Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Crypton — مكتبة تحتوي على شرح وتنفيذ لجميع الهجمات الموجودة على أنظمة التشفير المختلفة، التواقيع الرقمية، تبادل المفاتيح، طرق المصادقة، بالإضافة إلى أمثلة تحديات من مسابقات CTF | Kitploit
أدوات/GitHubGitHub/ashutosh1206/crypton
أدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةتحليل التجزئةالتشفيرCTFالتعلم والتعليمArchived
GitHubashutosh1206/crypton

Crypton

مكتبة تحتوي على شرح وتنفيذ لجميع الهجمات الموجودة على أنظمة التشفير المختلفة، التواقيع الرقمية، تبادل المفاتيح، طرق المصادقة، بالإضافة إلى أمثلة تحديات من مسابقات CTF

عرض المستودع
1.6k2707منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كريبتون

كريبتون هي مكتبة تعليمية لـ تعلم و ممارسة التشفير الهجومي والدفاعي. هي في الأساس مجموعة من شرح وتنفيذ جميع الثغرات والهجمات الموجودة على أنظمة التشفير المختلفة (المتناظر وغير المتناظر)، والتوقيعات الرقمية، ورموز مصادقة الرسائل، وأنظمة التشفير الموثقة. كل هجوم مدعوم أيضًا بأمثلة لتحديات من مسابقات "Capture The Flag" وحلولها الخاصة. يمكن للأفراد الذين هم على دراية (أو يشاركون في مسابقات CTF) بهذا المجال استخدام كريبتون كأداة لحل التحديات بناءً على ثغرة موجودة معينة.

سيتم تحديث المكتبة باستمرار بشروحات الهجمات وتحديات CTF! لا تتردد في مراسلتي عبر البريد الإلكتروني بخصوص أي اقتراحات!

لقد كتبت مقالة في مدونة حول الجدول الزمني لتطوير هذه المكتبة: https://masterpessimistaa.wordpress.com/2018/08/12/announcing-crypton-an-educational-library-to-learn-offensive-and-defensive-cryptography/

تحذير: المؤلف لا يضمن بأي حال من الأحوال أن الكود آمن. المكتبة مخصصة للأغراض التعليمية فقط ولا ينبغي استخدام الكود للتنفيذ في العالم الحقيقي. جميع النصوص البرمجية الأمثلة في المكتبة هي تطبيقات تافهة.

هناك أقسام مختلفة في هذا الملف README:

  • الدافع- ما الذي دفعني لإنشاء هذه المكتبة
  • هيكل المكتبة- هيكل الدليل لكريبتون
  • تغطية المجال- ما هي أنظمة التشفير والهجمات المغطاة في هذه المكتبة
  • الخطط المستقبلية / المهام- الهجمات/المفاهيم التي سيتم تضمينها قريبًا

الدافع

مساعدة لاعبي CTF والأفراد المهتمين بمجال التشفير بتوفير منصة لتعلم الهجمات في عالم التشفير وللاعبي CTF ذوي الخبرة لممارسة التحديات بشكل منهجي مقسمة إلى هجمات مرتبطة بمجالات فرعية مختلفة في التشفير. أيضًا، توضيح من خلال شروحات الهجمات المختلفة كيف أن التنفيذ السليم للبروتوكولات أمر بالغ الأهمية.


هيكل المكتبة

picture


تغطية المجال

1. التشفير الكتلي

2. تشفير RSA

3. رموز مصادقة الرسائل (MACs)

4. مشكلة اللوغاريتم المتقطع| رقم | الموضوع | الشرح | التنفيذ/الاستغلال | التحدي# |

|-------|:---------------------------:|:-----------------------------------------------------------------------------------------------:|:------------:|:----------:| | 1 | DLP- المجموعات الدورية، مشكلة اللوغاريتم المتقطع|

