Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenSSL_1_0_1g_CVE-2015-0205 — مجموعة أدوات مفتوحة المصدر كاملة الميزات تنفذ بروتوكولات SSL/TLS ومكتبة تشفير متعددة الأغراض، بما في ذلك الشفرات، ودوال التجزئة، وخوارزميات المفاتيح العامة، والتعامل مع شهادات X.509. | Kitploit
أدوات/GitHubGitHub/saurabh2088/openssl_1_0_1g_cve-2015-0205
أدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةتحليل الكودأمن الشبكاتالتشفيرالمصادقة
GitHubsaurabh2088/openssl_1_0_1g_cve-2015-0205

OpenSSL_1_0_1g_CVE-2015-0205

مجموعة أدوات مفتوحة المصدر كاملة الميزات تنفذ بروتوكولات SSL/TLS ومكتبة تشفير متعددة الأغراض، بما في ذلك الشفرات، ودوال التجزئة، وخوارزميات المفاتيح العامة، والتعامل مع شهادات X.509.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

OpenSSL 1.0.1g 7 أبريل 2014

حقوق الطبع والنشر (c) 1998-2011 مشروع OpenSSL حقوق الطبع والنشر (c) 1995-1998 إريك أ. يونج، تيم ج. هدسون جميع الحقوق محفوظة.

الوصف

مشروع OpenSSL هو جهد تعاوني لتطوير مجموعة أدوات قوية، على مستوى تجاري، كاملة الميزات، ومفتوحة المصدر تنفذ بروتوكولات طبقة المقابس الآمنة (SSL v2/v3) وأمان طبقة النقل (TLS v1) بالإضافة إلى مكتبة تشفير للأغراض العامة كاملة القوة. يُدار المشروع من قبل مجتمع عالمي من المتطوعين يستخدمون الإنترنت للتواصل والتخطيط وتطوير مجموعة أدوات OpenSSL ووثائقها ذات الصلة.

يعتمد OpenSSL على مكتبة SSLeay الممتازة التي طورها إريك أ. يونج وتيم ج. هدسون. مرخصة مجموعة أدوات OpenSSL بموجب ترخيص مزدوج (ترخيص OpenSSL بالإضافة إلى ترخيص SSLeay)، مما يعني بشكل أساسي أنه يمكنك الحصول عليها واستخدامها بحرية لأغراض تجارية وغير تجارية طالما أنك تستوفي شروط كلا الترخيصين.

نظرة عامة

تتضمن مجموعة أدوات OpenSSL:

libssl.a: تنفيذ SSLv2 و SSLv3 و TLSv1 والكود المطلوب لدعم SSLv2 و SSLv3 و TLSv1 معًا في الخادم والعميل الواحد.

libcrypto.a: محتوى التشفير العام و X.509 v1/v3 الذي تحتاجه SSL/TLS ولكنه ليس جزءًا منطقيًا منها. يتضمن إجراءات لما يلي:

root@kitploit:~
 التشفير
    libdes - حزمة تشفير DES من EAY's libdes التي كانت متداولة على الشبكة لبضع سنوات، ثم أعاد ترخيصها كجزء من SSLeay. تتضمن 15 'وضع/تنويع' من DES (إصدارات 1 و 2 و 3 مفاتيح من ecb و cbc و cfb و ofb؛ pcbc وشكل أكثر عمومية من cfb و ofb) بما في ذلك desx في وضع cbc، و crypt(3) سريع، وإجراءات لقراءة كلمات المرور من لوحة المفاتيح.
    تشفير RC4،
    تشفير RC2      - 4 أوضاع مختلفة، ecb، cbc، cfb و ofb.
    تشفير Blowfish - 4 أوضاع مختلفة، ecb، cbc، cfb و ofb.
    تشفير IDEA     - 4 أوضاع مختلفة، ecb، cbc، cfb و ofb.

 الملخصات
    خوارزميات ملخص الرسالة MD5 و MD2، تطبيقات سريعة،
    خوارزميات ملخص الرسالة SHA (SHA-0) و SHA-1،
    ملخص الرسالة MDC2. تجزئة تعتمد على DES شائعة على البطاقات الذكية.

