Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenSSL_1_0_1g_CVE-2015-1788 — مكتبة تشفير متعددة الأغراض تنفّذ بروتوكولات SSL/TLS، وخوارزميات التشفير المتماثل وغير المتماثل، وملخصات الرسائل، ومعالجة شهادات X.509 للاتصالات الآمنة وتشفير البيانات. | Kitploit
أدوات/GitHubGitHub/pazhanivel07/openssl_1_0_1g_cve-2015-1788
المصادقة والترخيصأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةتحليل الكودأمن الشبكاتالتشفير
GitHubpazhanivel07/openssl_1_0_1g_cve-2015-1788

OpenSSL_1_0_1g_CVE-2015-1788

مكتبة تشفير متعددة الأغراض تنفّذ بروتوكولات SSL/TLS، وخوارزميات التشفير المتماثل وغير المتماثل، وملخصات الرسائل، ومعالجة شهادات X.509 للاتصالات الآمنة وتشفير البيانات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5منذ 2 سنواتلم تتم المراجعة بعد

OpenSSL 1.0.1g 7 Apr 2014

حقوق الطبع والنشر (c) 1998-2011 مشروع OpenSSL حقوق الطبع والنشر (c) 1995-1998 Eric A. Young، Tim J. Hudson جميع الحقوق محفوظة.

الوصف

مشروع OpenSSL هو جهد تعاوني لتطوير مجموعة أدوات قوية، بمعايير تجارية، كاملة الميزات، ومفتوحة المصدر تنفّذ بروتوكولات طبقة المقابس الآمنة (SSL v2/v3) وأمن طبقة النقل (TLS v1)، بالإضافة إلى مكتبة تشفير عامة كاملة القوة. يُدار المشروع من قِبل مجتمع عالمي من المتطوعين الذين يستخدمون الإنترنت للتواصل والتخطيط وتطوير مجموعة أدوات OpenSSL ووثائقها ذات الصلة.

يستند OpenSSL إلى مكتبة SSLeay الممتازة التي طوّرها Eric A. Young وTim J. Hudson. مجموعة أدوات OpenSSL مرخّصة بموجب ترخيص مزدوج (ترخيص OpenSSL بالإضافة إلى ترخيص SSLeay)، وهو ما يعني أساساً أنك حر في الحصول عليها واستخدامها لأغراض تجارية وغير تجارية طالما استوفيت شروط كلا الترخيصين.

نظرة عامة

تتضمن مجموعة أدوات OpenSSL ما يلي:

libssl.a: تطبيق SSLv2 وSSLv3 وTLSv1 والكود المطلوب لدعم كل من SSLv2 وSSLv3 وTLSv1 في خادم وعميل واحد.

libcrypto.a: مواد التشفير العام وX.509 v1/v3 اللازمة لـ SSL/TLS ولكنها ليست في الواقع جزءاً منطقياً منه. تتضمن إجراءات لما يلي:

root@kitploit:~
 التشفيرات
    libdes - حزمة تشفير DES من libdes الخاصة بـ EAY والتي كانت متداولة
             على الإنترنت لعدة سنوات، ثم أعاد ترخيصها كجزء من SSLeay.
             تتضمن 15 'وضعاً/تنويعة' من DES (إصدارات المفاتيح 1 و2 و3
             من ecb وcbc وcfb وofb؛ وpcbc وصيغة أكثر عمومية من cfb وofb)
             بما في ذلك desx في وضع cbc، وcrypt(3) سريعة، وإجراءات
             لقراءة كلمات المرور من لوحة المفاتيح.
    تشفير RC4،
    تشفير RC2 - 4 أوضاع مختلفة، ecb وcbc وcfb وofb.
    تشفير Blowfish - 4 أوضاع مختلفة، ecb وcbc وcfb وofb.
    تشفير IDEA - 4 أوضاع مختلفة، ecb وcbc وcfb وofb.

 الملخصات
    خوارزميات ملخص الرسائل MD5 وMD2 وتنفيذات سريعة،
    وخوارزميات ملخص الرسائل SHA (SHA-0) وSHA-1،
    وملخص رسائل MDC2. وهو تجزئة قائمة على DES شائعة على البطاقات الذكية.

 المفتاح العام
    تشفير/فك تشفير/توليد RSA.
        لا يوجد حد لعدد البتات.
    تشفير/فك تشفير/توليد DSA.
        لا يوجد حد لعدد البتات.
    تبادل مفاتيح/توليد مفاتيح Diffie-Hellman.
        لا يوجد حد لعدد البتات.

