Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sslx — Una veloce e moderna alternativa alla CLI di OpenSSL - ispeziona, valuta e gestisci i certificati dal terminale. | Kitploit
Strumenti/GitHubGitHub/glincker/sslx
Scanner di VulnerabilitàStrumenti di Crittografia/DecrittografiaSicurezza di ReteCrittografiaDevSecOpsUtilità e Framework
GitHubglincker/sslx

sslx

Una veloce e moderna alternativa alla CLI di OpenSSL - ispeziona, valuta e gestisci i certificati dal terminale.

Vedi Repository
1021 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

sslx

openssl, ma senza dover cercare i flag su Google.

Un singolo binario che gestisce certificati, connessioni TLS e tutte quelle cose per cui normalmente servono tre diverse invocazioni di openssl. Realizzato con Rust e rustls, senza bisogno di OpenSSL di sistema.

crates.io CI License

demo di sslx

Installazione

root@kitploit:~
cargo install sslx

Binari precompilati nella pagina delle release.

Homebrew:

root@kitploit:~
brew install glincker/tap/sslx

Oppure scarica direttamente:

root@kitploit:~
# macOS (Apple Silicon)
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-macos-aarch64 -o sslx && chmod +x sslx

# Linux
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-linux-x86_64 -o sslx && chmod +x sslx

Valutazione TLS

Valuta la configurazione TLS di qualsiasi host, come SSL Labs ma dal tuo terminale:

root@kitploit:~
$ sslx grade github.com

  ╭──────────────────────────────────────────╮
  │  github.com:443                  Grade: A+  │
  ╰──────────────────────────────────────────╯

  ✓ Protocol      TLS 1.3
  ✓ Cipher        TLS13_AES_128_GCM_SHA256 (AEAD)
  ✓ Certificate   Valid, 49 days remaining
  ✓ Key           ECDSA P-256 (256 bit)
  ✓ Hostname      github.com in SANs
  ✓ Chain         Complete (3 certs)
  ✓ ALPN          HTTP/2 supported

Controlla versione del protocollo, forza del cifrario, validità del certificato, tipo di chiave, corrispondenza hostname, completezza della catena e ALPN. Assegna un voto in lettere da A+ a F.

Controllo scadenza

Controlla la scadenza dei certificati su più host contemporaneamente:

root@kitploit:~
$ sslx expiry google.com github.com cloudflare.com stripe.com

  Host                           Expires          Days  Status
  ────────────────────────────────────────────────────────────────
  ✓ google.com:443                 2026-06-15         61  OK
  ✓ github.com:443                 2026-06-03         49  OK
  ✓ cloudflare.com:443             2026-06-10         56  OK
  ✓ stripe.com:443                 2026-09-01        139  OK

Codice di uscita 1 se qualcosa scade entro 7 giorni. Utile in cron job o pipeline CI.

Ispezionare i certificati

Legge un file certificato PEM o DER con output colorato:

root@kitploit:~
$ sslx inspect cert.pem

╭─ Certificate 1 of 1 ──────────────────────────────────╮
│  Subject:  CN=*.example.com                             │
│  Issuer:   CN=Let's Encrypt Authority X3                │
│  Serial:   0A:1B:2C:3D...                               │
│                                                         │
│  Valid:    2026-01-15 → 2026-04-15                      │
│  Expires:  ██░░░░░░░░  12 days remaining [!]            │
│                                                         │
│  Key:      ECDSA P-256 (256 bit)                        │
│  SANs:     *.example.com, example.com                   │
│  SHA-256:  AB:CD:EF:12:34...                            │
╰──────────────────────────────────────────────────────────╯

Gestisce anche bundle multi-certificato. Rileva automaticamente PEM vs DER.

Connettersi a un host

Visualizza i dettagli completi dell'handshake TLS e la catena di certificati per qualsiasi host:

root@kitploit:~
$ sslx connect example.com

Connection to example.com:443

  TLS 1.3 · TLS13_AES_256_GCM_SHA384
  ALPN: h2

  Chain:
  ╭─ Certificate 1 of 3 ─────────────────────────╮
  │  Subject:  CN=*.example.com                    │
  │  Valid:    61 days remaining ✓                 │
  │  Key:      ECDSA P-256 (256 bit)              │
  ╰────────────────────────────────────────────────╯
    ↓ signed by
  ╭─ Certificate 2 of 3 (CA) ────────────────────╮
  │  ...                                          │
  ╰────────────────────────────────────────────────╯

Generare certificati

Certificato autofirmato per sviluppo locale in un comando:

root@kitploit:~
sslx generate --cn localhost --san "*.local,127.0.0.1"

Crea cert.pem e key.pem con EC P-256 per impostazione predefinita. Supporta anche ec384 e ed25519.

