Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
certificate-ripper — 🔐 A CLI tool to extract server certificates | Kitploit
Strumenti/GitHubGitHub/hakky54/certificate-ripper
General Purpose UtilitiesInformation GatheringNetwork SecurityCryptography
GitHubhakky54/certificate-ripper

certificate-ripper

🔐 A CLI tool to extract server certificates

Vedi Repository
9197710 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Actions Status Security Rating Coverage Apache2 license GitHub stars chart

SonarCloud

Certificate Ripper 🔐

Uno strumento CLI per estrarre i certificati dei server

Demo

alt text

Vantaggi

  • È veloce
  • Facile da usare
  • Non richiede openssl
  • Funziona su qualsiasi sistema operativo
  • Può essere usato con o senza Java; gli eseguibili nativi sono presenti nelle release
  • Estrae tutti i sottocampi del certificato
  • I certificati possono essere formattati nel formato PEM
  • È possibile l'estrazione batch di più URL differenti con un singolo comando
  • I certificati estratti possono essere salvati automaticamente in un truststore p12
  • Funziona anche dietro un proxy
  • Protocolli supportati:
    • https (Hypertext Transfer Protocol Secure)
    • wss (WebSocket Secure)
    • ftps (File Transfer Protocol Secure)
    • smtps (Simple Mail Transfer Protocol Secure)
    • imaps (Internet Message Access Protocol Secure)
    • Database:
      • PostgreSQL
      • MySQL

Installazione

Gli eseguibili sono disponibili per il download nella sezione Releases. In alternativa, puoi installare lo strumento utilizzando uno dei seguenti metodi:

  • Mac OS X & Linux - Homebrew 🍺
    • Esegui brew install crip
  • Mac OS X & Linux - Homebrew con binario nativo 🍺
    • Esegui brew install hakky54/homebrew-apps/crip
  • Linux - Debian/Ubuntu (apt) 📦
    • Esegui sudo add-apt-repository ppa:hakky554/apps && sudo apt update && sudo apt-get install crip -t 'o=LP-PPA-hakky554-apps'
  • Linux & Windows
    • Scarica l'ultimo binario qui: Releases
  • Nintendo 3DS 🎮
    • Trova l'ultima release e le istruzioni di installazione qui: 3DS Certificate Ripper

Metodi di installazione contribuiti/non ufficiali

  • Arch-Linux (AUR)
    • Installa il pacchetto AUR certificate-ripper-bin
  • NixOS (nixpkgs)
    • Esegui nix-shell -p certificate-ripper oppure aggiungi pkgs.certificate-ripper al tuo file configuration.nix
  • Sourceforge
  • Windows
    • Chocolatey 🍫
      • Esegui choco install crip
    • Scoop 🍨
      • Esegui scoop install extras/crip

Compilazione locale

Compila eseguibile nativo

Requisiti minimi:

  1. GraalVM 24 con Native Image
  2. Maven
  3. Terminale

Requisiti aggiuntivi specifici per il sistema operativo

  • Linux: sudo apt-get update && sudo apt-get install build-essential libz-dev zlib1g-dev -y
  • Mac: xcode-select --install
  • Windows: app Visual Studio e assicurati che chcp 65001 (codifica UTF-8) sia attivo nella riga di comando
root@kitploit:~
mvn clean install -Pnative-image \
 && ./target/crip print --url=https://youtube.com/

Il binario eseguibile nativo del sistema operativo sarà disponibile nella directory target con il nome file crip

Compila fat jar Java

Requisiti minimi:

  1. Java 21
  2. Maven
  3. Terminale
root@kitploit:~
mvn clean install -Pfat-jar \
 && java -jar target/crip.jar print --url=https://youtube.com/

Il fat jar sarà disponibile nella directory target con il nome file crip.jar

Opzioni CLI

root@kitploit:~
Usage: crip [COMMAND]
Commands:
  print             Prints the extracted certificates to the console
  export p12        Export the extracted certificate to a PKCS12/p12 type truststore
  export jks        Export the extracted certificate to a JKS (Java KeyStore) type truststore
  export der        Export the extracted certificate to a binary form also known as DER
  export pem        Export the extracted certificate to a base64 encoded string also known as PEM
  
Usage: crip print
Prints the extracted certificates to the console
  -f, --format              To be printed certificate format. This option is not required. Default is human-readable.
  -u, --url                 Url of the target server to extract the certificates. Can be provided multiple times.

Usage: crip export pkcs12
Export the extracted certificate to a PKCS12/p12 type truststore
  -u, --url                 Url of the target server to extract the certificates. Can be provided multiple times.
  -p, --password            TrustStore password. This option is not required. Default is changeit.
  -d, --destination         Destination of the to be stored file. Default is current directory if none is provided.
      
