Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PySCTChecker — Python脚本,通过检查嵌入式、TLS扩展和OCSP装订的SCT,并验证日志签名,来验证域中的证书透明度(SCT)实现。 | Kitploit
工具/GitHubGitHub/elevenpaths/pysctchecker
漏洞分析信息收集
GitHubelevenpaths/pysctchecker

PySCTChecker

Python脚本,通过检查嵌入式、TLS扩展和OCSP装订的SCT,并验证日志签名,来验证域中的证书透明度(SCT)实现。

查看仓库
2439年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PySCTChecker

描述

这是一个用于快速检查域名是否正确实施证书透明化(Certificate Transparency)的简易Python脚本。如果存在问题,可以观察服务器端如何实施证书透明化。 当服务器实施证书透明化时,它必须提供至少一个SCT(服务器TLS证书被纳入透明度日志的包含证明)。SCT可以通过三种不同方式提供:嵌入证书中、作为TLS扩展以及通过OCSP装订(OCSP Stapling)。使用PySCTChecker可以识别服务器使用的交付选项以及证书已发送到的日志。此外,还可以检查所提供的SCT是否有效且由日志合法签名。

功能

  • 用法:

    root@kitploit:~
     python PySCTChecker/ct_domains_sct_checker.py [domain1 domain2 ...]
    
  • 输出示例:

    user@ubuntu:~/Desktop/PySCTChecker$ python ct_domains_sct_checker.py elevenpaths.com

    ** 正在连接到主机:elevenpaths.com... **

    ** 在证书中查找嵌入的SCT **

    ** 在TLS扩展中查找SCT **

    未在TLS中发现SCT

    ** 在OCSP响应中查找SCT **

    未找到OCSP地址 未在OCSP响应中发现SCT

    ** 在SCT中检测到的日志 **

    Symantec 日志(预证书) └─ 已验证签名:True

    Google 'Pilot' 日志(预证书) └─ 已验证签名:True

    Google 'Rocketeer' 日志(预证书) └─ 已验证签名:True

  • 依赖项:

    • 运行PySCTChecker需要 OpenSSL。

    • 要安装Python模块依赖项,请运行:

      root@kitploit:~
      sudo pip install -r PySCTChecker/requirements.txt
      

相关工具

  • https://www.elevenpaths.com/labstools/certificate-transparency-checker-firefox/index.html
  • https://github.com/Torvel/ct-tools/blob/master/submit-cert.py
下载工具