Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sslx — OpenSSL के CLI का एक तेज़, आधुनिक विकल्प - टर्मिनल से प्रमाणपत्रों का निरीक्षण, ग्रेडिंग और प्रबंधन करें | Kitploit
उपकरण/GitHubGitHub/glincker/sslx
भेद्यता स्कैनरएन्क्रिप्शन/डिक्रिप्शन उपकरणनेटवर्क सुरक्षाक्रिप्टोग्राफीDevSecOpsउपयोगिताएँ और फ्रेमवर्क
GitHubglincker/sslx

sslx

OpenSSL के CLI का एक तेज़, आधुनिक विकल्प - टर्मिनल से प्रमाणपत्रों का निरीक्षण, ग्रेडिंग और प्रबंधन करें

रिपॉजिटरी देखें
1021 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

sslx

openssl, लेकिन आपको फ़्लैग्स के लिए गूगल करने की ज़रूरत नहीं है।

एक एकल बाइनरी जो प्रमाणपत्रों, TLS कनेक्शनों, और उन सभी चीज़ों को संभालता है जिनके लिए आपको सामान्यतः तीन अलग-अलग openssl आदेशों की आवश्यकता होती है। Rust और rustls के साथ बनाया गया है, कोई सिस्टम OpenSSL आवश्यक नहीं है।

crates.io CI License

sslx डेमो

स्थापना

root@kitploit:~
cargo install sslx

प्रीबिल्ट बाइनरीज़ रिलीज़ पेज पर उपलब्ध हैं।

Homebrew:

root@kitploit:~
brew install glincker/tap/sslx

या सीधे डाउनलोड करें:

root@kitploit:~
# macOS (Apple Silicon)
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-macos-aarch64 -o sslx && chmod +x sslx

# Linux
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-linux-x86_64 -o sslx && chmod +x sslx

TLS ग्रेड

किसी भी होस्ट के TLS सेटअप को रेट करें, SSL Labs की तरह लेकिन आपके टर्मिनल से:

root@kitploit:~
$ sslx grade github.com

  ╭──────────────────────────────────────────╮
  │  github.com:443                  Grade: A+  │
  ╰──────────────────────────────────────────╯

  ✓ Protocol      TLS 1.3
  ✓ Cipher        TLS13_AES_128_GCM_SHA256 (AEAD)
  ✓ Certificate   Valid, 49 days remaining
  ✓ Key           ECDSA P-256 (256 bit)
  ✓ Hostname      github.com in SANs
  ✓ Chain         Complete (3 certs)
  ✓ ALPN          HTTP/2 supported

प्रोटोकॉल संस्करण, सिफ़र शक्ति, प्रमाणपत्र वैधता, कुंजी प्रकार, होस्टनाम मिलान, श्रृंखला पूर्णता और ALPN की जाँच करता है। आपको A+ से F तक का लेटर ग्रेड देता है।

समाप्ति जाँच

एक साथ कई होस्टों पर प्रमाणपत्र समाप्ति की जाँच करें:

root@kitploit:~
$ sslx expiry google.com github.com cloudflare.com stripe.com

  Host                           Expires          Days  Status
  ────────────────────────────────────────────────────────────────
  ✓ google.com:443                 2026-06-15         61  OK
  ✓ github.com:443                 2026-06-03         49  OK
  ✓ cloudflare.com:443             2026-06-10         56  OK
  ✓ stripe.com:443                 2026-09-01        139  OK

यदि 7 दिनों के भीतर कुछ भी समाप्त होता है तो निकास कोड 1. क्रॉन जॉब्स या CI पाइपलाइनों में उपयोगी।

प्रमाणपत्रों का निरीक्षण करें

रंगीन आउटपुट के साथ PEM या DER प्रमाणपत्र फ़ाइल पढ़ें:

root@kitploit:~
$ sslx inspect cert.pem

╭─ Certificate 1 of 1 ──────────────────────────────────╮
│  Subject:  CN=*.example.com                             │
│  Issuer:   CN=Let's Encrypt Authority X3                │
│  Serial:   0A:1B:2C:3D...                               │
│                                                         │
│  Valid:    2026-01-15 → 2026-04-15                      │
│  Expires:  ██░░░░░░░░  12 days remaining [!]            │
│                                                         │
│  Key:      ECDSA P-256 (256 bit)                        │
│  SANs:     *.example.com, example.com                   │
│  SHA-256:  AB:CD:EF:12:34...                            │
╰──────────────────────────────────────────────────────────╯

मल्टी-सर्टिफिकेट बंडलों को भी संभालता है। PEM बनाम DER का स्वतः पता लगाता है।

किसी होस्ट से कनेक्ट करें

किसी भी होस्ट के लिए पूर्ण TLS हैंडशेक विवरण और प्रमाणपत्र श्रृंखला देखें:

root@kitploit:~
$ sslx connect example.com

Connection to example.com:443

  TLS 1.3 · TLS13_AES_256_GCM_SHA384
  ALPN: h2

  Chain:
  ╭─ Certificate 1 of 3 ─────────────────────────╮
  │  Subject:  CN=*.example.com                    │
  │  Valid:    61 days remaining ✓                 │
  │  Key:      ECDSA P-256 (256 bit)              │
  ╰────────────────────────────────────────────────╯
    ↓ signed by
  ╭─ Certificate 2 of 3 (CA) ────────────────────╮
  │  ...                                          │
  ╰────────────────────────────────────────────────╯

