Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
testssl.sh — 모든 포트에서 TLS/SSL 암호화 테스트 | Kitploit
도구/GitHubGitHub/testssl/testssl.sh
Vulnerability ScannersWeb SecurityNetwork SecurityCryptographyPenetration Testing
GitHubtestssl/testssl.sh

testssl.sh

모든 포트에서 TLS/SSL 암호화 테스트

저장소 보기
9.2k1.1k105일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

소개

GitHub forks GitHub Repo stars GitHub Created At GitHub last commit GitHub commit activity Docker License Static Badge Static Badge Static Badge Vim

Visual Studio Code

Mastodon Follow Bluesky

testssl.sh는 서버의 모든 포트에서 TLS/SSL 암호, 프로토콜 지원 여부 및 일부 암호학적 취약점을 검사하는 무료 명령줄 도구입니다.

주요 기능

  • 명확한 출력: 무엇이 좋고 나쁜지 쉽게 알 수 있습니다.
  • 기계 판독 가능 출력(CSV, 두 가지 JSON 형식), HTML 출력도 지원.
  • 설치나 설정이 필요 없습니다. Gem, CPAN, pip 등이 필요 없습니다.
  • 기본 작동: Linux, MacOS, FreeBSD, NetBSD, WSL2, MSYS2/Cygwin, OpenBSD (bash 필요).
  • Dockerfile 제공, Dockerhub 및 GHCR에 공식 컨테이너 빌드도 있습니다.
  • 유연성: 웹 서버(포트 443)뿐 아니라 모든 SSL/TLS 지원 및 STARTTLS 서비스를 테스트할 수 있습니다.
  • 도구 상자: 여러 명령줄 옵션으로 사용자 맞춤 테스트를 실행하고 출력을 구성할 수 있습니다.
  • 신뢰성: 기능이 철저히 테스트되었습니다.
  • 개인정보 보호: 결과는 오직 사용자만 볼 수 있으며, 제3자에게 전달되지 않습니다.
  • 자유: 100% 오픈 소스입니다. 코드를 확인하고 작동 방식을 알 수 있습니다.
  • 개발은 GitHub에서 무료로 공개되어 있습니다. 참여와 기여를 환영합니다.
  • 단위 테스트를 통해 성숙도 보장: 일관성 확인, JSON 유효성 검사, Linux+MacOS에서 실행 등 다양한 검증 수행!

라이선스

이 소프트웨어는 무료입니다. GPLv2 조건에 따라 사용할 수 있습니다. LICENSE 파일 참조.

저작자 표시는 이 프로젝트의 미래에 중요합니다. 인터넷에서도 마찬가지입니다. 따라서 testssl.sh 기반의 스캐너를 공개 및/또는 유료 서비스로 제공하는 경우, 사용자에게 이 프로그램을 사용하고 있으며 이 프로그램을 어디서 받을 수 있는지 알리는 것을 적극 권장합니다. 이는 버그 수정, 기타 피드백 및 더 많은 기여를 얻는 데 도움이 됩니다.

호환성

Testssl.sh는 모든 Linux/BSD 배포판과 MacOS에서 기본적으로 작동합니다. 매우 오래된 버전 2.9가 개발될 무렵, openssl 클라이언트의 비활성화된 기능으로 인한 대부분의 제한은 bash 소켓 기반 검사로 인해 사라졌습니다. 이전 OpenSSL 버전이 함께 제공되지만 요즘에는 어떠한 LibreSSL 또는 OpenSSL 버전도 사용할 수 있습니다. testssl.sh는 /bin/bash >= 버전 3.2와 sed, awk 같은 표준 도구가 설치된 다른 Unix 계열 시스템에서도 기본적으로 작동합니다. Windows(MSYS2, Cygwin 또는 WSL/WSL2 사용)도 작동합니다. testssl.sh를 시작할 때 바이너리에 대한 암시적(자동) 검사가 수행됩니다. System V Unix에서는 GNU grep을 설치해야 할 수도 있습니다.

업데이트 알림은 github 또는 주요 내용은 mastodon 또는 bluesky에서 확인할 수 있습니다. twitter는 더 이상 사용되지 않습니다.

설치

다음과 같이 이 git 저장소를 클론하여 testssl.sh 브랜치 3.3dev를 다운로드할 수 있습니다:

root@kitploit:~
git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev

3.3dev는 3.2 안정 버전에서 발전한 최신 개발 브랜치입니다. dev 브랜치에서 큰 실험을 하지 않으려고 하지만, 개발의 특성상 변경 사항이 있을 수 있으며 변경 사항이 성숙하는 데 시간이 필요할 수 있습니다.

Docker

Testssl.sh는 최소한의 요구 사항을 가집니다. 명시된 대로 설치하거나 빌드할 필요가 없습니다. 클론한 디렉터리에서 바로 실행할 수 있습니다. 그래도 GitHub 저장소를 원하는 디렉터리로 가져오고 싶지 않다면 dockerhub에서 컨테이너를 가져와 실행할 수 있습니다:

root@kitploit:~
docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>

또는 이 저장소를 클론했다면 INSTALLDIR로 cd하여 다음을 실행할 수도 있습니다:

root@kitploit:~
docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net

자세한 내용은 Dockerfile.md를 참조하십시오.

