Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sslyze — Быстрая и мощная библиотека для сканирования SSL/TLS. | Kitploit
Инструменты/GitHubGitHub/nabla-c0d3/sslyze
Сканеры уязвимостейАудит конфигурацииСетевая безопасностьDevSecOps
GitHubnabla-c0d3/sslyze

sslyze

Быстрая и мощная библиотека для сканирования SSL/TLS.

Репозиторий
3.8k4914 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SSLyze

Run Tests Downloads PyPI version Python version

SSLyze — это быстрый и мощный инструмент для сканирования SSL/TLS, а также библиотека для Python.

SSLyze позволяет проанализировать SSL/TLS-конфигурацию сервера, подключаясь к нему, чтобы убедиться, что используются надёжные настройки шифрования (сертификат, наборы шифров, эллиптические кривые и т.д.) и что он не уязвим для известных TLS-атак (Heartbleed, ROBOT, внедрение CCS в OpenSSL и др.).

Ключевые особенности

  • Ориентация на скорость и надёжность: SSLyze — проверенный в боях инструмент, ежедневно сканирующий сотни тысяч серверов.
  • Простота внедрения в процессы: SSLyze можно запускать непосредственно из CI/CD, чтобы постоянно проверять сервер на соответствие рекомендуемым конфигурациям TLS от Mozilla.
  • Полностью документированный Python API для запуска сканирования прямо из любого Python-приложения, например, функции, развёрнутой в AWS Lambda.
  • Поддержка сканирования не-HTTP серверов, включая SMTP, XMPP, LDAP, POP, IMAP, RDP, Postgres и FTP.
  • Результаты сканирования можно легко сохранить в JSON-файл для последующей обработки.
  • И многое другое!

Быстрый старт

На Windows, Linux (x86 или x64) и macOS SSLyze можно установить напрямую через pip:

root@kitploit:~
$ pip install --upgrade pip setuptools wheel
$ pip install --upgrade sslyze
$ python -m sslyze www.yahoo.com www.google.com "[2607:f8b0:400a:807::2004]:443"

Также его можно использовать через Docker:

root@kitploit:~
$ docker run --rm -it nablac0d3/sslyze:6.1.0 www.google.com

Кроме того, предварительно собранный исполняемый файл для Windows можно скачать на странице релизов.

Документация Python API

Пример скрипта, демонстрирующего использование Python API SSLyze, находится в файле ./api_sample.py.

Полная документация по Python API SSLyze доступна здесь.

Использование в качестве шага CI/CD

По умолчанию SSLyze проверяет результаты сканирования сервера на соответствие рекомендуемой "промежуточной" TLS-конфигурации Mozilla и возвращает ненулевой код завершения, если сервер не соответствует требованиям.

root@kitploit:~
$ python -m sslyze mozilla.com
root@kitploit:~
Checking results against Mozilla's "intermediate" configuration. See https://ssl-config.mozilla.org/ for more details.

mozilla.com:443: OK - Compliant.

Конфигурацию Mozilla, с которой проводится сравнение, можно задать с помощью --mozilla_config={old, intermediate, modern}:

root@kitploit:~
$ python -m sslyze --mozilla_config=modern mozilla.com
root@kitploit:~
Checking results against Mozilla's "modern" configuration. See https://ssl-config.mozilla.org/ for more details.

mozilla.com:443: FAILED - Not compliant.
    * certificate_types: Deployed certificate types are {'rsa'}, should have at least one of {'ecdsa'}.
    * certificate_signatures: Deployed certificate signatures are {'sha256WithRSAEncryption'}, should have at least one of {'ecdsa-with-SHA512', 'ecdsa-with-SHA256', 'ecdsa-with-SHA384'}.
    * tls_versions: TLS versions {'TLSv1.2'} are supported, but should be rejected.
    * ciphers: Cipher suites {'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384', 'TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256', 'TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256'} are supported, but should be rejected.

В качестве альтернативы можно проверять собственную пользовательскую TLS-конфигурацию, передав JSON-файл, соответствующий формату TLS-конфигурации Mozilla:

root@kitploit:~
$ python -m sslyze --custom_tls_config custom_tls_config_example.json mozilla.com
root@kitploit:~
Checking results against custom TLS configuration.

mozilla.com:443: OK - Compliant.

Пример пользовательской TLS-конфигурации, которую можно использовать с SSLyze, находится в файле custom_tls_config_example.json.

Эту функциональность можно легко использовать для запуска сканирования SSLyze как шага CI/CD, чтобы обеспечить соответствие TLS-требованиям.

Среда разработки

Для настройки среды разработки:

root@kitploit:~
$ pip install --upgrade pip setuptools wheel
$ pip install -e . 
$ pip install -r requirements-dev.txt

Тесты можно запустить с помощью:

root@kitploit:~
$ invoke test

Лицензия

Copyright (c) 2026 Alban Diquet

SSLyze распространяется на условиях Стандартной общественной лицензии GNU Affero (AGPL). Подробности и исключения см. в файле LICENSE.txt.

Скачать инструмент