Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
testssl.sh — Тестирование шифрования TLS/SSL на любом порту в любом месте | Kitploit
Инструменты/GitHubGitHub/testssl/testssl.sh
Сканеры уязвимостейВеб-безопасностьСетевая безопасностьКриптографияТестирование на Проникновение
GitHubtestssl/testssl.sh

testssl.sh

Тестирование шифрования TLS/SSL на любом порту в любом месте

Репозиторий
9.2k1.1k5 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Введение

GitHub forks GitHub Repo stars GitHub Created At GitHub last commit GitHub commit activity Docker License Static Badge Static Badge Static Badge Vim Visual Studio Code

Mastodon Follow Bluesky

testssl.sh — это бесплатная утилита командной строки, которая проверяет службу сервера на любом порту на поддержку TLS/SSL-шифров, протоколов, а также на наличие некоторых криптографических уязвимостей.

Ключевые возможности

  • Чёткий вывод: вы легко можете определить, что хорошо, а что плохо.
  • Машиночитаемый вывод (CSV, два формата JSON), а также HTML-вывод.
  • Не требуется установка или настройка. Никаких gems, CPAN, pip и тому подобного.
  • Работает «из коробки»: Linux, MacOS, FreeBSD, NetBSD, WSL2, MSYS2/Cygwin, OpenBSD (требуется bash).
  • Предоставляется Dockerfile, а также официальный контейнер на DockerHub и GHCR.
  • Гибкость: вы можете тестировать любую службу с поддержкой SSL/TLS и STARTTLS, а не только веб-серверы на порту 443.
  • Инструментарий: несколько опций командной строки помогут вам запустить свой тест и настроить свой вывод.
  • Надёжность: функции тщательно протестированы.
  • Конфиденциальность: только вы видите результат, а не третья сторона.
  • Свобода: это 100% открытый исходный код. Вы можете посмотреть код и узнать, что происходит.
  • Разработка ведётся свободно и открыто на GitHub. Участие и вклады приветствуются.
  • Модульные тесты обеспечивают зрелость: проверка согласованности, корректности JSON, работа под Linux и MacOS и многое другое!

Лицензия

Это программное обеспечение является бесплатным. Вы можете использовать его на условиях GPLv2, см. LICENSE.

Атрибуция важна для будущего этого проекта — также и в интернете. Поэтому, если вы предлагаете сканер на основе testssl.sh в качестве общедоступного и/или платного сервиса в интернете, настоятельно рекомендуется сообщать вашей аудитории, что вы используете эту программу, и указывать, откуда её можно получить. Это помогает нам получать исправления ошибок, другие отзывы и больше вкладов.

Совместимость

Testssl.sh работает на любых дистрибутивах Linux/BSD и MacOS «из коробки». Начиная с версии 2.9 (очень старой) большинство ограничений из-за отключённых функций клиента openssl устранены благодаря проверкам на основе bash-сокетов. Поставляется старая версия с проблемным OpenSSL, но в наши дни вы также можете использовать любую версию LibreSSL или OpenSSL. testssl.sh также работает на других Unix-подобных системах «из коробки» при условии, что у них установлен /bin/bash версии >= 3.2 и стандартные утилиты, такие как sed и awk. Windows (с использованием MSYS2, Cygwin или WSL/WSL2) также поддерживается. При запуске testssl.sh выполняется неявная (тихая) проверка наличия двоичных файлов. Для System V Unix, вероятно, потребуется установить GNU grep.

Уведомления об обновлениях можно найти на GitHub или самые важные — в Mastodon или Bluesky. Twitter больше не используется.

Установка

Вы можете скачать ветку 3.3dev testssl.sh, просто клонировав этот git-репозиторий:

root@kitploit:~
git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev

3.3dev — это последняя ветка разработки, которая развилась из стабильной версии 3.2. Мы стараемся не проводить крупные эксперименты в ветке dev, однако суть разработки в том, что будут изменения, и изменениям может потребоваться время для созревания.

Docker

Testssl.sh имеет минимальные требования. Как уже говорилось, вам не нужно ничего устанавливать или собирать. Вы можете просто запустить его из каталога, в который он склонирован. Но если вы не хотите тянуть репозиторий GitHub в выбранный вами каталог, вы можете вытянуть контейнер из DockerHub и запустить его:

root@kitploit:~
docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>

Или, если вы клонировали этот репозиторий, вы также можете просто cd в INSTALLDIR и запустить

root@kitploit:~
docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net

Для получения дополнительной информации обратитесь к Dockerfile.md.

