Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
testssl.sh — Test della crittografia TLS/SSL ovunque su qualsiasi porta. | Kitploit
Strumenti/GitHubGitHub/testssl/testssl.sh
Scanner di VulnerabilitàSicurezza WebSicurezza di ReteCrittografiaPenetration Testing
GitHubtestssl/testssl.sh

testssl.sh

Test della crittografia TLS/SSL ovunque su qualsiasi porta.

Vedi Repository
9.2k1.1k5 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Introduzione

GitHub forks GitHub Repo stars GitHub Created At GitHub last commit GitHub commit activity Docker License Static Badge Static Badge Static Badge Vim Visual Studio Code

Mastodon Follow Bluesky

testssl.sh è uno strumento da riga di comando gratuito che controlla il servizio di un server su qualsiasi porta per il supporto di cifrari TLS/SSL, protocolli e alcuni difetti crittografici.

Caratteristiche principali

  • Output chiaro: puoi capire facilmente se qualcosa è buono o cattivo.
  • Output leggibile da macchina (CSV, due formati JSON), anche output HTML.
  • Nessuna necessità di installare o configurare qualcosa. Niente gemme, CPAN, pip o simili.
  • Funziona subito: Linux, macOS, FreeBSD, NetBSD, WSL2, MSYS2/Cygwin, OpenBSD necessita di bash.
  • Viene fornito un Dockerfile, c'è anche una build ufficiale del container su Docker Hub e GHCR.
  • Flessibilità: puoi testare qualsiasi servizio abilitato SSL/TLS e STARTTLS, non solo server web sulla porta 443.
  • Cassetta degli attrezzi: Diverse opzioni da riga di comando ti aiutano a eseguire il tuo test e configurare il tuo output.
  • Affidabilità: le funzionalità sono testate approfonditamente.
  • Privacy: solo tu vedi il risultato, non una terza parte.
  • Libertà: è 100% open source. Puoi guardare il codice, vedere cosa succede.
  • Lo sviluppo è libero e aperto su GitHub. La partecipazione e i contributi sono benvenuti.
  • I test unitari garantiscono maturità: controllano la coerenza, se JSON è valido, funziona su Linux+macOS e molto altro!

Licenza

Questo software è gratuito. Puoi usarlo secondo i termini della GPLv2, vedi LICENSE.

L'attribuzione è importante per il futuro di questo progetto – anche su internet. Quindi, se offri uno scanner basato su testssl.sh come servizio pubblico e/o a pagamento su internet, sei fortemente incoraggiato a menzionare al tuo pubblico che stai usando questo programma e da dove scaricarlo. Questo ci aiuta a ottenere correzioni di bug, altri feedback e più contributi.

Compatibilità

Testssl.sh funziona su ogni distribuzione Linux/BSD e macOS senza configurazioni aggiuntive. Già dalla vecchia versione 2.9, la maggior parte delle limitazioni dovute a funzionalità disabilitate del client openssl sono state superate grazie ai controlli basati su socket bash. Viene fornita una vecchia versione OpenSSL difettosa, ma oggi puoi anche usare qualsiasi versione di LibreSSL o OpenSSL. Testssl.sh funziona anche su altri sistemi unixoid senza configurazioni aggiuntive, purché abbiano /bin/bash >= versione 3.2 e strumenti standard come sed e awk installati. Windows (usando MSYS2, Cygwin o WSL/WSL2) funziona anch'esso. Un controllo implicito (silenzioso) per i binari viene eseguito all'avvio di testssl.sh. System V Unix probabilmente necessita di avere GNU grep installato.

Gli aggiornamenti possono essere trovati su github o i più importanti su mastodon o bluesky. twitter non è più utilizzato.

Installazione

Puoi scaricare testssl.sh branch 3.3dev semplicemente clonando questo repository git:

root@kitploit:~
git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev

3.3dev è l'ultimo ramo di sviluppo che si è evoluto dal 3.2 stabile. Stiamo cercando di non fare grandi esperimenti nel ramo dev, tuttavia lo scopo dello sviluppo è che ci saranno cambiamenti e i cambiamenti potrebbero aver bisogno di un po' di tempo per maturare.

Docker

Testssl.sh ha requisiti minimi. Come detto, non devi installare o compilare nulla. Puoi semplicemente eseguirlo dalla directory clonata. Tuttavia, se non vuoi estrarre il repository GitHub nella directory che preferisci, puoi estrarre un contenitore da Docker Hub ed eseguirlo:

root@kitploit:~
docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>

Oppure, se hai clonato questo repo, puoi semplicemente cd nella directory INSTALLDIR ed eseguire

root@kitploit:~
docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net

Per maggiori informazioni consulta Dockerfile.md.