Generare un CSR

root@kitploit:~
sslx csr --cn example.com --san "*.example.com,api.example.com"

Crea csr.pem e key.pem. Invia il CSR alla tua CA.

Convertire tra formati

root@kitploit:~
sslx convert cert.pem --to der           # PEM a DER
sslx convert cert.der --to pem           # DER a PEM
sslx convert bundle.p12 --to pem         # PKCS12 a PEM

Rileva automaticamente il formato di input.

Verifica corrispondenza cert+key

root@kitploit:~
$ sslx match cert.pem key.pem

  ✓ Certificate and key match (ECDSA P-256 (256 bit))

Niente più confronto manuale degli hash di modulo.

Estrarre da PKCS12

root@kitploit:~
sslx extract bundle.p12 --password mypass --out ./certs

Estrae il certificato foglia, gli intermedi e la chiave in file PEM separati.

Decodificare qualsiasi cosa

Passa un file o un token JWT e sslx capisce di cosa si tratta:

root@kitploit:~
$ sslx decode eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

  ✓ Detected: JSON Web Token (JWT)

    Header:   {"alg":"HS256","typ":"JWT"}
    Payload:  {"sub":"1234567890","name":"John","iat":1516239022}
    Expires:  in 3 hours

Rileva anche certificati PEM, file DER, chiavi private, chiavi pubbliche e CSR.

Verificare una catena

root@kitploit:~
sslx verify cert.pem --ca ca-bundle.pem
root@kitploit:~
  ✓ Certificate is valid
    Chain:    complete (3 certs)
    Expiry:   328 days remaining

Segnala esattamente cosa non va se fallisce, con suggerimenti su come risolverlo.

openssl vs sslx

Output JSON

Tutti i comandi supportano --json per scripting e CI:

root@kitploit:~
# controlla i giorni fino alla scadenza
sslx connect example.com --json | jq '.chain.certificates[0].days_remaining'

# ottieni il voto
sslx grade example.com --json | jq '.grade'

# elenca tutti i SAN
sslx inspect cert.pem --json | jq '.certificates[0].sans'

Codici di uscita

CodiceSignificato
0ok
1certificato scaduto o in scadenza
3catena non attendibile
4connessione fallita

Benchmark

Mediana di 10 esecuzioni su macOS M2:

sslxopenssl
ispezione certificato2.1ms9.4ms
generazione certificato1.7ms4.5ms
avvio1.3ms

Completamenti per shell

root@kitploit:~
sslx completions bash > /etc/bash_completion.d/sslx
sslx completions zsh > ~/.zsh/completions/_sslx
sslx completions fish > ~/.config/fish/completions/sslx.fish

Contribuire

Vedi CONTRIBUTING.md. Bug e richieste di funzionalità vanno nelle issue.

Licenza

MIT

Scarica lo strumento
Cosa stai facendoopensslsslx
Osservare un certificatoopenssl x509 -in cert.pem -text -nooutsslx inspect cert.pem
Handshake TLSopenssl s_client -connect host:443 2>/dev/null | openssl x509 -textsslx connect host
Verificare catenaopenssl verify -CAfile ca.pem cert.pemsslx verify cert.pem --ca ca.pem
Certificato autofirmatoopenssl req -x509 -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out cert.pem -days 365 -nodes -batch -subj "/CN=localhost"sslx generate --cn localhost
Creare CSRopenssl req -new -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out csr.pem -batch -subj "/CN=example.com"sslx csr --cn example.com
PEM a DERopenssl x509 -in cert.pem -outform DER -out cert.dersslx convert cert.pem --to der
Controllo scadenzaecho | openssl s_client -connect host:443 2>/dev/null | openssl x509 -noout -enddatesslx expiry host
Cert+key matchdiff <(openssl x509 -noout -modulus -in cert.pem) <(openssl rsa -noout -modulus -in key.pem)sslx match cert.pem key.pem
Valutazione TLS(vai su ssllabs.com)sslx grade host
Decodificare JWT(vai su jwt.io)sslx decode <token>
5file danneggiato