Без гарантии

Использование программы осуществляется без каких-либо гарантий. Используйте её на свой страх и риск.

Testssl.sh предназначен для использования как автономный инструмент командной строки. Хотя мы старались применить лучшие практики безопасности и санировать внешние данные, мы не можем гарантировать, что программа не содержит уязвимостей. Работа в качестве веб-сервиса может нести риски безопасности, и вам рекомендуется применять дополнительные меры безопасности. Проверяйте ввод от пользователя и от всех служб, к которым выполняется запрос.

Статус

Учитывая текущий состав разработчиков, мы поддерживаем только версии n-1. Вы смотрите на ветку 3.3.dev, где ведётся дальнейшая разработка, прежде чем 3.4 станет стабильной версией, а 3.2 — старой стабильной. Если вы сомневаетесь в изменениях, вам нужно использовать 3.2. Версия 3.0.10 была последней, новых обновлений не будет.

Документация

  • .. она существует для чтения. Пожалуйста, делайте это :-) — по крайней мере, перед тем как задавать вопросы. См. man-страницу в форматах groff, html и markdown в ~/doc/.
  • https://testssl.sh/ поможет вам начать.
  • Также есть документация, сгенерированная ИИ, см. также ниже.
  • Will Hunt предоставил более подробное описание. Хотя оно было написано для старой версии (2.8), оно всё ещё содержит справочную информацию.

Участие в разработке

Многие участники уже помогли продвинуть проект туда, где он сейчас находится, см. CREDITS.md. Ваш вклад также приветствуется! Существует список задач. Для начала ищите задачи, помеченные как good first issue, for grabs или help wanted. Последние более продвинуты. Вы также можете искать документационные задачи или помочь с модульным тестированием или улучшением GitHub Actions.

Рекомендуется прочитать CONTRIBUTING.md, а также ознакомиться с Coding Convention. Прежде чем начинать писать PR с сотнями строк, лучше сначала создайте задачу.

В целом, существует также некоторое бремя поддержки, например, поддержка рукопожатий и хранилищ сертификатов и т.д. Если вы считаете, что можете внести вклад и взять на себя ответственность за одну из таких задач по сопровождению, сообщите об этом. Это освободит ресурсы, которые мы сможем использовать для разработки.

Сообщения об ошибках

Сообщения об ошибках важны. Они делают этот проект более надёжным.

Пожалуйста, сообщайте об ошибках в трекере задач на GitHub. Не забудьте предоставить подробную информацию, см. шаблон для задач и дополнительные сведения по адресу https://github.com/testssl/testssl.sh/wiki/Bug-reporting. Никто пока не умеет читать ваши мысли. И только учреждения видят ваш экран ;-)

Вы также можете выполнить отладку самостоятельно, см. здесь.


Внешние/связанные проекты

Пожалуйста, направляйте вопросы, не касающиеся непосредственно кода testssl.sh, в соответствующие проекты ниже.

Документация на базе ИИ @ DeepWiki

  • https://deepwiki.com/testssl/testssl.sh

Веб-интерфейс

  • https://github.com/johannesschaefer/webnettools
  • https://github.com/TKCERT/testssl.sh-webfrontend

Массовый сканер с параллельным сканированием и поиском результатов в Elasticsearch

  • https://github.com/TKCERT/testssl.sh-masscan

Проверка конфиденциальности с использованием testssl.sh

  • https://privacyscore.org

Плагины Nagios / Icinga

  • https://github.com/dnmvisser/nagios-testssl (Python 3)
  • https://gitgud.malvager.net/Wazakindjes/icinga2_plugins/src/master/check_testssl.sh (Shell)

pentest2xlsx: создание листов Excel из CSV

  • https://github.com/AresS31/pentest2xlsx (python)

Пакет Brew

  • см. #233 и https://github.com/Homebrew/homebrew

Демон для пакетного выполнения командных файлов testssl.sh

  • https://github.com/bitsofinfo/testssl.sh-processor

Демон для пакетной обработки JSON-файлов результатов testssl.sh для отправки оповещений в Slack, репликации по событиям и т.д.

  • https://github.com/bitsofinfo/testssl.sh-alerts

GitHub Actions

  • https://github.com/marketplace/actions/testssl-sh-scan

Интеграция сканирования сертификатов php-ssl

  • https://github.com/phpipam/php-ssl
Скачать инструмент