Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
O-Saft — O-Saft - OWASP SSL高度なフォレンジックツール | Kitploit
ツール/GitHubGitHub/owasp/o-saft
脆弱性スキャナーネットワークセキュリティ暗号化ペネトレーションテスト
GitHubowasp/o-saft

O-Saft

O-Saft - OWASP SSL高度なフォレンジックツール

リポジトリを見る
3858725日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub Copilot による本プロジェクトのコードの使用は、過去・現在を問わず、当方の許可なく行われています。当方は、GitHub が Copilot において本プロジェクトのコードを使用することに同意しません。

O-Saft - OWASP SSL 高度なフォレンジックツール

ダウンロード Version 24.09.24

クイックスタート

root@kitploit:~
  o-saft.pl --help
  o-saft.pl +check  your.tld
  o-saft.pl +info   your.tld
  o-saft.pl +quick  your.tld
  o-saft.pl +cipher your.tld
  o-saft.pl --help=commands

  o-saft.tcl      # (simple GUI; requires Tcl/Tk 8.5 or newer)

  o-saft-docker   # (simple wrapper to call o-saft.pl in docker image)

  o-saft          # (simple wrapper to call o-saft.pl or o-saft.tcl or o-saft-docker)

説明

このツールは、リモートターゲットのSSL証明書に関する情報を一覧表示し、指定された暗号リストに従ってリモートターゲットをテストします。

独自の機能

  • インターネット接続のない閉鎖環境でも動作
  • インストール済みライブラリに依存せずに暗号の利用可能性を確認
  • すべての可能な暗号を確認(SSLプロトコルごとに最大65535個)
  • 暗号とプロトコルの確認に必要なのは、モジュールなしのperlのみ
  • 主にすべてのプラットフォームで同じ結果

なぜ?

2012年にはすでに数十以上の優れたツールが存在するのに、なぜSSLチェック用の新しいツールが必要なのか?その理由の一部(すべてではありません)は以下の通りです:

  • 珍しい暗号のテストが不足している
  • 同じターゲットに対する同じチェックで異なる結果が返される
  • 現代のSSL/TLSに対応する機能(チェック)が欠けている
  • 珍しい(SSL、証明書)構成のテストが不足している
  • (主に)独自のテストを追加する手段が欠けている

詳細については、次を使用してください:

root@kitploit:~
  o-saft.pl --help

またはソースを読んでください ;-)

対象ユーザー

  • ペネトレーションテスター
  • 管理者

インストール

o-saft.pl には次のPerlモジュールが必要です:

モジュールバージョン
Net::SSLeay(望ましい >= 1.51、推奨 1.94)

解凍またはクローンしたディレクトリ内から実行でき、インストールは不要です。ただし、INSTALL.sh スクリプトが提供されており、次のように呼び出すことができます:

独自モジュールはすべて ./lib にインストールされます。

root@kitploit:~
  INSTALL.sh /path/to/install
  INSTALL.sh --check

インストールの詳細については、次を参照してください:

root@kitploit:~
  INSTALL.sh --help

checkAllCiphers.pl には他のPerlモジュールへの依存関係がないため、すべての暗号のテストはこれで動作します。

以下のファイル/ツールはオプションです:

ソース

  • プロジェクトホーム: https://www.owasp.org/index.php/O-Saft
  • プロジェクトリポジトリ: https://github.com/OWASP/O-Saft
  • 旧プロジェクトホーム: https://www.owasp.org/index.php/Projects/O-Saft

コピーを取得(最新安定版)

root@kitploit:~
  wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz

コピーを取得(開発版)

root@kitploit:~
  git clone https://github.com/OWASP/O-Saft.git
  git clone [email protected]:OWASP/O-Saft.git

Dockerイメージを取得(最新安定版)

root@kitploit:~
  docker pull owasp/o-saft

バージョン

24.09.24

tarball o-saft.tgz のバージョンは、本書の上部に記載されているバージョンです。リポジトリ内の他のすべてのファイルは、このtarballバージョンより新しい可能性があります。

o-saft.tgz のSHA256チェックサム

root@kitploit:~
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e

dockerイメージ owasp/o-saft:latest および owasp/o-saft:24.09.24 のSHA256チェックサム

root@kitploit:~
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9

ここに記載されているチェックサムは、このファイルが o-saft.tgz 自体に含まれる場合、またはdockerイメージ内にある場合は、前のバージョンのものであることに注意してください。

変更点

変更の詳細なリストは CHANGES にあります。新しいバージョン(リリース)ごとに更新されます。

旧バージョン

旧バージョンを使用する場合は、githubのリリースから対応する o-saft.tgz を取得してください: https://github.com/OWASP/O-Saft/releases(2024年9月現在)

ツールをダウンロード
IO::Socket::SSL
(望ましい >= 1.37、推奨 2.081)
IO::Socket::INET(望ましい >= 2.49)
Net::DNS(望ましい >= 1.36、--mxオプションのみ)
ファイル/ツール説明
.o-saft.pl(個人ユーザー設定)
.o-saft.tcl(GUI用の個人ユーザー設定)
lib/OTrace.pm(デバッグ用関数)
lib/OMan.pm(ドキュメントおよび生成関数)
doc/o-saft.pod(POD形式のドキュメント)
lib/o-saft-img.tcl(GUIのボタン用画像)
usr/checkAllCiphers.pl(すべての暗号を確認するための簡単なスクリプト)
usr/*(追加のプログラムとツール)