보증 없음

이 프로그램의 사용은 어떠한 보증도 없습니다. 사용에 따른 책임은 사용자에게 있습니다.

Testssl.sh는 독립형 CLI 도구로 사용하기 위한 것입니다. 최상의 보안 조치를 적용하고 외부 입력을 정리하려고 노력했지만, 프로그램에 취약점이 없음을 보장할 수 없습니다. 웹 서비스로 실행하면 보안 위험이 발생할 수 있으므로 추가 보안 조치를 적용하는 것이 좋습니다. 사용자 및 쿼리되는 모든 서비스의 입력을 확인하십시오.

상태

현재 인력 상황으로 인해 n-1 버전만 지원합니다. 현재 보고 있는 것은 3.3.dev 브랜치로, 3.4가 안정 버전이 되고 3.2가 구 안정 버전이 되기 전까지 추가 개발이 이루어집니다. 변경 사항에 대해 주저한다면 3.2를 사용해야 합니다. 버전 3.0.10이 마지막이며, 더 이상 업데이트되지 않습니다.

문서

  • ... 읽을 수 있습니다. 꼭 읽어주세요 :-) — 적어도 질문하기 전에. groff, html, markdown 형식의 매뉴얼 페이지는 ~/doc/에 있습니다.
  • https://testssl.sh/에서 시작하는 데 도움이 됩니다.
  • AI 생성 문서도 있습니다. 아래 참조.
  • Will Hunt가 더 긴 설명을 제공했습니다. 이전 버전(2.8)용으로 작성되었지만 여전히 배경 정보를 포함하고 있습니다.

기여하기

많은 기여자들이 이미 프로젝트를 현재 위치로 이끌었습니다. CREDITS.md를 참조하세요. 여러분의 기여도 환영합니다! 이슈 목록이 있습니다. 시작하려면 good first issue, for grabs 또는 help wanted 레이블이 붙은 이슈를 찾아보세요. 후자는 더 고급입니다. 문서 이슈를 찾아보거나 단위 테스트 또는 GitHub Actions 개선에 도움을 줄 수 있습니다.

CONTRIBUTING.md를 읽고 코딩 규칙도 살펴보는 것이 좋습니다. 수백 줄의 PR을 작성하기 전에 먼저 이슈를 생성하는 것이 좋습니다.

일반적으로 핸드셰이크 및 CA 저장소 유지 등과 같은 유지 관리 부담이 있습니다. 이러한 유지 관리 작업 중 하나를 수행할 수 있고 책임을 질 수 있다고 생각되면 말씀해 주십시오. 그러면 개발에 사용할 수 있는 리소스가 확보됩니다.

버그 보고

버그 보고는 중요합니다. 이 프로젝트를 더욱 견고하게 만듭니다.

GitHub의 이슈 트래커에 버그를 제출해 주십시오. 자세한 정보를 제공하는 것을 잊지 마십시오. 이슈 템플릿 및 추가 세부 사항은 https://github.com/testssl/testssl.sh/wiki/Bug-reporting를 참조하십시오. 아직 아무도 여러분의 생각을 읽을 수 없습니다. 그리고 기관만 여러분의 화면을 볼 수 있습니다 ;-)

직접 디버깅할 수도 있습니다. 여기를 참조하십시오.


외부/관련 프로젝트

testssl.sh 코드와 직접 관련되지 않은 질문은 아래 각 프로젝트에 문의하십시오.

AI 기반 문서 @ DeepWiki

  • https://deepwiki.com/testssl/testssl.sh

웹 프론트엔드

  • https://github.com/johannesschaefer/webnettools
  • https://github.com/TKCERT/testssl.sh-webfrontend

병렬 스캔 및 Elasticsearch 결과 검색을 지원하는 대량 스캐너

  • https://github.com/TKCERT/testssl.sh-masscan

testssl.sh를 사용한 개인정보 검사기

  • https://privacyscore.org

Nagios / Icinga 플러그인

  • https://github.com/dnmvisser/nagios-testssl (Python 3)
  • https://gitgud.malvager.net/Wazakindjes/icinga2_plugins/src/master/check_testssl.sh (Shell)

pentest2xlsx: CSV에서 Excel 시트 생성

  • https://github.com/AresS31/pentest2xlsx (python)

Brew 패키지

  • #233 및 https://github.com/Homebrew/homebrew 참조

testssl.sh 명령 파일의 배치 실행을 위한 데몬

  • https://github.com/bitsofinfo/testssl.sh-processor

Slack 알림 전송, 반응형 복사 등을 위한 testssl.sh JSON 결과 파일의 배치 처리를 위한 데몬

  • https://github.com/bitsofinfo/testssl.sh-alerts

GitHub Actions

  • https://github.com/marketplace/actions/testssl-sh-scan

php-ssl 인증서 스캐닝 통합

  • https://github.com/phpipam/php-ssl
도구 다운로드