Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tlsx — Grabber TLS rapide et configurable, axé sur la collecte de données basées sur TLS. | Kitploit
Outils/GitHubGitHub/projectdiscovery/tlsx
ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité RéseauMauvaise Configuration
GitHubprojectdiscovery/tlsx

tlsx

Grabber TLS rapide et configurable, axé sur la collecte de données basées sur TLS.

Voir le dépôt
1.1k15627il y a 23 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Fonctionnalités • Installation • Utilisation • Exécution de tlsx • Rejoindre Discord

Un grabber TLS rapide et configurable axé sur la collecte et l'analyse de données basées sur TLS.

Fonctionnalités

image

  • Connexion TLS rapide et entièrement configurable
  • Modes multiples pour la connexion TLS
  • Plusieurs sondes TLS
  • Repli automatique TLS pour les versions TLS antérieures
  • Connexion TLS pré-handshake (terminaison anticipée)
  • Sélection personnalisable Cipher / SNI / TLS
  • Empreinte TLS JARM/JA3
  • Mauvaise configuration TLS
  • Entrée ASN,CIDR,IP,HOST, et URL
  • Sortie STD IN/OUT et TXT/JSON

Installation

tlsx nécessite Go 1.24 pour être installé correctement. Pour l'installer, exécutez simplement la commande ci-dessous ou téléchargez le binaire pré-compilé depuis la page de release.```console go install github.com/projectdiscovery/tlsx/cmd/tlsx@latest

## Utilisation```console
tlsx -h

Ceci affichera l'aide pour l'outil. Voici tous les commutateurs qu'il prend en charge.```console TLSX is a tls data gathering and analysis toolkit.

Usage: tlsx [flags]

Flags: INPUT: -u, -host string[] target host to scan (-u INPUT1,INPUT2) -l, -list string target list to scan (-l INPUT_FILE) -p, -port string[] target port to connect (default 443)

SCAN-MODE: -sm, -scan-mode string tls connection mode to use (ctls, ztls, openssl, auto) (default "auto") -ps, -pre-handshake enable pre-handshake tls connection (early termination) using ztls -sa, -scan-all-ips scan all ips for a host (default false) -iv, -ip-version string[] ip version to use (4, 6) (default 4)

PROBES: -san display subject alternative names -cn display subject common names -so display subject organization name -tv, -tls-version display used tls version -cipher display used cipher -hash string display certificate fingerprint hashes (md5,sha1,sha256) -jarm display jarm fingerprint hash -ja3 display ja3 fingerprint hash (using ztls) -wc, -wildcard-cert display host with wildcard ssl certificate -tps, -probe-status display tls probe status -ve, -version-enum enumerate and display supported tls versions -ce, -cipher-enum enumerate and display supported cipher -ct, -cipher-type value ciphers types to enumerate. possible values: all/secure/insecure/weak (comma-separated) (default all) -ch, -client-hello include client hello in json output (ztls mode only) -sh, -server-hello include server hello in json output (ztls mode only) -se, -serial display certificate serial number

MISCONFIGURATIONS: -ex, -expired display host with host expired certificate -ss, -self-signed display host with self-signed certificate -mm, -mismatched display host with mismatched certificate -re, -revoked display host with revoked certificate -un, -untrusted display host with untrusted certificate

CONFIGURATIONS: -config string path to the tlsx configuration file -r, -resolvers string[] list of resolvers to use -cc, -cacert string client certificate authority file -ci, -cipher-input string[] ciphers to use with tls connection -sni string[] tls sni hostname to use -rs, -random-sni use random sni when empty -rps, -rev-ptr-sni perform reverse PTR to retrieve SNI from IP -min-version string minimum tls version to accept (ssl30,tls10,tls11,tls12,tls13) -max-version string maximum tls version to accept (ssl30,tls10,tls11,tls12,tls13) -cert, -certificate include certificates in json output (PEM format) -tc, -tls-chain include certificates chain in json output -vc, -verify-cert enable verification of server certificate -ob, -openssl-binary string OpenSSL Binary Path -hf, -hardfail strategy to use if encountered errors while checking revocation status -proxy string socks5 proxy to use for tlsx

OPTIMIZATIONS: -c, -concurrency int number of concurrent threads to process (default 300) -cec, -cipher-concurrency int cipher enum concurrency for each target (default 10) -timeout int tls connection timeout in seconds (default 5) -retry int number of retries to perform for failures (default 3) -delay string duration to wait between each connection per thread (eg: 200ms, 1s)

UPDATE: -up, -update update tlsx to latest version -duc, -disable-update-check disable automatic tlsx update check

OUTPUT: -o, -output string file to write output to -j, -json display output in jsonline format -dns display unique hostname from SSL certificate response -ro, -resp-only display tls response only -silent display silent output -nc, -no-color disable colors in cli output -v, -verbose display verbose output -version display project version

PDCP: -pd, -dashboard upload or view output in the PDCP UI dashboard -pdu, -dashboard-upload string upload tlsx output file (JSONL format) to the PDCP UI dashboard -auth string PDCP API key for authentication -tid, -team-id string upload asset results to a specified team ID -aid, -asset-id string upload new assets to an existing asset ID -aname, -asset-name string asset group name

DEBUG: -health-check, -hc run diagnostic check up

## Utilisation de tlsx en tant que bibliothèque

Des exemples d'utilisation de tlsx en tant que bibliothèque sont fournis dans le dossier [examples](https://github.com/projectdiscovery/tlsx/blob/main/examples).

## Exécution de tlsx

### Entrée pour tlsx

**tlsx** nécessite **ip** pour établir une connexion TLS et accepte plusieurs formats comme listé ci-dessous :```bash
AS1449 # ASN input
173.0.84.0/24 # CIDR input
93.184.216.34 # IP input
example.com # DNS input
example.com:443 # DNS input with port
https://example.com:443 # URL input port

L'hôte d'entrée peut être fourni en utilisant le flag -host / -u, et plusieurs valeurs peuvent être fournies en utilisant une entrée séparée par des virgules, de même l'entrée fichier est prise en charge en utilisant le flag -list / -l.

Télécharger l’outil