Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
O-Saft — O-Saft - Ferramenta forense avançada de SSL da OWASP | Kitploit
Ferramentas/GitHubGitHub/owasp/o-saft
Scanners de VulnerabilidadesSegurança de RedeCriptografiaTestes de Penetração
GitHubowasp/o-saft

O-Saft

O-Saft - Ferramenta forense avançada de SSL da OWASP

Ver Repositório
38587há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Qualquer uso do código deste projeto pelo GitHub Copilot, passado ou presente, é feito sem a nossa permissão. Não consentimos com o uso do código deste projeto no Copilot.

O-Saft - ferramenta avançada de análise forense SSL da OWASP

Baixar Versão 24.09.24

INÍCIO RÁPIDO

root@kitploit:~
  o-saft.pl --help
  o-saft.pl +check  your.tld
  o-saft.pl +info   your.tld
  o-saft.pl +quick  your.tld
  o-saft.pl +cipher your.tld
  o-saft.pl --help=commands

  o-saft.tcl      # (simple GUI; requires Tcl/Tk 8.5 or newer)

  o-saft-docker   # (simple wrapper to call o-saft.pl in docker image)

  o-saft          # (simple wrapper to call o-saft.pl or o-saft.tcl or o-saft-docker)
Baixar ferramenta

DESCRIÇÃO

Esta ferramenta lista informações sobre o certificado SSL do destino remoto e testa o destino remoto de acordo com a lista de cifras fornecida.

CARACTERÍSTICAS EXCLUSIVAS

  • funciona em ambientes fechados, ou seja, sem conexão com a internet
  • verifica a disponibilidade de cifras independentemente da biblioteca instalada
  • verifica todas as cifras possíveis (até 65535 por protocolo SSL)
  • precisa apenas de perl sem módulos para verificar cifras e protocolos
  • resultados principalmente os mesmos em todas as plataformas

POR QUÊ?

Por que criar uma nova ferramenta para verificar SSL quando já existiam dúzias ou mais de boas ferramentas em 2012? Alguns (mas não todos) os motivos são:

  • falta de testes de cifras incomuns
  • resultados diferentes retornados para a mesma verificação no mesmo destino
  • funcionalidade (verificações) ausente em relação ao SSL/TLS moderno
  • falta de testes de configurações incomuns (SSL, certificado)
  • (principalmente) falta de possibilidade de adicionar testes próprios

Para mais detalhes, use:

root@kitploit:~
  o-saft.pl --help

ou leia o código-fonte ;-)

PÚBLICO-ALVO

  • testadores de penetração
  • administradores

INSTALAÇÃO

o-saft.pl requer os seguintes módulos Perl:

MóduloVersão
Net::SSLeay(preferido >= 1.51, recomendado 1.94)
IO::Socket::SSL(preferido >= 1.37, recomendado 2.081)
IO::Socket::INET(preferido >= 2.49)
Net::DNS(preferido >= 1.36, somente para a opção --mx)

Ele pode ser executado a partir do diretório descompactado ou clonado; a instalação não é necessária. No entanto, um script INSTALL.sh será fornecido, que pode ser chamado da seguinte forma:

Todos os módulos próprios são instalados em ./lib .

root@kitploit:~
  INSTALL.sh /path/to/install
  INSTALL.sh --check

Para mais detalhes sobre a instalação, consulte:

root@kitploit:~
  INSTALL.sh --help

Não há dependências de outros módulos Perl para checkAllCiphers.pl, portanto o teste de todas as cifras funcionará com ele.

Os seguintes arquivos/ferramentas são opcionais:

Arquivo / FerramentaDescrição
.o-saft.pl(configuração privada do usuário)
.o-saft.tcl(configuração privada do usuário para GUI)
lib/OTrace.pm(funções para depuração)
lib/OMan.pm(documentação e funções de geração)
doc/o-saft.pod(documentação em formato POD)
lib/o-saft-img.tcl(imagens para botões na GUI)
usr/checkAllCiphers.pl(script simples para verificar todas as cifras)
usr/*(programas e ferramentas adicionais)

FONTES

  • Página inicial do projeto é https://www.owasp.org/index.php/O-Saft
  • Repositório do projeto é https://github.com/OWASP/O-Saft
  • Página inicial histórica do projeto https://www.owasp.org/index.php/Projects/O-Saft

Obter uma Cópia (última versão estável)

root@kitploit:~
  wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz

Obter uma Cópia (versão de desenvolvimento)

root@kitploit:~
  git clone https://github.com/OWASP/O-Saft.git
  git clone [email protected]:OWASP/O-Saft.git

Obter Imagem Docker (última versão estável)

root@kitploit:~
  docker pull owasp/o-saft

VERSÃO

24.09.24

A versão do tarball o-saft.tgz corresponde à versão listada no topo deste documento. Todos os outros arquivos no repositório podem estar à frente dessa versão do tarball.

Checksum SHA256 de o-saft.tgz

root@kitploit:~
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e

Checksum SHA256 da imagem docker owasp/o-saft:latest e owasp/o-saft:24.09.24

root@kitploit:~
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9

NOTA: os checksums listados aqui são das versões anteriores se este arquivo for do próprio o-saft.tgz, ou estiver dentro da imagem docker.

Alterações

Uma lista detalhada de alterações pode ser encontrada em CHANGES. Ela será atualizada a cada nova versão (lançamento).

Versão mais antiga

Se versões mais antigas forem necessárias, obtenha o o-saft.tgz correspondente dos releases do github, veja: https://github.com/OWASP/O-Saft/releases (a partir de setembro de 2024).