scan_ssl_testssl
Analyze SSL/TLS configurations on HTTPS services to detect weak protocols, ciphers, vulnerabilities like POODLE and HEARTBLEED, and invalid or expired certificates.
Instructions
Analisa configuração SSL/TLS usando testssl.sh. Use quando Nmap identificar porta 443 ou outro serviço HTTPS.
Detecta: protocolos fracos (SSLv2/v3, TLS 1.0/1.1), cifras fracas, BEAST/POODLE/HEARTBLEED, certificados inválidos/expirados, HSTS ausente.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| port | No | Porta HTTPS. Padrão: 443 | |
| target | Yes | IP ou hostname. Ex: "192.168.1.10", "app.exemplo.com" |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||