Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
openmagic — تجاوز قراءة heartbeat في OpenSSL TLS (CVE-2014-0160) | Kitploit
أدوات/GitHubGitHub/isgroup/openmagic
مسح المنافذتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubisgroup/openmagic

openmagic

تجاوز قراءة heartbeat في OpenSSL TLS (CVE-2014-0160)

عرض المستودع
408منذ 12 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

openmagic

يمكن لأداة openmagic مساعدتك في أتمتة اختبار واستغلال الأنظمة المعرضة لثغرة تجاوز قراءة نبضات القلب TLS لنظام OpenSSL (CVE-2014-0160). تغلف الوحدة الأساسية نسخة معدلة من برنامج "ssltest.py" الذي كتبه Jared Stafford وتوفر الميزات الإضافية التالية:

  • حفظ البيانات المسربة بتنسيق خام للتحليل لاحقًا
  • حل عنوان IP بحيث يتم تنفيذ استعلام DNS واحد فقط
  • استخدام NMAP للتحقق مما إذا كانت الخدمة الهدف نشطة (أو مفلترة/مغلقة)
  • التحقق مما إذا كان الهدف ضعيفًا
  • التكرار والنوم بين عدة طلبات

(C) ISGroup SRL http://www.isgroup.biz

من تأليف Francesco Ongaro (https://linkedin.com/in/ongaro)

الاستخدام لاختبار منفذ معين، مثل HTTPS:

root@kitploit:~
$ ./ssltest.sh login.foo.com 443
# [Open  ] login.foo.com:443 (1.2.3.5)
# [Vuln  ] login.foo.com:443
# [Loop  ] login.foo.com:443 %1
...
# [Loop  ] login.foo.com:443 %1000

الاستخدام لاختبار أنظمة MTA تلقائيًا:

root@kitploit:~
$ ./sslmail.sh foobar.com
# [Closed] mx6.foobar.com:465
# [Closed] mx6.foobar.com:585
# [Open  ] mx6.foobar.com:993 (1.2.3.4)
# [Safe  ] mx6.foobar.com:993
# [Open  ] mx6.foobar.com:995 (1.2.3.4)
# [Safe  ] mx6.foobar.com:995

اختبار أكثر 30 منفذ SSL شيوعًا على هدف:

root@kitploit:~
$ ./sslports.sh www.foobar.com 30
# [ICSSL ] 1.2.3.6 (www.foobar.com)
# [Closed] 1.2.3.6:443 (1.2.3.6)
# [Closed] 1.2.3.6:21 (1.2.3.6)
# [Open  ] 1.2.3.6:22 (1.2.3.6)
# [Safe  ] 1.2.3.6:22 (1.2.3.6)
[..]
# [Closed] 1.2.3.6:2002 (1.2.3.6)
# [Closed] 1.2.3.6:5000 (1.2.3.6)

قتل جميع الخيوط الجارية:

root@kitploit:~
ps aux | grep ./ssltest.sh | awk '{print $2}' | xargs kill

مسح ملف CSV كبير:

root@kitploit:~
tail -n 1000 top-1m.csv | sort -r | cut -d "," -f2 | xargs -P 20 -I {} ./ssltest.sh {} 443

لا تؤذي

المساهمة في openmagic

إذا كنت ترغب في إرسال أو اقتراح ميزة، فلا تتردد في فتح مشكلة على https://github.com/isgroup-srl/openmagic/issues.

المتطلبات

تحتاج في $PATH الخاص بك إلى التبعيات التالية:

  • bash
  • python2.6
  • nmap
  • dig
  • torify
  • tor
تنزيل الأداة