Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PySCTChecker — Script em Python para verificar a implementação de Certificate Transparency (SCT) em domínios, verificando SCTs incorporados, de extensão TLS e agrafados (stapled) via OCSP, validando assinaturas de log. | Kitploit
Ferramentas/GitHubGitHub/elevenpaths/pysctchecker
Análise de VulnerabilidadesColeta de Informações
GitHubelevenpaths/pysctchecker

PySCTChecker

Script em Python para verificar a implementação de Certificate Transparency (SCT) em domínios, verificando SCTs incorporados, de extensão TLS e agrafados (stapled) via OCSP, validando assinaturas de log.

Ver Repositório
243há 9 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PySCTChecker

Descrição

Este é um script Python rápido e sujo para verificar se um domínio implementa corretamente o Certificate Transparency. Se sim, é possível observar como o Certificate Transparency é implementado no lado do servidor. Quando um servidor implementa Certificate Transparency, ele deve oferecer pelo menos um SCT (uma prova de inclusão do certificado TLS do servidor em um Log de Transparência). Um SCT pode ser oferecido de três maneiras diferentes: embutido no certificado, como uma extensão TLS e via OCSP Stapling. Usando o PySCTChecker é possível identificar as opções de entrega que o servidor utiliza e os logs para os quais o certificado foi enviado. Além disso, é possível verificar se os SCTs oferecidos são válidos e assinados legitimamente pelos logs.

Funcionalidade

  • Uso:

    root@kitploit:~
     python PySCTChecker/ct_domains_sct_checker.py [domain1 domain2 ...]
    
  • Exemplo de saída:

    user@ubuntu:~/Desktop/PySCTChecker$ python ct_domains_sct_checker.py elevenpaths.com

    ** Conectando ao host: elevenpaths.com... **

    ** Procurando SCT embutido no certificado **

    ** Procurando SCTs em extensões TLS **

    Nenhum sct encontrado no TLS

    ** Procurando SCTs na resposta OCSP **

    Endereço OCSP não encontrado Nenhum sct encontrado na resposta OCSP

    ** Logs detectados nos SCTs **

    Symantec log (precert) └─ Assinatura verificada: True

    Google 'Pilot' log (precert) └─ Assinatura verificada: True

Google 'Rocketeer' log (precert) └─ Assinatura verificada: True

  • Dependências:

    • Para executar o PySCTChecker, o OpenSSL é necessário.

    • Para instalar as dependências dos módulos Python, execute:

      root@kitploit:~
      sudo pip install -r PySCTChecker/requirements.txt
      
  • Ferramentas relacionadas

    • https://www.elevenpaths.com/labstools/certificate-transparency-checker-firefox/index.html
    • https://github.com/Torvel/ct-tools/blob/master/submit-cert.py
    Baixar ferramenta