Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sslx — Uma alternativa rápida e moderna ao CLI do OpenSSL - inspecione, classifique e gerencie certificados a partir do terminal | Kitploit
Ferramentas/GitHubGitHub/glincker/sslx
Scanners de VulnerabilidadesFerramentas de Criptografia/DescriptografiaSegurança de RedeCriptografiaDevSecOpsUtilitários e Frameworks
GitHubglincker/sslx

sslx

Uma alternativa rápida e moderna ao CLI do OpenSSL - inspecione, classifique e gerencie certificados a partir do terminal

Ver Repositório
102há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

sslx

openssl, mas você não precisa pesquisar os flags.

Um único binário que lida com certificados, conexões TLS e tudo o que você normalmente precisaria de três invocações diferentes do openssl. Construído com Rust e rustls, sem necessidade de OpenSSL do sistema.

crates.io CI License

sslx demo

Instalação

root@kitploit:~
cargo install sslx

Binários pré-construídos na página de releases.

Homebrew:

root@kitploit:~
brew install glincker/tap/sslx

Ou baixe diretamente:

root@kitploit:~
# macOS (Apple Silicon)
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-macos-aarch64 -o sslx && chmod +x sslx

# Linux
curl -fsSL https://github.com/glincker/sslx/releases/latest/download/sslx-linux-x86_64 -o sslx && chmod +x sslx

Avaliação TLS

Avalie a configuração TLS de qualquer host, como o SSL Labs, mas do seu terminal:

root@kitploit:~
$ sslx grade github.com

  ╭──────────────────────────────────────────╮
  │  github.com:443                  Grade: A+  │
  ╰──────────────────────────────────────────╯

  ✓ Protocol      TLS 1.3
  ✓ Cipher        TLS13_AES_128_GCM_SHA256 (AEAD)
  ✓ Certificate   Valid, 49 days remaining
  ✓ Key           ECDSA P-256 (256 bit)
  ✓ Hostname      github.com in SANs
  ✓ Chain         Complete (3 certs)
  ✓ ALPN          HTTP/2 supported

Verifica a versão do protocolo, força da cifra, validade do certificado, tipo de chave, correspondência de hostname, integridade da cadeia e ALPN. Atribui uma nota de letra de A+ a F.

Verificação de expiração

Verifique a expiração de certificados em vários hosts de uma vez:

root@kitploit:~
$ sslx expiry google.com github.com cloudflare.com stripe.com

  Host                           Expires          Days  Status
  ────────────────────────────────────────────────────────────────
  ✓ google.com:443                 2026-06-15         61  OK
  ✓ github.com:443                 2026-06-03         49  OK
  ✓ cloudflare.com:443             2026-06-10         56  OK
  ✓ stripe.com:443                 2026-09-01        139  OK

Código de saída 1 se algo expirar em 7 dias. Útil em tarefas cron ou pipelines CI.

Inspecionar certificados

Leia um arquivo de certificado PEM ou DER com saída colorida:

root@kitploit:~
$ sslx inspect cert.pem

╭─ Certificate 1 of 1 ──────────────────────────────────╮
│  Subject:  CN=*.example.com                             │
│  Issuer:   CN=Let's Encrypt Authority X3                │
│  Serial:   0A:1B:2C:3D...                               │
│                                                         │
│  Valid:    2026-01-15 → 2026-04-15                      │
│  Expires:  ██░░░░░░░░  12 days remaining [!]            │
│                                                         │
│  Key:      ECDSA P-256 (256 bit)                        │
│  SANs:     *.example.com, example.com                   │
│  SHA-256:  AB:CD:EF:12:34...                            │
╰──────────────────────────────────────────────────────────╯

Também lida com pacotes de múltiplos certificados. Detecta automaticamente PEM vs DER.

Conectar a um host

Veja os detalhes completos do handshake TLS e a cadeia de certificados para qualquer host:

root@kitploit:~
$ sslx connect example.com

Connection to example.com:443

  TLS 1.3 · TLS13_AES_256_GCM_SHA384
  ALPN: h2

  Chain:
  ╭─ Certificate 1 of 3 ─────────────────────────╮
  │  Subject:  CN=*.example.com                    │
  │  Valid:    61 days remaining ✓                 │
  │  Key:      ECDSA P-256 (256 bit)              │
  ╰────────────────────────────────────────────────╯
    ↓ signed by
  ╭─ Certificate 2 of 3 (CA) ────────────────────╮
  │  ...                                          │
  ╰────────────────────────────────────────────────╯

Gerar certificados

Certificado autoassinado para desenvolvimento local em um comando:

root@kitploit:~
sslx generate --cn localhost --san "*.local,127.0.0.1"

Cria cert.pem e key.pem com EC P-256 por padrão. Também suporta ec384 e ed25519.

