Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
openSSL_1.0.1g_CVE-2014-3507 — لقطة من كود مصدر OpenSSL 1.0.1g، وهي مكتبة تشفير تنفذ SSL/TLS والتشفير العام، والملخصات، وخوارزميات المفاتيح العامة. | Kitploit
أدوات/GitHubGitHub/satheesh575555/openssl_1.0.1g_cve-2014-3507
أدوات التشفير/فك التشفيرتحليل التجزئةأمن الشبكاتالتشفيرالمصادقة
GitHubsatheesh575555/openssl_1.0.1g_cve-2014-3507

openSSL_1.0.1g_CVE-2014-3507

لقطة من كود مصدر OpenSSL 1.0.1g، وهي مكتبة تشفير تنفذ SSL/TLS والتشفير العام، والملخصات، وخوارزميات المفاتيح العامة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
3منذ 2 سنواتلم تتم المراجعة بعد

OpenSSL 1.0.1g 7 أبريل 2014

Copyright (c) 1998-2011 The OpenSSL Project Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson جميع الحقوق محفوظة.

الوصف

مشروع OpenSSL هو جهد تعاوني لتطوير مجموعة أدوات قوية، على مستوى تجاري، كاملة الميزات، ومفتوحة المصدر تنفذ بروتوكولات طبقة المقابس الآمنة (SSL v2/v3) وبروتوكول أمان طبقة النقل (TLS v1) بالإضافة إلى مكتبة تشفير عامة قوية. يُدار المشروع من قبل مجتمع عالمي من المتطوعين الذين يستخدمون الإنترنت للتواصل، والتخطيط، وتطوير مجموعة أدوات OpenSSL ووثائقها ذات الصلة.

يعتمد OpenSSL على مكتبة SSLeay الممتازة التي طورها إريك أ. يونغ وتيم ج. هدسون. تم ترخيص مجموعة أدوات OpenSSL بموجب ترخيص مزدوج (ترخيص OpenSSL بالإضافة إلى ترخيص SSLeay)، مما يعني بشكل أساسي أنك حر في الحصول عليها واستخدامها للأغراض التجارية وغير التجارية طالما استوفيت شروط كلا الترخيصين.

نظرة عامة

تشمل مجموعة أدوات OpenSSL:

libssl.a: تنفيذ SSLv2، SSLv3، TLSv1 والكود المطلوب لدعم كل من SSLv2، SSLv3 و TLSv1 في نفس الخادم والعميل.

libcrypto.a: مواد التشفير العامة و X.509 v1/v3 اللازمة بواسطة SSL/TLS ولكنها ليست جزءًا منطقيًا منه. تتضمن إجراءات لما يلي:

root@kitploit:~
 الشفرات
    libdes - حزمة تشفير EAY's libdes DES التي كانت متداولة على الإنترنت لعدة سنوات، ثم تم إعادة ترخيصها من قبله كجزء من SSLeay. تتضمن 15 'وضع/تنوع' من DES (إصدارات بمفتاح واحد، اثنين وثلاثة من ecb، cbc، cfb و ofb؛ pcbc وشكل أكثر عمومية من cfb و ofb) بما في ذلك desx في وضع cbc، دالة crypt(3) سريعة، وإجراءات لقراءة كلمات المرور من لوحة المفاتيح.
    تشفير RC4،
    تشفير RC2      - 4 أوضاع مختلفة: ecb، cbc، cfb و ofb.
    تشفير Blowfish - 4 أوضاع مختلفة: ecb، cbc، cfb و ofb.
    تشفير IDEA     - 4 أوضاع مختلفة: ecb، cbc، cfb و ofb.

 المخرجات
    خوارزميات ملخص الرسالة MD5 و MD2، وتنفيذات سريعة،
    خوارزميات ملخص الرسالة SHA (SHA-0) و SHA-1،
    ملخص الرسالة MDC2. تجزئة تعتمد على DES شائعة في البطاقات الذكية.

 المفتاح العام
    تشفير/فك تشفير/توليد RSA.
        لا يوجد حد لعدد البتات.
    تشفير/فك تشفير/توليد DSA.
        لا يوجد حد لعدد البتات.
    تبادل المفاتيح/توليد المفاتيح Diffie-Hellman.
        لا يوجد حد لعدد البتات.

