Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sslyze — 高速かつ強力なSSL/TLSスキャンライブラリ。 | Kitploit
ツール/GitHubGitHub/nabla-c0d3/sslyze
脆弱性スキャナー構成監査ネットワークセキュリティDevSecOps
GitHubnabla-c0d3/sslyze

sslyze

高速かつ強力なSSL/TLSスキャンライブラリ。

リポジトリを見る
3.8k49135ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SSLyze

Run Tests Downloads PyPI version Python version

SSLyzeは、高速で強力なSSL/TLSスキャンツールおよびPythonライブラリです。

SSLyzeは、サーバーに接続してSSL/TLS構成を分析し、強力な暗号化設定(証明書、暗号スイート、楕円曲線など)が使用されていること、および既知のTLS攻撃(Heartbleed、ROBOT、OpenSSL CCSインジェクションなど)に対して脆弱でないことを確認できます。

主な機能

  • 速度と信頼性に焦点:SSLyzeは実戦でテストされたツールであり、毎日数十万のサーバーを確実にスキャンするために使用されています。
  • 運用しやすさ:SSLyzeはCI/CDから直接実行でき、Mozillaが推奨するTLS構成に対してサーバーを継続的にチェックできます。
  • 完全に文書化されたPython APIにより、AWS Lambdaにデプロイされた関数など、任意のPythonアプリケーションから直接スキャンを実行できます。
  • HTTP以外のサーバーのスキャン対応:SMTP、XMPP、LDAP、POP、IMAP、RDP、Postgres、FTPサーバーを含みます。
  • スキャン結果を簡単にJSONファイルに保存し、後で処理できます。
  • その他多数!

クイックスタート

Windows、Linux(x86またはx64)、macOSでは、pip経由で直接インストールできます:

root@kitploit:~
$ pip install --upgrade pip setuptools wheel
$ pip install --upgrade sslyze
$ python -m sslyze www.yahoo.com www.google.com "[2607:f8b0:400a:807::2004]:443"

Docker経由でも使用できます:

root@kitploit:~
$ docker run --rm -it nablac0d3/sslyze:6.1.0 www.google.com

最後に、プリコンパイル済みのWindows実行ファイルはリリースページからダウンロードできます。

Python API ドキュメント

SSLyzeのPython APIを使用する方法を示すサンプルスクリプトは、./api_sample.pyで利用可能です。

SSLyzeのPython APIの完全なドキュメントはこちらで入手できます。

CI/CDステップとしての使用

デフォルトでは、SSLyzeはサーバーのスキャン結果をMozillaが推奨する「intermediate」TLS構成と照合し、サーバーが準拠していない場合はゼロ以外の終了コードを返します。

root@kitploit:~
$ python -m sslyze mozilla.com
root@kitploit:~
Checking results against Mozilla's "intermediate" configuration. See https://ssl-config.mozilla.org/ for more details.

mozilla.com:443: OK - Compliant.

照合するMozilla構成は、--mozilla_config={old, intermediate, modern}で設定できます:

root@kitploit:~
$ python -m sslyze --mozilla_config=modern mozilla.com
root@kitploit:~
Checking results against Mozilla's "modern" configuration. See https://ssl-config.mozilla.org/ for more details.

mozilla.com:443: FAILED - Not compliant.
    * certificate_types: Deployed certificate types are {'rsa'}, should have at least one of {'ecdsa'}.
    * certificate_signatures: Deployed certificate signatures are {'sha256WithRSAEncryption'}, should have at least one of {'ecdsa-with-SHA512', 'ecdsa-with-SHA256', 'ecdsa-with-SHA384'}.
    * tls_versions: TLS versions {'TLSv1.2'} are supported, but should be rejected.
    * ciphers: Cipher suites {'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384', 'TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256', 'TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256'} are supported, but should be rejected.

または、MozillaのTLS構成フォーマットに従ったJSONファイルを提供することで、独自のカスタムTLS構成を照合することもできます:

root@kitploit:~
$ python -m sslyze --custom_tls_config custom_tls_config_example.json mozilla.com
root@kitploit:~
Checking results against custom TLS configuration.

mozilla.com:443: OK - Compliant.

custom_tls_config_example.jsonは、SSLyzeで使用可能なカスタムTLS構成の例です。

この機能を使用すると、TLS準拠を確認するためにSSLyzeスキャンをCI/CDステップとして簡単に実行できます。

開発環境

開発環境をセットアップするには:

root@kitploit:~
$ pip install --upgrade pip setuptools wheel
$ pip install -e . 
$ pip install -r requirements-dev.txt

テストは以下のコマンドで実行できます:

root@kitploit:~
$ invoke test

ライセンス

Copyright (c) 2026 Alban Diquet

SSLyzeはGNU Affero General Public License (AGPL)の条件の下で提供されています。詳細および例外についてはLICENSE.txtを参照してください。

ツールをダウンロード