प्रमाणपत्र उत्पन्न करें

एक कमांड में स्थानीय डिव के लिए स्व-हस्ताक्षरित प्रमाणपत्र:

root@kitploit:~
sslx generate --cn localhost --san "*.local,127.0.0.1"

डिफ़ॉल्ट रूप से EC P-256 के साथ cert.pem और key.pem बनाता है। ec384 और ed25519 का भी समर्थन करता है।

CSR उत्पन्न करें

root@kitploit:~
sslx csr --cn example.com --san "*.example.com,api.example.com"

csr.pem और key.pem बनाता है। CSR को अपने CA को सबमिट करें।

प्रारूपों के बीच कनवर्ट करें

root@kitploit:~
sslx convert cert.pem --to der           # PEM to DER
sslx convert cert.der --to pem           # DER to PEM
sslx convert bundle.p12 --to pem         # PKCS12 to PEM

इनपुट प्रारूप का स्वतः पता लगाता है।

प्रमाणपत्र+कुंजी मिलान की जाँच करें

root@kitploit:~
$ sslx match cert.pem key.pem

  ✓ Certificate and key match (ECDSA P-256 (256 bit))

अब मैन्युअल रूप से मापांक हैश की तुलना नहीं करनी पड़ेगी।

PKCS12 से निकालें

root@kitploit:~
sslx extract bundle.p12 --password mypass --out ./certs

लीफ प्रमाणपत्र, इंटरमीडिएट और कुंजी को अलग-अलग PEM फ़ाइलों में निकालता है।

कुछ भी डिकोड करें

इसे एक फ़ाइल या JWT टोकन दें और sslx पता लगाता है कि यह क्या है:

root@kitploit:~
$ sslx decode eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

  ✓ Detected: JSON Web Token (JWT)

    Header:   {"alg":"HS256","typ":"JWT"}
    Payload:  {"sub":"1234567890","name":"John","iat":1516239022}
    Expires:  in 3 hours

PEM प्रमाणपत्र, DER फ़ाइलें, निजी कुंजियाँ, सार्वजनिक कुंजियाँ और CSR का भी पता लगाता है।

श्रृंखला सत्यापित करें

root@kitploit:~
sslx verify cert.pem --ca ca-bundle.pem
root@kitploit:~
  ✓ Certificate is valid
    Chain:    complete (3 certs)
    Expiry:   328 days remaining

यदि विफल होता है तो आपको बताता है कि वास्तव में क्या गलत है, इसे ठीक करने के संकेतों के साथ।

openssl बनाम sslx

JSON आउटपुट

प्रत्येक कमांड स्क्रिप्टिंग और CI के लिए --json का समर्थन करता है:

root@kitploit:~
# check days until expiry
sslx connect example.com --json | jq '.chain.certificates[0].days_remaining'

# get the grade
sslx grade example.com --json | jq '.grade'

# list all SANs
sslx inspect cert.pem --json | jq '.certificates[0].sans'

निकास कोड

कोडअर्थ
0ठीक है
1प्रमाणपत्र समाप्त या समाप्त हो रहा है
3श्रृंखला अविश्वसनीय
4कनेक्शन विफल

बेंचमार्क

macOS M2 पर 10 रन का माध्य:

sslxopenssl
प्रमाणपत्र निरीक्षण2.1ms9.4ms
प्रमाणपत्र उत्पन्न करें1.7ms4.5ms
स्टार्टअप1.3ms

शेल पूर्णताएँ

root@kitploit:~
sslx completions bash > /etc/bash_completion.d/sslx
sslx completions zsh > ~/.zsh/completions/_sslx
sslx completions fish > ~/.config/fish/completions/sslx.fish

योगदान

देखें CONTRIBUTING.md। बग और सुविधा अनुरोध issues में जाएँ।

लाइसेंस

MIT

टूल डाउनलोड करें
आप क्या कर रहे हैंopensslsslx
प्रमाणपत्र देखेंopenssl x509 -in cert.pem -text -nooutsslx inspect cert.pem
TLS हैंडशेकopenssl s_client -connect host:443 2>/dev/null | openssl x509 -textsslx connect host
श्रृंखला सत्यापित करेंopenssl verify -CAfile ca.pem cert.pemsslx verify cert.pem --ca ca.pem
स्व-हस्ताक्षरित प्रमाणपत्रopenssl req -x509 -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out cert.pem -days 365 -nodes -batch -subj "/CN=localhost"sslx generate --cn localhost
CSR बनाएंopenssl req -new -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out csr.pem -batch -subj "/CN=example.com"sslx csr --cn example.com
PEM से DERopenssl x509 -in cert.pem -outform DER -out cert.dersslx convert cert.pem --to der
समाप्ति जाँचेंecho | openssl s_client -connect host:443 2>/dev/null | openssl x509 -noout -enddatesslx expiry host
प्रमाणपत्र+कुंजी मिलानdiff <(openssl x509 -noout -modulus -in cert.pem) <(openssl rsa -noout -modulus -in key.pem)sslx match cert.pem key.pem
TLS ग्रेड(ssllabs.com पर जाएं)sslx grade host
JWT डिकोड करें(jwt.io पर जाएं)sslx decode <token>
5
खराब फ़ाइल