Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PySCTChecker — Python-скрипт для проверки реализации Certificate Transparency (SCT) в доменах путем проверки встроенных, TLS-расширений и OCSP-прикреплённых SCT, а также проверки подписей журналов. | Kitploit
Инструменты/GitHubGitHub/elevenpaths/pysctchecker
Анализ уязвимостейСбор информации
GitHubelevenpaths/pysctchecker

PySCTChecker

Python-скрипт для проверки реализации Certificate Transparency (SCT) в доменах путем проверки встроенных, TLS-расширений и OCSP-прикреплённых SCT, а также проверки подписей журналов.

Репозиторий
249 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PySCTChecker

Описание

Это быстрый и грязный Python-скрипт для проверки, правильно ли домен реализует Certificate Transparency. Если да, можно наблюдать, как Certificate Transparency реализуется на стороне сервера. Когда сервер реализует Certificate Transparency, он должен предоставить хотя бы один SCT (доказательство включения сертификата TLS сервера в журнал прозрачности). SCT может быть предоставлен тремя различными способами: встроенным в сертификат, как расширение TLS и через OCSP Stapling. Используя PySCTChecker, можно определить варианты доставки, которые использует сервер, и журналы, в которые был отправлен сертификат. Также можно проверить, являются ли предоставленные SCT действительными и законно подписанными журналами.

Функциональность

  • Использование:

    root@kitploit:~
     python PySCTChecker/ct_domains_sct_checker.py [domain1 domain2 ...]
    
  • Пример вывода:

    user@ubuntu:~/Desktop/PySCTChecker$ python ct_domains_sct_checker.py elevenpaths.com

    ** Connecting to host: elevenpaths.com... **

    ** Looking for embedded SCT in certificate **

    ** Looking for SCTs in TLS extensions**

    No sct found on TLS

    ** Looking for SCTs in OCSP response **

    OCSP address not found No sct found in OCSP response

    ** Logs detected in SCTs **

    Symantec log (precert) └─ Verified signature: True

    Google 'Pilot' log (precert) └─ Verified signature: True

    Google 'Rocketeer' log (precert) └─ Verified signature: True

  • Зависимости:

    • Для запуска PySCTChecker требуется OpenSSL.

    • Для установки зависимостей модулей Python выполните:

      root@kitploit:~
      sudo pip install -r PySCTChecker/requirements.txt
      

Связанные инструменты

  • https://www.elevenpaths.com/labstools/certificate-transparency-checker-firefox/index.html
  • https://github.com/Torvel/ct-tools/blob/master/submit-cert.py
Скачать инструмент