 شهادات X.509v3
    ترميز/فك تشفير X509 إلى/من ASN1 ثنائي وترميز ثنائي-نصي قائم على PEM
         يدعم التشفير بمفتاح خاص. برنامج لتوليد طلبات الشهادات RSA و DSA وتوليد شهادات RSA و DSA.

 الأنظمة
    إجراءات المغلف الرقمي العادية وترميز base64. وصول عالي المستوى إلى الشفرات والمخرجات بالاسم. يمكن تحميل شفرات جديدة في وقت التشغيل. نظام الإدخال/الإخراج BIO وهو تجريد بسيط غير معوق للإدخال/الإخراج. الطرق الحالية المدعومة هي واصفات الملفات، المقابس، قبول المقبس، اتصال المقبس، المخزن المؤقت للذاكرة، التخزين المؤقت، عميل/خادم SSL، مؤشر الملف، التشفير، الملخص، اختبار عدم الحظر وnull.

 هياكل البيانات
    نظام تجزئة ينمو ديناميكيًا
    مكدس بسيط.
    محمل تكوين يستخدم تنسيقًا مشابهًا لملفات MS .ini.

openssl: أداة سطر أوامر يمكن استخدامها من أجل: إنشاء معاملات المفاتيح RSA و DH و DSA إنشاء شهادات X.509 و CSRs و CRLs حساب مخرجات الرسائل التشفير وفك التشفير باستخدام الشفرات اختبارات العميل والخادم SSL/TLS معالجة البريد الإلكتروني الموقع أو المشفر S/MIME

براءات الاختراع

تمتلك شركات مختلفة براءات اختراع لخوارزميات مختلفة في مواقع مختلفة حول العالم. أنت مسؤول عن ضمان أن استخدامك لأي خوارزميات قانوني عن طريق التحقق من وجود أي براءات اختراع في بلدك. يحتوي الملف على بعض براءات الاختراع التي نعرفها أو يشاع وجودها. هذه ليست قائمة نهائية.

تمتلك RSA Security براءات اختراع برمجية على خوارزمية RC5. إذا كنت تنوي استخدام هذه الشفرة، يجب عليك الاتصال بـ RSA Security للحصول على شروط الترخيص. صفحة الويب الخاصة بهم هي http://www.rsasecurity.com/.

RC4 هي علامة تجارية لـ RSA Security، لذا يجب استخدام هذا الملصق فقط بإذن من RSA Security.

خوارزمية IDEA هي براءة اختراع لـ Ascom في النمسا، فرنسا، ألمانيا، إيطاليا، اليابان، هولندا، إسبانيا، السويد، سويسرا، المملكة المتحدة والولايات المتحدة الأمريكية. يجب الاتصال بهم إذا كانت هذه الخوارزمية ستستخدم؛ صفحة الويب الخاصة بهم هي http://www.ascom.ch/.

تمتلك NTT و Mitsubishi براءات اختراع وبراءات اختراع معلقة على خوارزمية Camellia، لكنها تسمح بالاستخدام مجانًا دون الحاجة إلى اتفاقية ترخيص صريحة: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

التثبيت

لتثبيت هذه الحزمة تحت مشتق Unix، اقرأ ملف INSTALL. لمنصة Win32، اقرأ ملف INSTALL.W32. لأنظمة OpenVMS، اقرأ INSTALL.VMS.

اقرأ الوثائق في مجلد doc/. إنها تقريبية إلى حد ما، لكنها تسرد الوظائف؛ ستحتاج على الأرجح إلى النظر في الكود لمعرفة كيفية استخدامها. انظر إلى البرامج النموذجية.

المشاكل

بالنسبة لبعض المنصات، هناك بعض المشاكل المعروفة التي قد تؤثر على المستخدم أو مؤلف التطبيق. نحاول جمعها في doc/PROBLEMS، مع الأفكار الحالية حول كيفية حلها في مستقبل OpenSSL.

الدعم

راجع موقع OpenSSL على الويب www.openssl.org للحصول على تفاصيل حول كيفية الحصول على الدعم الفني التجاري.

