Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pki-toolbox — Caixa de ferramentas PKI do lado do cliente que decodifica artefatos X.509, CSR, chain, CRL, PKCS#7 e PKCS#12, visualiza ASN.1, converte formatos e gera certificados autoassinados no navegador. | Kitploit
Ferramentas/GitHubGitHub/youkyi/pki-toolbox
Ferramentas DefensivasAnálise EstáticaFerramentas de Criptografia/DescriptografiaSegurança WebCriptografiaPrivacidadeUtilitários e Frameworks
GitHubyoukyi/pki-toolbox

pki-toolbox

Caixa de ferramentas PKI do lado do cliente que decodifica artefatos X.509, CSR, chain, CRL, PKCS#7 e PKCS#12, visualiza ASN.1, converte formatos e gera certificados autoassinados no navegador.

Ver Repositório
5163há 7 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

pki-toolbox

license: MIT

Uma caixa de ferramentas auto-hospedada, 100% do lado do cliente, para artefactos de PKI: certificados X.509, CSRs PKCS#10, cadeias, CRLs, pacotes PKCS#7 e PKCS#12, ASN.1 em bruto, conversão de formatos, impressões digitais e emissão de certificados. Uma alternativa respeitadora da privacidade e auto-hospedável aos descodificadores de certificados online.

Demonstração ao vivo: https://pki-toolbox.youkyi.net (a demonstração é a mesma compilação estática que pode auto-hospedar abaixo; nada do que colar sai do seu navegador).

Cada byte é analisado dentro do seu navegador com @peculiar/x509 e pkijs. Nada é alguma vez carregado, o backend apenas serve ficheiros estáticos. Não tem de acreditar na nossa palavra: veja Privacidade verificável abaixo.

Ferramentas

FerramentaCategoriaDescrição
Descodificador de certificadosDescodificaçãoTodos os campos de um certificado X.509: subject, issuer, validade, SANs, key usage, impressões digitais
Descodificador de CSRDescodificaçãoSubject, chave pública, algoritmo de assinatura e extensões pedidas de um pedido PKCS#10
Descodificador de cadeiaDescodificaçãoDivide um pacote PEM concatenado numa cadeia ordenada e verifica cada ligação issuer-to-subject
Descodificador de CRLDescodificaçãoEntradas revogadas, datas e motivos de revogação
Descodificador de PKCS#7DescodificaçãoTodos os certificados transportados por um pacote PKCS#7 / CMS
Descodificador de PKCS#12DescodificaçãoAbre ficheiros .p12 / .pfx protegidos por palavra-passe
Impressões digitaisInspeçãoSHA-1 / SHA-256 / SHA-512 do DER
Visualizador ASN.1InspeçãoÁrvore tag/length/value expansível de qualquer artefacto DER
Conversão de formatosConversãoPEM ↔ DER ↔ PKCS#7
Certificado autoassinadoGeraçãoCertificado autoassinado e par de chaves (RSA / EC / Ed25519) via WebCrypto
Assinar a partir de uma CAGeraçãoEmite um certificado a partir de uma CA existente: novo par de chaves ou CSR, leaf ou intermediate, com uma fullchain pronta a usar

O catálogo vive num único registo (src/lib/tools.ts) que alimenta a barra de navegação e a grelha inicial.

Em torno das próprias ferramentas:

  • Cole qualquer coisa na página inicial. O artefacto é reconhecido pelos seus bytes (etiqueta PEM ou cabeçalho DER, veja src/lib/pki/detect.ts) e abre na ferramenta que o lê.
  • Um artefacto na ferramenta errada di-lo e oferece a correta, transportando o seu conteúdo. A transferência acontece em memória, nunca através do URL, por isso fica fora de ficheiros de histórico, registos de proxy e sincronizações de marcadores.
  • "Same artefact in" por baixo de um resultado transporta-o para as outras ferramentas que o leem, para que uma colagem responda a várias perguntas.
  • Uma faixa de veredicto responde à pergunta para a qual a ferramenta existe antes de qualquer linha de detalhe, e os valores que acabam citados num ticket copiam-se com um clique.
  • Cada ferramenta aceita um artefacto colado ou um ficheiro carregado, e inclui uma entrada de exemplo para poder experimentar sem um. / coloca o cursor na entrada.

Privacidade verificável

A afirmação "nunca sai do seu navegador" é verificável a partir de dentro da página:

  • Cada caixa de entrada tem um painel Verify que relê a própria diretiva connect-src da página a partir da política com que foi servida, conta os pedidos capazes de transportar dados para fora desde que colou, e executa uma tentativa ao vivo que o navegador recusa à sua frente, citando a diretiva que a bloqueou.
  • Uma chave privada colada é nomeada e velada: a caixa diz o que contém e que não saiu da página, com Clear it e Show it anyway. Nada é descodificado, transmitido ou armazenado.
  • Abra o separador de rede do seu navegador enquanto descodifica um certificado: não verá um único pedido.

Executá-lo

Execute sempre uma tag de release fixa e imutável (vX.Y.Z), nunca latest: uma tag móvel não pode ser auditada nem revertida. Para a garantia mais forte, fixe o digest da imagem (...@sha256:...).

docker run -p 8080:8080 ghcr.io/youkyi/pki-toolbox:v2.2.0

Depois abra http://localhost:8080.

Imagens públicas

Cada release é publicada, sob a mesma tag imutável vX.Y.Z, em:

RegistoImagem
GitHub Container Registryghcr.io/youkyi/pki-toolbox
Docker Hubyoukyi/pki-toolbox
docker pull ghcr.io/youkyi/pki-toolbox:v2.2.0   # or
docker pull youkyi/pki-toolbox:v2.2.0

Auto-hospedar com Docker Compose

services:
  pki-toolbox:
    image: ghcr.io/youkyi/pki-toolbox:v2.2.0
    ports:
      - '8080:8080'
    restart: unless-stopped
    security_opt:
      - no-new-privileges:true
    cap_drop:
      - ALL
    read_only: true
docker compose up -d

O repositório inclui um docker-compose.yml totalmente endurecido (sistema de ficheiros raiz só de leitura, capacidades removidas, limites de memória e CPU); use esse ficheiro diretamente em vez deste exemplo mínimo.

A imagem é construída a partir de nginx:alpine-slim, pesa cerca de 25 MB, escuta na porta não privilegiada 8080 e corre como utilizador não-root.

Desenvolvimento local

Requer Node 24 (a versão com que a imagem e o CI são construídos) e pnpm 11. A versão exata do pnpm é fixada pelo campo packageManager de package.json, por isso corepack enable é suficiente para o obter.

pnpm install
pnpm dev          # dev server on http://localhost:5173
pnpm test         # unit tests, single run (Vitest)
pnpm test:unit    # the same tests, in watch mode
pnpm test:e2e     # end-to-end tests (Playwright)
pnpm test:e2e:ui  # the same, in the Playwright UI
pnpm check        # svelte-check / TypeScript
pnpm lint         # Prettier + ESLint
pnpm format       # rewrite files with Prettier
pnpm build        # static build into ./build
pnpm preview      # serve ./build locally

Construir a imagem Docker

docker build -t pki-toolbox .
docker run -p 8080:8080 pki-toolbox

Como funciona

Baixar ferramenta