Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sslscan — ماسح سريع لـ SSL/TLS يكتشف مجموعات التشفير المدعومة والبروتوكولات والثغرات الأمنية (Heartbleed, POODLE, CRIME) مع تحليل سلسلة الشهادات وتعداد تبادل المفاتيح. | Kitploit
أدوات/GitHubGitHub/rbsec/sslscan
ماسحات الثغرات الأمنيةأمن الشبكاتالتشفير
GitHubrbsec/sslscan

sslscan

ماسح سريع لـ SSL/TLS يكتشف مجموعات التشفير المدعومة والبروتوكولات والثغرات الأمنية (Heartbleed, POODLE, CRIME) مع تحليل سلسلة الشهادات وتعداد تبادل المفاتيح.

عرض المستودع
2.6k414منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

sslscan2

تم إصدار sslscan الإصدار 2. يتضمن ذلك إعادة كتابة كبيرة لرمز المسح الخلفي، مما يعني أنه لم يعد معتمداً على إصدار OpenSSL للعديد من الفحوصات. وهذا يعني أنه من الممكن دعم البروتوكولات القديمة (SSLv2 و SSLv3)، بالإضافة إلى دعم TLSv1.3 - بغض النظر عن إصدار OpenSSL الذي تم تجميعه ضده.

أصبح هذا ممكناً إلى حد كبير بفضل عمل jtesta، الذي كان مسؤولاً عن معظم إعادة كتابة الخلفية.

تشمل التغييرات الرئيسية الأخرى:

  • تعداد مجموعات تبادل المفاتيح للخادم.
  • تعداد خوارزميات التوقيع للخادم.
  • يتم فحص دعم بروتوكول SSLv2 و SSLv3، لكن لا يتم فحص التشفيرات الفردية.
  • تم تضمين مجموعة اختبار باستخدام Docker للتحقق من أن sslscan يعمل بشكل صحيح.
  • تمت إزالة الخيار --http، لأنه كان معطلاً وذو استخدام قليل جداً من البداية.
  • دعم لمجموعات ما بعد الكم الجديدة.

تغييرات مخرجات XML

تم إجراء تغيير قد يكون مكسوراً لمخرجات XML في الإصدار 2.0.0-beta4. سابقاً، كان يمكن إرجاع عدة عناصر <certificate> (واحد افتراضياً، وثانٍ إذا تم استخدام --show-certificate).

التغييرات الرئيسية هي:

  • عنصر أبوي جديد <certificates> سيحتوي على عناصر <certificate>.
  • عناصر <certificate> لها سمة type جديدة، والتي يمكن أن تكون إما:
    • short للمخرجات الافتراضية.
    • full عند استخدام --show-certificate.
  • من المحتمل وجود أكثر من شهادة من كل نوع يتم إرجاعها على الخوادم التي تحتوي على شهادات متعددة بخوارزميات توقيع مختلفة (انظر المناقشة في المشكلة #208).
  • لم يعد عنصر <signature-algorithm> في <certificate> يحتوي على البادئة "Signature Algorithm:" أو المسافات والسطر الجديد.

إذا كنت تستخدم مخرجات XML، فقد تحتاج إلى إجراء تغييرات على المحلل الخاص بك.

README

ci

هذا فرع من إصدار ioerror من sslscan (الذي تم تضمين ملف README الأصلي له أدناه) من قبل rbsec ([email protected]).

التغييرات الرئيسية هي كما يلي:

  • تمييز تشفيرات SSLv2 و SSLv3 في المخرجات.
  • تمييز تشفيرات CBC على SSLv3 (POODLE).
  • تمييز تشفيرات 3DES و RC4 في المخرجات.
  • تمييز تشفيرات PFS+GCM كجيدة في المخرجات.
  • تمييز التشفيرات الفارغة (0 بت)، الضعيفة (<40 بت)، والمتوسطة (40 < n <= 56) في المخرجات.
  • تمييز التشفيرات المجهولة (ADH و AECDH) في المخرجات (باللون الأرجواني).
  • إخفاء معلومات الشهادة افتراضياً (عرضها باستخدام --show-certificate).
  • إخفاء التشفيرات المرفوضة افتراضياً (عرضها باستخدام --failed).
  • إضافة دعم TLSv1.1 و TLSv1.2 و TLSv1.3.
  • دعم IPv6 (يمكن فرضه باستخدام --ipv6).
  • التحقق من ضغط TLS (CRIME، تعطيل باستخدام --no-compression).
  • تعطيل فحص مجموعات التشفير --no-ciphersuites.
  • تعطيل المخرجات الملونة --no-colour.
  • إزالة خيار المخرجات غير الموثقة -p.
  • إضافة فحص لـ OpenSSL HeartBleed (CVE-2014-0160، تعطيل باستخدام --no-heartbleed).
  • الإبلاغ عن الشهادات الموقعة بـ MD5 أو SHA-1، أو بمفاتيح RSA قصيرة (<2048 بت).
  • دعم فحص خوادم RDP باستخدام --rdp (بفضل skettler).
  • إضافة خيار لتحديد مهلة المقبس.
  • إضافة خيار للتجميع الثابت (بفضل dmke).
  • إضافة خيار --sleep للتوقف بين الطلبات.

البناء على لينكس

يوصى بتجاهل تثبيت OpenSSL للنظام والبناء بشكل ثابت ضد نسختك الخاصة. على الرغم من أن ذلك يؤدي إلى ثنائي sslscan أثقل (حجم الملف، استهلاك الذاكرة، إلخ)، إلا أنه يسمح ببعض الفحوصات الإضافية مثل ضغط TLS. لاحظ أنه اعتباراً من إصدار sslscan 2.2.0، فإن الحد الأدنى لإصدار OpenSSL المطلوب من قبل sslscan هو 3.5.0 (LTS)، لذا إذا كان توزيعك يشحن إصداراً أقدم، فلن يعمل البناء ضده، وسيتعين عليك القيام ببناء ثابت.