Gerar um CSR

root@kitploit:~
sslx csr --cn example.com --san "*.example.com,api.example.com"

Cria csr.pem e key.pem. Envie o CSR para sua AC.

Converter entre formatos

root@kitploit:~
sslx convert cert.pem --to der           # PEM para DER
sslx convert cert.der --to pem           # DER para PEM
sslx convert bundle.p12 --to pem         # PKCS12 para PEM

Detecta automaticamente o formato de entrada.

Verificar correspondência cert+key

root@kitploit:~
$ sslx match cert.pem key.pem

  ✓ Certificate and key match (ECDSA P-256 (256 bit))

Chega de comparar hashes de módulo manualmente.

Extrair de PKCS12

root@kitploit:~
sslx extract bundle.p12 --password mypass --out ./certs

Extrai o certificado folha, intermediários e chave em arquivos PEM separados.

Decodificar qualquer coisa

Jogue um arquivo ou um token JWT e o sslx descobre o que é:

root@kitploit:~
$ sslx decode eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

  ✓ Detected: JSON Web Token (JWT)

    Header:   {"alg":"HS256","typ":"JWT"}
    Payload:  {"sub":"1234567890","name":"John","iat":1516239022}
    Expires:  in 3 hours

Também detecta certificados PEM, arquivos DER, chaves privadas, chaves públicas e CSRs.

Verificar uma cadeia

root@kitploit:~
sslx verify cert.pem --ca ca-bundle.pem
root@kitploit:~
  ✓ Certificate is valid
    Chain:    complete (3 certs)
    Expiry:   328 days remaining

Diz exatamente o que está errado se falhar, com dicas de como corrigir.

openssl vs sslx

Saída JSON

Todos os comandos suportam --json para scripts e CI:

root@kitploit:~
# verificar dias até expiração
sslx connect example.com --json | jq '.chain.certificates[0].days_remaining'

# obter a nota
sslx grade example.com --json | jq '.grade'

# listar todos os SANs
sslx inspect cert.pem --json | jq '.certificates[0].sans'

Códigos de saída

CódigoSignificado
0ok
1certificado expirado ou expirando
3cadeia não confiável
4conexão falhou

Benchmarks

Mediana de 10 execuções no macOS M2:

sslxopenssl
inspecionar cert2.1ms9.4ms
gerar cert1.7ms4.5ms
inicialização1.3ms

Completions do shell

root@kitploit:~
sslx completions bash > /etc/bash_completion.d/sslx
sslx completions zsh > ~/.zsh/completions/_sslx
sslx completions fish > ~/.config/fish/completions/sslx.fish

Contribuindo

Consulte CONTRIBUTING.md. Bugs e solicitações de recursos vão nas issues.

Licença

MIT

Baixar ferramenta
O que você está fazendoopensslsslx
Examinar um certificadoopenssl x509 -in cert.pem -text -nooutsslx inspect cert.pem
Handshake TLSopenssl s_client -connect host:443 2>/dev/null | openssl x509 -textsslx connect host
Verificar cadeiaopenssl verify -CAfile ca.pem cert.pemsslx verify cert.pem --ca ca.pem
Certificado autoassinadoopenssl req -x509 -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out cert.pem -days 365 -nodes -batch -subj "/CN=localhost"sslx generate --cn localhost
Criar CSRopenssl req -new -newkey ec -pkeyopt ec_paramgen_curve:P-256 -keyout key.pem -out csr.pem -batch -subj "/CN=example.com"sslx csr --cn example.com
PEM para DERopenssl x509 -in cert.pem -outform DER -out cert.dersslx convert cert.pem --to der
Verificar expiraçãoecho | openssl s_client -connect host:443 2>/dev/null | openssl x509 -noout -enddatesslx expiry host
Correspondência cert+keydiff <(openssl x509 -noout -modulus -in cert.pem) <(openssl rsa -noout -modulus -in key.pem)sslx match cert.pem key.pem
Avaliação TLS(acessar ssllabs.com)sslx grade host
Decodificar JWT(acessar jwt.io)sslx decode <token>
5arquivo com problema