 شهادات X.509v3
    ترميز/فك ترميز X509 من/إلى ASN1 الثنائي وترميز ASCII-ثنائي
         قائم على PEM يدعم التشفير بمفتاح خاص. برنامج لتوليد طلبات
         شهادات RSA وDSA وتوليد شهادات RSA وDSA.

 الأنظمة
    إجراءات المغلف الرقمي العادية وترميز base64. وصول بمستوى أعلى
    إلى التشفيرات والملخصات بالاسم. يمكن تحميل تشفيرات جديدة في وقت
    التشغيل. نظام الإدخال/الإخراج BIO وهو تجريد إدخال/إخراج بسيط غير
    محظور. الطرق المدعومة حالياً هي واصفات الملفات والمقابس وقبول
    المقابس واتصال المقابس ومخزن الذاكرة المؤقت والتخزين المؤقت وعميل/خادم
    SSL ومؤشر الملف والتشفير والملخص واختبار عدم الحظر والعدم.

 هياكل البيانات
    نظام تجزئة ديناميكي النمو
    مكدس بسيط.
    محمّل إعدادات يستخدم صيغة مشابهة لملفات MS .ini.

openssl: أداة سطر أوامر يمكن استخدامها من أجل: إنشاء معاملات المفاتيح RSA وDH وDSA إنشاء شهادات X.509 وطلبات CSRs وقوائم CRLs حساب ملخصات الرسائل التشفير وفك التشفير باستخدام التشفيرات اختبارات عميل وخادم SSL/TLS التعامل مع البريد الموقّع أو المشفّر S/MIME

براءات الاختراع

تحتفظ شركات مختلفة ببراءات اختراع مختلفة لخوارزميات مختلفة في مواقع مختلفة حول العالم. أنت مسؤول عن ضمان أن استخدامك لأي خوارزميات قانوني من خلال التحقق من وجود أي براءات اختراع في بلدك. يحتوي هذا الملف على بعض براءات الاختراع التي نعرف عنها أو يُشاع وجودها. هذه ليست قائمة نهائية.

تحتفظ RSA Security ببراءات اختراع برمجية على خوارزمية RC5. إذا كنت تنوي استخدام هذا التشفير، فيجب عليك الاتصال بـ RSA Security للحصول على شروط الترخيص. صفحة الويب الخاصة بهم هي http://www.rsasecurity.com/.

RC4 هي علامة تجارية لـ RSA Security، لذا ربما ينبغي استخدام هذا التصنيف فقط بإذن من RSA Security.

خوارزمية IDEA محمية ببراءة اختراع من شركة Ascom في النمسا وفرنسا وألمانيا وإيطاليا واليابان وهولندا وإسبانيا والسويد وسويسرا والمملكة المتحدة والولايات المتحدة الأمريكية. يجب الاتصال بهم إذا كان سيتم استخدام تلك الخوارزمية؛ صفحة الويب الخاصة بهم هي http://www.ascom.ch/.

تمتلك NTT وMitsubishi براءات اختراع وبراءات اختراع قيد التسجيل على خوارزمية Camellia، لكنهما تسمحان باستخدامها مجاناً دون اشتراط اتفاقية ترخيص صريحة: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

التثبيت

لتثبيت هذه الحزمة تحت أحد مشتقات Unix، اقرأ ملف INSTALL. لمنصة Win32، اقرأ ملف INSTALL.W32. لأنظمة OpenVMS، اقرأ INSTALL.VMS.

اقرأ الوثائق في دليل doc/. إنها تقريبية إلى حد ما، لكنها تسرد الدوال؛ ربما ستحتاج إلى الاطلاع على الكود لمعرفة كيفية استخدامها. ألقِ نظرة على البرامج المثال.

المشكلات

بالنسبة لبعض المنصات، توجد بعض المشكلات المعروفة التي قد تؤثر على المستخدم أو مؤلف التطبيق. نحاول جمعها في doc/PROBLEMS، مع أفكارنا الحالية حول كيفية حلها في إصدار مستقبلي من OpenSSL.

الدعم

انظر موقع OpenSSL على الويب www.openssl.org للحصول على تفاصيل حول كيفية الحصول على دعم فني تجاري.