لتجميع نسختك الخاصة من OpenSSL، ستحتاج غالباً إلى تثبيت تبعيات بناء OpenSSL. يمكن استخدام الأوامر أدناه للقيام بذلك على Debian.

root@kitploit:~
apt install git zlib1g-dev make gcc

ثم قم بتشغيل

root@kitploit:~
make static

سيقوم هذا باستنساخ مستودع OpenSSL، وتكوين/تجميع/اختبار OpenSSL قبل تجميع sslscan.

يرجى الملاحظة: افتراضياً، يتم تجميع OpenSSL مع gcc دون تخصيص إضافي. للتجميع مع clang، قم بتثبيت تبعيات البناء باستخدام الأوامر أدناه.

root@kitploit:~
apt install git zlib1g-dev make clang

ثم قم بتشغيل

root@kitploit:~
make static CC=clang

يمكنك التحقق مما إذا كان لديك إصدار OpenSSL مرتبط بشكل ثابت، عن طريق التحقق مما إذا كانت النسخة المعروضة بواسطة sslscan --version تحتوي على اللاحقة -static.

البناء باستخدام Docker

تأكد من أن تثبيت Docker المحلي لديك يعمل، ثم قم ببناء الحاوية باستخدام:

root@kitploit:~
make docker

أو يدوياً باستخدام:

root@kitploit:~
docker build -t sslscan:sslscan .

يمكنك بعد ذلك تشغيل sslscan باستخدام:

root@kitploit:~
docker run --rm -ti sslscan:sslscan --help

البناء على ويندوز

بفضل تصحيح من jtesta، أصبح بالإمكان الآن تجميع sslscan على ويندوز. يمكن القيام بذلك إما محلياً أو عن طريق التجميع المتقاطع من لينكس. راجع INSTALL للحصول على التعليمات.

لاحظ أن sslscan كتب أصلاً للينكس، ولم يتم اختباره بشكل موسع على ويندوز. لذلك، يجب اعتبار إصدار ويندوز تجريبياً.

الملفات الثنائية المجمعة مسبقاً عبر التجميع المتقاطع متاحة على صفحة إصدارات GitHub.

البناء على macOS (المعروف سابقاً باسم OS X)

هناك دعم تجريبي للبناء الثابت على macOS (المعروف سابقاً باسم OS X)، ومع ذلك يجب اعتبار هذا غير مدعوم. قد تحتاج إلى تثبيت أي تبعيات مطلوبة لتجميع OpenSSL من المصدر على macOS (المعروف سابقاً باسم OS X). بمجرد القيام بذلك، قم بتشغيل:

root@kitploit:~
make static

ملف README الأصلي (ioerror)

هذا فرع من sslscan.c لدعم STARTTLS بشكل أفضل.

الصفحة الرئيسية الأصلية لـ sslscan هي:

root@kitploit:~
http://www.titania.co.uk

تم كتابة sslscan أصلاً بواسطة:

root@kitploit:~
Ian Ventura-Whiting

الصفحة الرئيسية الحالية لهذا الفرع (حتى يتم دمج التصحيح النهائي في upstream) هي:

root@kitploit:~
http://www.github.com/ioerror/sslscan

معظم إعدادات بروتوكول ما قبل TLS مستوحاة من برنامج OpenSSL s_client.c. الهدف من هذا الفرع هو في النهاية الاندماج مع المشروع الأصلي بعد أن يصبح إعداد STARTTLS مصقولاً.

بعض كود إعداد OpenSSL تم استعارته من برنامج Tor Project's Tor. وبالتالي فمن المحتمل أن يكون من المناسب الامتثال لترخيص BSD بالقول: Copyright (c) 2007-2010, The Tor Project, Inc.

تنزيل الأداة
  • تعطيل المخرجات لأي شيء غير الفحوصات المحددة --no-preferred.
  • تحديد قائمة الشهادات الوسيطة المقبولة لشهادات العميل --show-client-cas.
  • دعم بناء تجريبي على OS X (بفضل MikeSchroll).
  • الإبلاغ عن بعض شهادات SSL الموقعة ذاتياً.
  • دعم ويندوز تجريبي (بفضل jtesta).
  • عرض أسماء منحنيات EC وأطوال مفاتيح DHE مع OpenSSL >= 1.0.2 --no-cipher-details.
  • الإبلاغ عن مفاتيح DHE الضعيفة مع OpenSSL >= 1.0.2 --cipher-details.
  • الإبلاغ عن الشهادات منتهية الصلاحية.
  • تمييز بروتوكولات TLSv1.0 و TLSv1.1 في المخرجات كضعيفة.
  • دعم OS X تجريبي (بناء ثابت فقط).
  • دعم فحص خوادم PostgreSQL (بفضل nuxi).
  • التحقق من دعم TLS Fallback SCSV.
  • إضافة دعم StartTLS لـ LDAP --starttls-ldap.
  • إضافة دعم SNI --sni-name (بفضل Ken).
  • دعم STARTTLS لـ MySQL (بفضل bk2017).
  • التحقق من مجموعات تبادل المفاتيح المدعومة.
  • التحقق من خوارزميات توقيع الخادم المدعومة.
  • عرض أسماء التشفير IANA/RFC --iana-names.
  • عرض سلسلة الشهادات الكاملة --show-certificates.