  • - [x] [link]
|
  • - [ ]
|
  • - [x] [link]
| | 2 | خوارزمية بولارد-رو لحل DLP |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [x] [link]
| | 3 | خوارزمية الخطوة الصغيرة والخطوة الكبيرة لحل DLP|
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 4 | خوارزمية بوهليغ-هيلمان لحل DLP|
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 5 | مشكلة اللوغاريتم المتقطع للمنحنى الإهليلجي- تحديد عنصر الهوية، معكوس النقطة، المجموعات الدورية على نقاط المنحنى الإهليلجي، نظرية هاس، ECDLP |
  • - [x] [link]
|
  • - [ ]
|
  • - [ ]
| | 6 | خوارزمية الخطوة الصغيرة والخطوة الكبيرة لحل مشكلة اللوغاريتم المتقطع للمنحنى الإهليلجي |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 7 | خوارزمية بولارد-رو لحل مشكلة اللوغاريتم المتقطع للمنحنى الإهليلجي |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [x] [link]
|

5. تشفير ElGamal

6. التشفير المصادق (AE)

7. المنحنيات الإهليلجية

8. التوقيعات الرقمية

9. التعريف

10. تبادل مفاتيح Diffie Hellman

TODO

  1. تشفير RSA
    • PKCS1-v1.5 Padded RSA encryption
    • هجوم النص المشفر المختار على نظام التشفير RSA - LSB Decryption Oracle [تم]
    • هجوم Padding Oracle على نظام تشفير RSA المبطن بـ PKCS1
    • تحليل فيرما
      • تحسين الغربال
    • هجوم كوبرسميث
      • هجوم Boneh Durfee
    • هجوم البث الخاص بهاستاد
      • تنفيذ HBA على الرسائل المبطن
  2. مولدات الأعداد العشوائية الزائفة
    • Linear Congruential Generator
    • Mersenne Twister PRNG
    • Linear Feedback Shift Register
  3. التوقيعات الرقمية
    • هجوم التعمية على التوقيعات الرقمية RSA
  4. تبادل مفاتيح Diffie Hellman[تم]
    • Elliptic Curve Diffie Hellman
  5. [المزيد سيُضاف]

