Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PySCTChecker — Script Python per verificare l'implementazione di Certificate Transparency (SCT) nei domini, controllando SCT incorporati, estensione TLS e SCT via OCSP, convalidando le firme dei log. | Kitploit
Strumenti/GitHubGitHub/elevenpaths/pysctchecker
Analisi delle VulnerabilitàRaccolta Informazioni
GitHubelevenpaths/pysctchecker

PySCTChecker

Script Python per verificare l'implementazione di Certificate Transparency (SCT) nei domini, controllando SCT incorporati, estensione TLS e SCT via OCSP, convalidando le firme dei log.

Vedi Repository
249 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PySCTChecker

Descrizione

Questo è uno script Python rapido e sporco per verificare se un dominio implementa correttamente la Certificate Transparency. Se è così, è possibile osservare come la Certificate Transparency è implementata lato server. Quando un server implementa la Certificate Transparency, deve offrire almeno un SCT (una prova di inclusione del certificato TLS del server in un registro di trasparenza). Un SCT può essere fornito in tre modi diversi: incorporato nel certificato, come estensione TLS e tramite OCSP Stapling. Utilizzando PySCTChecker è possibile identificare le modalità di consegna utilizzate dal server e i registri a cui il certificato è stato inviato. Inoltre, è possibile verificare se gli SCT offerti sono validi e firmati legittimamente dai registri.

Funzionalità

  • Utilizzo:

    root@kitploit:~
     python PySCTChecker/ct_domains_sct_checker.py [dominio1 dominio2 ...]
    
  • Esempio di output:

    user@ubuntu:~/Desktop/PySCTChecker$ python ct_domains_sct_checker.py elevenpaths.com

    ** Connessione all'host: elevenpaths.com... **

    ** Ricerca di SCT incorporato nel certificato **

    ** Ricerca di SCT nelle estensioni TLS **

    Nessun SCT trovato su TLS

    ** Ricerca di SCT nella risposta OCSP **

    Indirizzo OCSP non trovato Nessun SCT trovato nella risposta OCSP

    ** Log rilevati negli SCT **

    Symantec log (precert) └─ Firma verificata: True

    Google 'Pilot' log (precert) └─ Firma verificata: True

    Google 'Rocketeer' log (precert) └─ Firma verificata: True

  • Dipendenze:

    • Per eseguire PySCTChecker è richiesto OpenSSL.

    • Per installare le dipendenze dei moduli Python, esegui:

      root@kitploit:~
      sudo pip install -r PySCTChecker/requirements.txt
      

Strumenti correlati

  • https://www.elevenpaths.com/labstools/certificate-transparency-checker-firefox/index.html - Certificate Transparency Checker per Firefox
  • https://github.com/Torvel/ct-tools/blob/master/submit-cert.py - submit-cert.py
Scarica lo strumento