Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
testssl.sh — Test du chiffrement TLS/SSL n'importe où sur n'importe quel port | Kitploit
Outils/GitHubGitHub/testssl/testssl.sh
Scanners de VulnérabilitésSécurité WebSécurité RéseauCryptographieTests d'Intrusion
GitHubtestssl/testssl.sh

testssl.sh

Test du chiffrement TLS/SSL n'importe où sur n'importe quel port

Voir le dépôt
9.2k1.1kil y a 5 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Introduction

GitHub forks GitHub Repo stars GitHub Created At GitHub last commit GitHub commit activity Docker License Static Badge Static Badge Static Badge Vim Visual Studio Code

Mastodon Follow Bluesky

testssl.sh est un outil en ligne de commande gratuit qui vérifie le service d'un serveur sur n'importe quel port pour la prise en charge des chiffrements TLS/SSL, des protocoles ainsi que de certaines failles cryptographiques.

Principales fonctionnalités

  • Sortie claire : vous pouvez facilement déterminer si quelque chose est bon ou mauvais.
  • Sortie lisible par machine (CSV, deux formats JSON), ainsi qu'une sortie HTML.
  • Pas besoin d'installer ou de configurer quoi que ce soit. Pas de gems, CPAN, pip ou autre.
  • Fonctionne prêt à l'emploi : Linux, MacOS, FreeBSD, NetBSD, WSL2, MSYS2/Cygwin, OpenBSD nécessite bash.
  • Un Dockerfile est fourni, ainsi qu'une construction de conteneur officielle sur dockerhub et GHCR.
  • Flexibilité : vous pouvez tester tout service activant SSL/TLS et STARTTLS, pas seulement les serveurs web sur le port 443.
  • Boîte à outils : plusieurs options en ligne de commande vous aident à exécuter votre test et à configurer votre sortie.
  • Fiabilité : les fonctionnalités sont testées minutieusement.
  • Confidentialité : vous seul voyez le résultat, pas un tiers.
  • Liberté : c'est 100 % open source. Vous pouvez consulter le code, voir ce qui se passe.
  • Le développement est libre et ouvert sur GitHub. La participation et les contributions sont les bienvenues.
  • Les tests unitaires garantissent la maturité : vérification de la cohérence, validité du JSON, exécution sous Linux+MacOS, et bien plus !

Licence

Ce logiciel est gratuit. Vous pouvez l'utiliser sous les termes de la GPLv2, voir LICENSE.

L'attribution est importante pour l'avenir de ce projet -- également sur internet. Ainsi, si vous proposez un scanner basé sur testssl.sh en tant que service public et/ou payant sur internet, vous êtes fortement encouragé à mentionner à votre public que vous utilisez ce programme et d'où obtenir ce programme. Cela nous aide à obtenir des corrections de bugs, d'autres retours et davantage de contributions.

Compatibilité

Testssl.sh fonctionne sur toutes les distributions Linux/BSD et MacOS prêt à l'emploi. Dès la très ancienne version 2.9, la plupart des limitations dues aux fonctionnalités désactivées du client openssl ont disparu grâce aux vérifications basées sur des sockets bash. Une ancienne version d'OpenSSL (dépréciée) est fournie, mais de nos jours vous pouvez également utiliser n'importe quelle version de LibreSSL ou OpenSSL. testssl.sh fonctionne également sur d'autres systèmes de type Unix prêts à l'emploi, à condition qu'ils aient /bin/bash >= version 3.2 et les outils standard comme sed et awk installés. Windows (via MSYS2, Cygwin ou WSL/WSL2) fonctionne aussi. Une vérification implicite (silencieuse) des binaires est effectuée lorsque vous lancez testssl.sh. System V Unix nécessite probablement d'avoir GNU grep installé.

Les notifications de mise à jour se trouvent sur github ou les plus importantes sur mastodon ou bluesky. twitter n'est plus utilisé.

Installation

Vous pouvez télécharger la branche 3.3dev de testssl.sh simplement en clonant ce dépôt git :

root@kitploit:~
git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev

3.3dev est la dernière branche de développement issue de la version stable 3.2. Nous essayons de ne pas faire de grosses expériences dans la branche de développement, mais le but du développement est qu'il y aura des changements et que ces changements peuvent nécessiter un peu de temps pour mûrir.

Docker

Testssl.sh a des exigences minimales. Comme indiqué, vous n'avez pas besoin d'installer ou de construire quoi que ce soit. Vous pouvez simplement l'exécuter depuis le répertoire cloné/tiré. Cependant, si vous ne souhaitez pas tirer le dépôt GitHub dans votre répertoire de choix, vous pouvez tirer un conteneur depuis dockerhub et l'exécuter :

root@kitploit:~
docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>

Ou si vous avez cloné ce dépôt, vous pouvez simplement vous placer dans le répertoire d'installation (INSTALLDIR) et exécuter

root@kitploit:~
docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net

Pour plus d'informations, veuillez consulter Dockerfile.md.