إذا كانت لديك أي مشاكل مع OpenSSL، فيرجى القيام بالخطوات التالية أولاً:

root@kitploit:~
- قم بتنزيل اللقطة الحالية من ftp://ftp.openssl.org/snapshot/
  لمعرفة ما إذا كانت المشكلة قد تمت معالجتها بالفعل
- قم بإزالة إصدارات ASM من المكتبات
- قم بإزالة علامات تحسين المترجم

إذا كنت ترغب في الإبلاغ عن خطأ، فيرجى تضمين المعلومات التالية في أي تقرير خطأ:

root@kitploit:~
- على أنظمة Unix:
    تقرير الاختبار الذاتي الناتج عن 'make report'
- على أنظمة أخرى:
    إصدار OpenSSL: مخرجات 'openssl version -a'
    اسم نظام التشغيل، الإصدار، منصة الأجهزة
    تفاصيل المترجم (الاسم، الإصدار)
- تفاصيل التطبيق (الاسم، الإصدار)
- وصف المشكلة (الخطوات التي ستؤدي إلى إعادة إنتاج المشكلة، إذا كانت معروفة)
- تتبع المكدس (إذا كان التطبيق يفرغ core)

أبلغ عن الخطأ إلى مشروع OpenSSL عبر متتبع الطلبات (http://www.openssl.org/support/rt.html) عبر البريد الإلكتروني إلى:

root@kitploit:~
[email protected]

لاحظ أنه لا ينبغي استخدام متتبع الطلبات للمساعدة العامة أو استفسارات الدعم. مجرد أن شيئًا ما لا يعمل بالطريقة التي تتوقعها لا يعني بالضرورة أنه خطأ في OpenSSL.

لاحظ أن البريد المرسل إلى [email protected] يتم تسجيله في قاعدة بيانات متتبع الطلبات المقروءة علنًا ويتم إعادة توجيهه إلى قائمة بريدية عامة. يمكن إرسال البريد السري إلى [email protected] (مفتاح PGP متاح من خوادم المفاتيح).

كيفية المساهمة في OpenSSL

يتم تنسيق التطوير على القائمة البريدية openssl-dev (راجع http://www.openssl.org للحصول على معلومات حول الاشتراك). إذا كنت ترغب في تقديم تصحيح، أرسله إلى [email protected] مع السلسلة "[PATCH]" في الموضوع. يرجى التأكد من تضمين شرح نصي لما يفعله التصحيح الخاص بك.

إذا كنت غير متأكد مما إذا كانت الميزة ستكون مفيدة لمجتمع OpenSSL العام، فيرجى مناقشتها على القائمة البريدية openssl-dev أولاً. قد يعمل شخص آخر بالفعل على نفس الشيء أو قد يكون هناك سبب وجيه لعدم تنفيذ هذه الميزة.

يجب أن تكون التصحيحات محدثة قدر الإمكان، ويفضل أن تكون نسبة إلى Git الحالي أو آخر لقطة. يجب أن تتبع نمط ترميز OpenSSL وتجمّع بدون تحذيرات. يمكن استخدام بعض أهداف مطوري الفريق الأساسي لأغراض الاختبار (debug-steve64، debug-geoff إلخ). يتم تجميع OpenSSL على العديد من المنصات المتنوعة: حاول التأكد من أنك تستخدم فقط الميزات المحمولة.

ملاحظة: لأسباب قانونية، لا يمكن قبول المساهمات من الولايات المتحدة إلا إذا تم إرسال إشعار TSU ونسخة من التصحيح إلى [email protected] (سابقًا BXA) مع نسخة إلى منسق طلب تشفير ENC؛ يرجى أخذ بعض الوقت لإلقاء نظرة على http://www.bis.doc.gov/Encryption/PubAvailEncSourceCodeNofify.html [sic] و http://w3.access.gpo.gov/bis/ear/pdf/740.pdf (EAR Section 740.13(e)) للحصول على التفاصيل. إذا كان "رمز مصدر التشفير الخاص بك كبيرًا جدًا بحيث لا يمكن إرساله كمرفق بريد إلكتروني"، فإنهم سعداء باستلامه بالفاكس بدلاً من ذلك؛ نأمل أن يكون لديك خطة مسافات طويلة رخيصة.

التنسيق المفضل لدينا للتغييرات هو مخرجات "diff -u". يمكنك توليدها هكذا:

cd openssl-work

[تغييراتك]

./Configure dist; make clean

cd ..

diff -ur openssl-orig openssl-work > mydiffs.patch

تنزيل الأداة