Usage: crip export der
Export the extracted certificate to a binary form also known as DER
  -u, --url                 Url of the target server to extract the certificates. Can be provided multiple times.
  -c, --combined            Indicator to either combine all of the certificate into one file for a given url or export into individual files.
  -d, --destination         Destination of the to be stored file. Default is current directory if none is provided.

Usage: crip export pem
Export the extracted certificate to a base64 encoded string also known as PEM
  -u, --url                 Url of the target server to extract the certificates. Can be provided multiple times.
  -c, --combined            Indicator to either combine all of the certificate into one file for a given url or export into individual files.
  -d, --destination         Destination of the to be stored file. Default is current directory if none is provided.
      --include-header      Indicator to either omit or include additional information above the BEGIN statement.
      
Other additional options applicable for all commands
      --proxy-host          Proxy host
      --proxy-port          Proxy port
      --proxy-password      Password for authenticating the user for the given proxy
      --proxy-user          User for authenticating the user for the given proxy
  -t, --timeout             Amount of milliseconds till the ripping should timeout
      --resolve-ca          Indicator to automatically resolve the root ca. Possible options: true, false
      --resolve-siblings    Indicator to automatically resolve the certificates from DNS names. Possible options: true, false
      --cert-type           To be extracted certificate types. Available Formats: root, inter, leaf, all. Default: all

Esempi di utilizzo

Esportazione singola

root@kitploit:~
crip export pkcs12 -u=https://github.com

Esportazione batch

root@kitploit:~
crip export pkcs12 \
-u=https://youtube.com \
-u=https://github.com \
-u=https://stackoverflow.com \
-u=https://facebook.com

Specifica di un percorso di destinazione personalizzato per il truststore

root@kitploit:~
crip export pkcs12 -u=https://github.com -d=/path/to/directory

Stampa in formato leggibile

root@kitploit:~
crip print -u=https://github.com

Stampa in formato PEM

root@kitploit:~
crip print -u=https://github.com -f=pem

Stampa batch in formato PEM

root@kitploit:~
crip print -f=pem \
-u=https://youtube.com \
-u=https://github.com \
-u=https://stackoverflow.com \
-u=https://facebook.com

Estrazione dietro un proxy

root@kitploit:~
crip export pem \
-u=https://stackoverflow.com \
--proxy-host=my-host.com \
--proxy-port=1234 \
--proxy-user=foo \
--proxy-password

Combinazione dei certificati

root@kitploit:~
crip export pem -u=https://github.com --combined=true

Definizione di un nome file personalizzato

Funziona solo con l'opzione combined e specificando un singolo URL.

root@kitploit:~
crip export pem -u=https://github.com --combined=true --destination=/path/to/export/github-chain.crt

Aggiungere certificati al Java Cacerts Keystore

root@kitploit:~
crip export p12 -d=path/to/lib/security/cacerts -p=changeit -u=https://google.com

Esportazione da altre sorgenti

root@kitploit:~
# Operating System trusted certificates
crip export pem -u=system

# Websocket server
crip export pem -u=wss://echo.websocket.org

# FTP server
crip export pem -u=ftps://my-drive.com:21

# SMTP server
crip export pem -u=smtps://smtp-mail.outlook.com:587

# IMAP server
crip export pem -u=imaps://outlook.office365.com:993

# PostgreSQL server
crip export pem -u=postgresql://localhost:5432/

# MySQL server
crip export pem -u=mysql://localhost:3306/

Filtro sui tipi di certificato

I certificati da estrarre possono essere filtrati per includere solo certificati root ca, intermedi o leaf. Di seguito è mostrato un esempio:

root@kitploit:~
crip export der -u=https://google.com --cert-type=root

Gli altri valori per l'opzione cert-type sono: inter e leaf. Quando l'opzione non viene fornita, vengono estratti tutti i certificati.

Estrazione con Java DSL

Includi la seguente dipendenza:

root@kitploit:~
<dependency>
    <groupId>io.github.hakky54</groupId>
    <artifactId>certificate-ripper</artifactId>
    <version>2.7.1</version>
</dependency>

Esempio di frammento di codice:

root@kitploit:~
CertificateRipper.exportToPem("https://github.com")
        .withIncludeHeader(false)
        .withCombined(true)
        .withDestination("/path/to/export/github-chain.crt")
        .build()
        .run();

Supporto

Certificate Ripper ha bisogno del tuo aiuto!

Se puoi, prendi in considerazione l'idea di sponsorizzare Certificate Ripper. Anche una piccola donazione ci aiuterebbe a coprire i costi ricorrenti di manutenzione. Con abbastanza sponsor potremmo far crescere Certificate Ripper più velocemente e più forte! Puoi sponsorizzarlo su GitHub, Ko-fi o open collective.

Se utilizzi Certificate Ripper in ambito professionale e vuoi assicurarti che continui a crescere e a essere mantenuto, contattaci!

In ogni caso, lascia una stella su GitHub e spargi la voce!

Scarica lo strumento