA256 de o-saft.tgz

root@kitploit:~
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e

Somme de contrôle SHA256 de l'image docker owasp/o-saft:latest et owasp/o-saft:24.09.24

root@kitploit:~
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9

NOTEZ que les sommes de contrôle listées ici correspondent aux versions précédentes si ce fichier provient de o-saft.tgz lui-même, ou à l'intérieur de l'image docker.

Changements

Une liste détaillée des changements se trouve dans CHANGES. Elle sera mise à jour à chaque nouvelle version (release).

Version antérieure

Si des versions antérieures doivent être utilisées, veuillez obtenir le o-saft.tgz correspondant depuis les releases de github, voir : https://github.com/OWASP/O-Saft/releases (à partir de septembre 2024).