المؤلف

Ashutosh Ahelleya

  • تويتر: https://twitter.com/ashutosha_
  • المدونة: https://masterpessimistaa.wordpress.com
  • البريد الإلكتروني: [email protected]
تنزيل الأداة
الرقمالموضوعالشرحالتنفيذ/الاستغلالالتحدي#
1أساسيات التشفير الكتلي- شرح عمل التشفير الكتلي، الحشو، إلخ.
  • - [x] [رابط]
  • - [ ]
  • - [ ]
2أنماط التشفير- أنماط تشغيل مختلفة على التشفير الكتلي: ECB، CBC، CTR
  • - [x] [رابط]
  • - [ ]
  • - [ ]
3كشف حجم الكتلة- كشف حجم الكتلة للتشفير الكتلي الذي يقوم بتشفير البيانات على خدمة عن بُعد
  • - [x] [رابط]
  • - [ ]
  • - [ ]
4كشف النمط- كشف نوع نمط التشفير: تشفير الكتل المستقل أو المعتمد
  • - [x] [رابط]
  • - [ ]
  • - [ ]
5ECB بايت ببايت- فك تشفير سلسلة secret بايت ببايت تعمل على خدمة عن بُعد تقوم بتشفير input+secret في نمط ECB
  • - [x] [رابط]
  • - [ ]
  • - [x] [رابط]
6كشف IV في CBC- كشف قيمة متجه التهيئة (IV) على خدمة عن بُعد تقوم بتشفير مدخلاتنا باستخدام تشفير كتلي في نمط CBC
  • - [x] [رابط]
  • - [x] [رابط]
  • - [ ]
7هجوم قلب البتات في CBC- استغلال آلية إنشاء ملفات تعريف الارتباط (cookies) لتسجيل الدخول كمسؤول عندما يتم إنشاء ملف تعريف الارتباط باستخدام تشفير كتلي في نمط CBC
  • - [x] [رابط]
  • - [ ]
  • - [x] [رابط]
8CBC بايت ببايت- فك تشفير سلسلة secret بايت ببايت تعمل على خدمة عن بُعد تقوم بتشفير input+secret في نمط ECB
  • - [x] [رابط]
  • - [x] [رابط]
  • - [ ]
9هجوم وسادة الحشو في CBC- فك تشفير بيانات مشفرة بواسطة خدمة ضعيفة توفر التشفير/فك التشفير
  • - [x] [رابط]
  • - [ ]
  • - [x] [رابط]
10قلب البتات في CTR- استغلال آلية إنشاء ملفات تعريف الارتباط لتسجيل الدخول كمسؤول عندما يتم إنشاء ملف تعريف الارتباط باستخدام تشفير كتلي في نمط CBC
  • - [x] [رابط]
  • - [ ]
  • - [x] [رابط]
الرقمالموضوعالشرحالتنفيذ/الاستغلالالتحدي#
1تشفير/فك تشفير RSA بدون حشو- توليد المفاتيح، التوزيع، التشفير/فك التشفير، التحقق من صيغة فك التشفير والحشو في RSA
  • - [x] [رابط]
  • - [ ]
  • - [ ]
2هجوم الجذر المباشر- هجوم على RSA بدون حشو مع أس مفتاح عام صغير
  • - [x] [رابط]
  • - [ ]
  • - [ ]
3تحليل فيرما- تقنية تستخدم لتحليل المعامل n عندما تكون قيم p و q متقاربة
  • - [x] [رابط]
  • - [x] [رابط]
  • - [x] [رابط]
4تحليل بولارد p-1- تقنية لتحليل n عندما يكون لكل من عامليه p & q، p-1 و q-1 قواسم أولية صغيرة جدًا
  • - [x] [رابط]
  • - [x] [رابط]
  • - [x] [رابط]
5هجوم المعامل المشترك- فك تشفير النص المشفر عندما يتم تشفير النص الصريح المقابل له مرتين مختلفتين بنفس المعامل n
  • - [x] [رابط]
  • - [x] [رابط]
  • - [x] [رابط]
6هجوم العامل المشترك- استرجاع عوامل المعاملين n1 و n2 عندما يكون لديهما عامل مشترك
  • - [x] [رابط]
  • - [ ]
  • - [x] [رابط]
7هجوم وينر- الحصول على قيمة أس مفتاح فك التشفير d عندما يكون d < N0.25
  • - [x] [رابط]
  • - [x] [رابط]
  • - [x] [رابط]
8نوع آخر من هجوم وينر- الحصول على قيمة أس مفتاح فك التشفير d عندما يكون d أكبر ببضع بتات من N0.25 أو d < N0.25
  • - [x] [رابط]
  • - [x] [رابط]
  • - [x] [رابط]
9هجوم كوبرسميث- نظرية كوبرسميث، هجوم على الرسائل النمطية وتحليل n بمعرفة البتات العالية
  • - [x] [رابط]
  • - [x] [رابط]
  • - [x] [رابط]
10هجوم فرانكلين رايتر للرسائل المرتبطة- هجوم لاسترجاع رسائل مرتبطة مشفرة باستخدام نفس المعامل
  • - [x] [رابط]
  • - [x] [رابط]
  • - [x] [رابط]
11هجوم بث هاستد - مع الامتداد- هجوم لاسترجاع رسالة تم بثها بين عدة أشخاص، مشفرة باستخدام نفس الأس ولكن معاملات مختلفة