Nessuna Garanzia

L'utilizzo del programma è senza alcuna garanzia. Usalo a tuo rischio.

Testssl.sh è pensato per essere utilizzato come strumento CLI autonomo. Sebbene abbiamo cercato di applicare le migliori misure di sicurezza e sanificare gli input esterni, non possiamo garantire che il programma sia privo di vulnerabilità. Eseguirlo come servizio web potrebbe presentare rischi per la sicurezza e si consiglia di adottare misure di sicurezza aggiuntive. Convalida l'input dall'utente e da tutti i servizi interrogati.

Stato

Data la forza lavoro attuale supportiamo solo versioni n-1. Stai guardando il ramo 3.3.dev dove avviene ulteriore sviluppo prima che 3.4 diventi la versione stabile e 3.2 diventi vecchia stabile. Se sei esitante riguardo ai cambiamenti, devi usare 3.2. La versione 3.0.10 è stata l'ultima, non ci saranno più aggiornamenti.

Documentazione

  • .. c'è da leggere. Per favore fallo :-) -- almeno prima di fare domande. Vedi la pagina man in formato groff, html e markdown in ~/doc/.
  • https://testssl.sh/ ti aiuterà a iniziare.
  • C'è anche un doc generato dall'AI, vedi anche sotto.
  • Will Hunt ha fornito una descrizione più lunga. Mentre è stato scritto per una versione più vecchia (2.8), include ancora informazioni di base.

Contribuire

Molti collaboratori hanno già aiutato a portare il progetto dove è ora, vedi CREDITS.md. Anche il tuo contributo sarebbe benvenuto! C'è una lista di issue. Per iniziare cerca le issue etichettate come buon primo issue, da prendere o aiuto richiesto. Le ultime sono più avanzate. Puoi anche cercare issue di documentazione, oppure puoi aiutare con test unitari o migliorare le azioni GitHub.

Si consiglia di leggere CONTRIBUTING.md e dai anche un'occhiata alla Coding Convention. Prima di iniziare a scrivere PR con centinaia di righe, meglio creare prima un issue.

In generale c'è anche un carico di manutenzione, come la manutenzione degli handshake e dei CA store ecc. Se credi di poter contribuire ed essere responsabile per uno di questi compiti di manutenzione, per favore parlane. Questo libererebbe risorse che potremmo usare per lo sviluppo.

Segnalazione bug

Le segnalazioni di bug sono importanti. Rendono questo progetto più robusto.

Per favore segnala i bug nel tracker delle issue su GitHub. Non dimenticare di fornire informazioni dettagliate, vedi il modello per le issue e ulteriori dettagli su https://github.com/testssl/testssl.sh/wiki/Bug-reporting. Nessuno può leggere i tuoi pensieri – ancora. E solo le agenzie del tuo schermo ;-)

Puoi anche fare debug da solo, vedi qui.


Progetti esterni/correlati

Per favore indirizza domande non specificamente al codice di testssl.sh ai rispettivi progetti elencati di seguito.

Documenti potenziati dall'IA @ DeepWiki

  • https://deepwiki.com/testssl/testssl.sh

Interfaccia web

  • https://github.com/johannesschaefer/webnettools
  • https://github.com/TKCERT/testssl.sh-webfrontend

Scanner di massa con scansioni parallele e ricerca elastica dei risultati

  • https://github.com/TKCERT/testssl.sh-masscan

Controllore della privacy che utilizza testssl.sh

  • https://privacyscore.org

Plugin per Nagios / Icinga

  • https://github.com/dnmvisser/nagios-testssl (Python 3)
  • https://gitgud.malvager.net/Wazakindjes/icinga2_plugins/src/master/check_testssl.sh (Shell)

pentest2xlsx: genera fogli Excel da CSV

  • https://github.com/AresS31/pentest2xlsx (python)

Pacchetto Brew

  • vedi #233 e https://github.com/Homebrew/homebrew

Demone per l'esecuzione batch di file di comando testssl.sh

  • https://github.com/bitsofinfo/testssl.sh-processor

Demone per l'elaborazione batch di file JSON di risultati testssl.sh per invio di avvisi Slack, copia reattiva ecc.

  • https://github.com/bitsofinfo/testssl.sh-alerts

GitHub Actions

  • https://github.com/marketplace/actions/testssl-sh-scan

Integrazione scansione certificati php-ssl

  • https://github.com/phpipam/php-ssl
Scarica lo strumento