 المفتاح العام
    تشفير/فك تشفير/توليد RSA.
        لا يوجد حد لعدد البتات.
    تشفير/فك تشفير/توليد DSA.
        لا يوجد حد لعدد البتات.
    تبادل المفاتيح/توليد المفاتيح Diffie-Hellman.
        لا يوجد حد لعدد البتات.

 شهادات X.509v3
    ترميز/فك ترميز X509 من/إلى ASN1 ثنائي وترميز ثنائي ASCII يعتمد على PEM
         يدعم التشفير بمفتاح خاص. برنامج لتوليد طلبات الشهادات RSA و DSA وتوليد شهادات RSA و DSA.

 الأنظمة
    إجراءات المغلف الرقمي العادية وترميز base64. وصول عالي المستوى إلى التشفير والملخصات بالاسم. يمكن تحميل تشفيرات جديدة في وقت التشغيل. نظام الإدخال/الإخراج BIO وهو تجريد إدخال/إخراج بسيط غير محظور. الطرق الحالية المدعومة هي واصفات الملفات، والمقابس، وقبول المقبس، واتصال المقبس، والمخزن المؤقت للذاكرة، والتخزين المؤقت، وعميل/خادم SSL، ومؤشر الملف، والتشفير، والملخص، واختبار عدم الحظر، والفارغ.

 هياكل البيانات
    نظام تجزئة متنامي ديناميكيًا
    مكدس بسيط.
    محمل تكوين يستخدم تنسيقًا مشابهًا لملفات .ini في MS.

openssl: أداة سطر أوامر يمكن استخدامها لـ: إنشاء معلمات المفتاح RSA و DH و DSA إنشاء شهادات X.509 و CSR و CRL حساب ملخصات الرسائل التشفير وفك التشفير باستخدام التشفيرات اختبارات العميل والخادم SSL/TLS معالجة البريد الإلكتروني الموقع أو المشفر S/MIME

براءات الاختراع

تحتفظ شركات مختلفة ببراءات اختراع لخوارزميات مختلفة في مواقع مختلفة حول العالم. أنت مسؤول عن ضمان أن استخدامك لأي خوارزميات قانوني عن طريق التحقق من وجود أي براءات اختراع في بلدك. يحتوي الملف على بعض براءات الاختراع التي نعرف عنها أو يشاع وجودها. هذه ليست قائمة نهائية.

تمتلك RSA Security براءات اختراع برمجية على خوارزمية RC5. إذا كنت تنوي استخدام هذا التشفير، فيجب عليك الاتصال بـ RSA Security للحصول على شروط الترخيص. صفحة الويب الخاصة بهم هي http://www.rsasecurity.com/.

RC4 هي علامة تجارية لـ RSA Security، لذا يجب استخدام هذه التسمية فقط بإذن من RSA Security.

خوارزمية IDEA محمية ببراءة اختراع من قبل Ascom في النمسا وفرنسا وألمانيا وإيطاليا واليابان وهولندا وإسبانيا والسويد وسويسرا والمملكة المتحدة والولايات المتحدة الأمريكية. يجب الاتصال بهم إذا كان سيتم استخدام تلك الخوارزمية؛ صفحة الويب الخاصة بهم هي http://www.ascom.ch/.

تمتلك NTT و Mitsubishi براءات اختراع وبراءات اختراع معلقة على خوارزمية Camellia، ولكنها تسمح باستخدامها مجانًا دون الحاجة إلى اتفاقية ترخيص صريحة: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

التثبيت

لتثبيت هذه الحزمة تحت مشتق Unix، اقرأ ملف INSTALL. لمنصة Win32، اقرأ ملف INSTALL.W32. لأنظمة OpenVMS، اقرأ INSTALL.VMS.

اقرأ الوثائق في دليل doc/. إنها تقريبية إلى حد ما، لكنها تسرد الوظائف؛ ربما ستحتاج إلى إلقاء نظرة على الكود لمعرفة كيفية استخدامها. ألق نظرة على البرامج النموذجية.