إذا كانت لديك أي مشكلات مع OpenSSL، فيرجى اتخاذ الخطوات التالية أولاً:

root@kitploit:~
- قم بتنزيل اللقطة الحالية من ftp://ftp.openssl.org/snapshot/
  لمعرفة ما إذا كانت المشكلة قد عولجت بالفعل
- أزل إصدارات ASM من المكتبات
- أزل علامات تحسين المترجم

إذا كنت ترغب في الإبلاغ عن خطأ برمجي، فيرجى تضمين المعلومات التالية في أي تقرير خطأ:

root@kitploit:~
- على أنظمة Unix:
    تقرير الاختبار الذاتي الناتج عن 'make report'
- على الأنظمة الأخرى:
    إصدار OpenSSL: مخرجات 'openssl version -a'
    اسم نظام التشغيل والإصدار ومنصة العتاد
    تفاصيل المترجم (الاسم والإصدار)
- تفاصيل التطبيق (الاسم والإصدار)
- وصف المشكلة (الخطوات التي تعيد إنتاج المشكلة، إن كانت معروفة)
- تتبع المكدس (إذا كان التطبيق يُفرغ النواة)

أبلغ عن الخطأ إلى مشروع OpenSSL عبر متتبع الطلبات (http://www.openssl.org/support/rt.html) بالبريد إلى:

root@kitploit:~
[email protected]

لاحظ أنه لا ينبغي استخدام متتبع الطلبات للمساعدة العامة أو استفسارات الدعم. مجرد أن شيئاً لا يعمل بالطريقة التي تتوقعها لا يعني بالضرورة أنه خطأ في OpenSSL.

لاحظ أن البريد المرسل إلى [email protected] يُسجَّل في قاعدة بيانات متتبع الطلبات المتاحة للقراءة العامة ويُعاد توجيهه إلى قائمة بريدية عامة. يمكن إرسال البريد السري إلى [email protected] (مفتاح PGP متاح من خوادم المفاتيح).

كيفية المساهمة في OpenSSL

يتم التنسيق للتطوير على القائمة البريدية openssl-dev (انظر http://www.openssl.org للحصول على معلومات حول الاشتراك). إذا كنت ترغب في تقديم تصحيح، أرسله إلى [email protected] مع وضع السلسلة "[PATCH]" في الموضوع. يرجى التأكد من تضمين شرح نصي لما يفعله التصحيح.

إذا لم تكن متأكداً مما إذا كانت إحدى الميزات ستكون مفيدة لمجتمع OpenSSL العام، فيرجى مناقشتها على القائمة البريدية openssl-dev أولاً. قد يكون شخص ما يعمل بالفعل على الشيء نفسه، أو قد يكون هناك سبب وجيه لعدم تنفيذ تلك الميزة.

يجب أن تكون التصحيحات حديثة قدر الإمكان، ويفضل أن تكون نسبة إلى Git الحالي أو آخر لقطة. يجب أن تتبع أسلوب الترميز في OpenSSL وتُصرَّف دون تحذيرات. يمكن استخدام بعض أهداف مطوري الفريق الأساسي لأغراض الاختبار (debug-steve64 وdebug-geoff وما إلى ذلك). يُصرَّف OpenSSL على العديد من المنصات المتنوعة: حاول التأكد من أنك تستخدم فقط الميزات المحمولة.

ملاحظة: لأسباب قانونية، لا يمكن قبول المساهمات من الولايات المتحدة إلا إذا تم إرسال إشعار TSU ونسخة من التصحيح إلى [email protected] (المعروف سابقاً باسم BXA) مع نسخة إلى منسق طلبات التشفير ENC؛ يرجى أخذ بعض الوقت لإلقاء نظرة على http://www.bis.doc.gov/Encryption/PubAvailEncSourceCodeNofify.html [كذا] و http://w3.access.gpo.gov/bis/ear/pdf/740.pdf (القسم 740.13(e) من EAR) للاطلاع على التفاصيل. إذا كان "الكود المصدري للتشفير الخاص بك كبيراً جداً بحيث لا يصلح كمرفق بريد إلكتروني"، فسيسعدهم استلامه بالفاكس بدلاً من ذلك؛ ونأمل أن تكون لديك باقة مكالمات بعيدة المدى رخيصة.

الصيغة المفضلة لدينا للتغييرات هي مخرجات "diff -u". يمكنك توليدها على النحو التالي:

cd openssl-work

[your changes]

./Configure dist; make clean

cd ..

diff -ur openssl-orig openssl-work > mydiffs.patch

تنزيل الأداة