Aucune Garantie

L'utilisation du programme est sans aucune garantie. Utilisez-le à vos propres risques.

Testssl.sh est conçu pour être utilisé comme un outil CLI autonome. Bien que nous ayons essayé d'appliquer les meilleures pratiques de sécurité et de nettoyer les entrées externes, nous ne pouvons pas garantir que le programme est exempt de vulnérabilités. L'exécuter en tant que service web peut poser des risques de sécurité et il est conseillé d'appliquer des mesures de sécurité supplémentaires. Validez les entrées de l'utilisateur et de tous les services interrogés.

Statut

Compte tenu des effectifs actuels, nous ne supportons que les versions n-1. Vous êtes sur la branche 3.3.dev où le développement ultérieur a lieu avant que 3.4 ne devienne la version stable et 3.2 la version stable ancienne. Si vous êtes hésitant face aux changements, vous devez utiliser 3.2. La version 3.0.10 a été la dernière, il n'y aura plus de mises à jour.

Documentation

  • .. elle est là pour être lue. Veuillez le faire :-) -- au moins avant de poser des questions. Consultez la page de manuel au format groff, html et markdown dans ~/doc/.
  • https://testssl.sh/ vous aidera à démarrer.
  • Il existe également une documentation générée par IA, voir aussi ci-dessous.
  • Will Hunt a fourni une description plus longue. Bien qu'elle ait été écrite pour une version plus ancienne (2.8), elle contient toujours des informations de fond.

Contribuer

De nombreux contributeurs ont déjà aidé à propulser le projet là où il en est, voir CREDITS.md. Votre contribution serait également la bienvenue ! Il y a une liste de tickets. Pour commencer, recherchez les tickets étiquetés comme good first issue, for grabs ou help wanted. Ce dernier est plus avancé. Vous pouvez également rechercher des tickets de documentation, ou aider avec les tests unitaires ou l'amélioration des actions GitHub.

Il est recommandé de lire CONTRIBUTING.md et de jeter également un coup d'œil à la Convention de codage. Avant de commencer à écrire des PR avec des centaines de lignes, mieux vaut d'abord créer un ticket.

En général, il y a aussi une charge de maintenance, comme la maintenance des handshakes et des magasins de CA, etc. Si vous pensez pouvoir contribuer et être responsable de l'une de ces tâches de maintenance, veuillez vous manifester. Cela libérerait des ressources que nous pourrions utiliser pour le développement.

Rapports de bugs

Les rapports de bugs sont importants. Ils rendent ce projet plus robuste.

Veuillez soumettre les bugs dans le gestionnaire de tickets sur GitHub. N'oubliez pas de fournir des informations détaillées, voir le modèle pour les tickets, et plus de détails sur https://github.com/testssl/testssl.sh/wiki/Bug-reporting. Personne ne peut encore lire vos pensées. Et seulement les agences votre écran ;-)

Vous pouvez également déboguer vous-même, voir ici.


Projets externes/liés

Veuillez adresser les questions qui ne concernent pas spécifiquement le code de testssl.sh aux projets respectifs ci-dessous.

Documentation alimentée par l'IA sur DeepWiki

  • https://deepwiki.com/testssl/testssl.sh

Frontend Web

  • https://github.com/johannesschaefer/webnettools
  • https://github.com/TKCERT/testssl.sh-webfrontend

Scanner de masse avec analyses parallèles et recherche élastique des résultats

  • https://github.com/TKCERT/testssl.sh-masscan

Vérificateur de confidentialité utilisant testssl.sh

  • https://privacyscore.org

Plugins Nagios / Icinga

  • https://github.com/dnmvisser/nagios-testssl (Python 3)
  • https://gitgud.malvager.net/Wazakindjes/icinga2_plugins/src/master/check_testssl.sh (Shell)

pentest2xlsx : générer des feuilles Excel à partir de CSV

  • https://github.com/AresS31/pentest2xlsx (python)

Package Brew

  • voir #233 et https://github.com/Homebrew/homebrew

Démon pour l'exécution par lots de fichiers de commandes testssl.sh

  • https://github.com/bitsofinfo/testssl.sh-processor

Démon pour le traitement par lots des fichiers de résultats JSON de testssl.sh pour l'envoi d'alertes Slack, la copie réactive, etc.

  • https://github.com/bitsofinfo/testssl.sh-alerts

GitHub Actions

  • https://github.com/marketplace/actions/testssl-sh-scan

Intégration de scan de certificats php-ssl

  • https://github.com/phpipam/php-ssl
Télécharger l’outil