  • - [x] [رابط]
  • - [x] [رابط]
  • - [x] [رابط]
12تشفير/فك تشفير RSA بحشو PKCS1-v1.5- ترميز ASN1، تشفير RSA بحشو (يحتاج إلى إصلاح)
  • - [ ]
  • - [ ]
  • - [ ]
13هجوم Oracle البت الأقل أهمية- هجوم على Oracle RSA التي تسرب قيمة البت الأقل أهمية عند فك التشفير
  • -[x] [رابط]
  • -[x] [رابط]
  • - [ ]
14هجوم استرجاع المعامل- هجوم على Oracle RSA لاستخراج قيمة المعامل في حال لم يكن عامًا
  • -[x] [رابط]
  • -[x] [رابط]
  • -[x] [رابط]
15تحديات RSA تمهيدية- تحديات أساسية في RSA تتعلق بنظرية الأعداد
  • - [x] [رابط]
  • - [ ]
  • - [x] [رابط]
الرقمالموضوعالشرحالتنفيذ/الاستغلالالتحدي#
1رمز مصادقة الرسالة- الدواخل الداخلية وتحليل الأمان لـ MACs
  • - [x] [رابط]
  • - [ ]
  • - [ ]
2تزوير MAC في CBC- توليد رسالتين M1 و M2 لهما نفس علامة مصادقة CBC-MAC
  • - [x] [رابط]
  • - [ ]
  • - [x] [رابط]
3هجوم تمديد الطول على CBC-MAC- توليد علامة مصادقة صالحة للرسالة M1 || M2 (تسلسل) بمعرفة MAC(M1)
  • - [x] [رابط]
  • - [x] [رابط]
  • - [ ]
رقمالموضوعالشرحالتنفيذ/الاستغلالالتحدي#
1نظام تشفير ElGamal - التشفير/فك التشفير- توليد المفاتيح، التشفير، فك التشفير في نظام تشفير ElGamal
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
رقمالموضوعالشرحالتنفيذ/الاستغلالالتحدي#
1أساسيات AE وداخلياته- شرح عمل التشفير المصادق
  • - [x] [link]
  • - [ ]
  • - [ ]
2AE مع MACs- تقنيات مختلفة لتنفيذ AE مع MACs: تشفير وMAC، MAC ثم تشفير، وتشفير ثم MAC
  • - [x] [link]
  • - [ ]
  • - [ ]
3الشفرات المصادقة
  • - [x] [link]
  • - [ ]
  • - [ ]
4AE مع البيانات المرافقة
  • - [x] [link]
  • - [ ]
  • - [ ]
5AES-GCM- التشفير في AES-GCM، MAC من Wegman-Carter
  • - [x] [link]
  • - [x] [link]
  • - [ ]
6هجوم الحرام على AES-GCM- هجوم على AES-GCM بسبب إعادة استخدام nonce
  • - [x] [link]
  • - [ ]
  • - [x] [link]
رقمالموضوعالشرحالتنفيذ/الاستغلالالتحدي#
1داخليّات المنحنيات الإهليلجية- تعريف المنحنيات الإهليلجية، جمع النقاط، مضاعفة النقاط، والضرب القياسي
  • - [x] [link]
  • - [x] [python], [sage]
  • - [ ]
رقمالموضوعالشرحالتنفيذ/الاستغلالالتحدي#
1توقيعات ElGamal- توليد المفاتيح، توليد التوقيع، التحقق من التوقيع، وصحة نظام توقيع ElGamal
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
2DSA للمنحنى الإهليلجي- توليد التوقيع، التحقق من التوقيع، وصحة خوارزمية التوقيع
  • - [x] [link]
  • - [ ]
  • - [ ]
3هجوم إعادة استخدام k على ECDSA- تزوير توقيعات ECDSA بسبب إعادة استخدام k
  • - [x] [link]
  • - [ ]
  • - [ ]
4التوقيعات الرقمية RSA غير المبطن- توليد التوقيع والتحقق منه في نظام التوقيع الرقمي RSA
  • - [x] [link]
  • - [x] [link]
  • - [ ]
5التوقيعات الرقمية RSA المبطن بـ PKCS1-v1.5
  • - [x] [link]
  • - [x] [link]
  • - [ ]
6هجوم Bleichenbacher لـ e=3
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
رقمالموضوعالشرحالتنفيذ/الاستغلالالتحدي#
1أساسيات التعريف
  • - [x] [link]
  • - [ ]
  • - [ ]
2المصادقة بالمفتاح المؤقت
  • - [x] [link]
  • - [ ]
  • - [x] [link]
رقمالموضوعالشرحالتنفيذ/الاستغلالالتحدي#
1أساسيات تبادل مفاتيح Diffie Hellman
  • - [x] [link]
  • - [x] [link]
  • - [ ]
2هجمات حصر المجموعات الفرعية الصغيرة
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
3هجوم نقطة المنحنى غير الصالحة
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]