المشاكل

بالنسبة لبعض المنصات، هناك بعض المشاكل المعروفة التي قد تؤثر على المستخدم أو مؤلف التطبيق. نحاول جمعها في doc/PROBLEMS، مع الأفكار الحالية حول كيفية حلها في إصدار مستقبلي من OpenSSL.

الدعم

راجع موقع OpenSSL الإلكتروني www.openssl.org للحصول على تفاصيل حول كيفية الحصول على الدعم الفني التجاري.

إذا واجهت أي مشاكل مع OpenSSL، فيرجى اتخاذ الخطوات التالية أولاً:

root@kitploit:~
- قم بتنزيل اللقطة الحالية من ftp://ftp.openssl.org/snapshot/
  لمعرفة ما إذا كانت المشكلة قد تمت معالجتها بالفعل
- قم بإزالة إصدارات ASM من المكتبات
- قم بإزالة علامات تحسين المحول البرمجي

إذا كنت ترغب في الإبلاغ عن خطأ، فيرجى تضمين المعلومات التالية في أي تقرير خطأ:

root@kitploit:~
- على أنظمة Unix:
    تقرير الاختبار الذاتي الذي تم إنشاؤه بواسطة 'make report'
- على الأنظمة الأخرى:
    إصدار OpenSSL: مخرجات 'openssl version -a'
    اسم نظام التشغيل، الإصدار، منصة العتاد
    تفاصيل المحول البرمجي (الاسم، الإصدار)
- تفاصيل التطبيق (الاسم، الإصدار)
- وصف المشكلة (الخطوات التي ستؤدي إلى إعادة إنتاج المشكلة، إذا كانت معروفة)
- تتبع المكدس (إذا كان التطبيق يفرغ النواة)

أبلغ عن الخطأ إلى مشروع OpenSSL عبر متتبع الطلبات (http://www.openssl.org/support/rt.html) عن طريق البريد الإلكتروني إلى:

root@kitploit:~
[email protected]

لاحظ أنه لا ينبغي استخدام متتبع الطلبات للمساعدة العامة أو استفسارات الدعم. مجرد أن شيئًا لا يعمل بالطريقة التي تتوقعها لا يعني بالضرورة أنه خطأ في OpenSSL.

لاحظ أن البريد المرسل إلى [email protected] يتم تسجيله في قاعدة بيانات متتبع الطلبات العامة القابلة للقراءة ويتم إعادة توجيهه إلى قائمة بريدية عامة. يمكن إرسال البريد السري إلى [email protected] (مفتاح PGP متاح من خوادم المفاتيح).

كيفية المساهمة في OpenSSL

يتم تنسيق التطوير على القائمة البريدية openssl-dev (انظر http://www.openssl.org للحصول على معلومات حول الاشتراك). إذا كنت ترغب في إرسال تصحيح، أرسله إلى [email protected] مع السلسلة "[PATCH]" في الموضوع. يرجى التأكد من تضمين شرح نصي لما يفعله التصحيح.

إذا كنت غير متأكد مما إذا كانت الميزة ستكون مفيدة لمجتمع OpenSSL العام، فيرجى مناقشتها على القائمة البريدية openssl-dev أولاً. قد يكون شخص ما يعمل بالفعل على نفس الشيء أو قد يكون هناك سبب وجيه لعدم تنفيذ هذه الميزة.

يجب أن تكون التصحيحات حديثة قدر الإمكان، ويفضل أن تكون نسبة إلى Git الحالي أو آخر لقطة. يجب أن تتبع نمط الترميز الخاص بـ OpenSSL ويتم تجميعها دون تحذيرات. يمكن استخدام بعض أهداف مطور الفريق الأساسي لأغراض الاختبار، (debug-steve64، debug-geoff إلخ). يتم تجميع OpenSSL على العديد من المنصات المتنوعة: حاول التأكد من أنك تستخدم فقط الميزات المحمولة.

ملاحظة: لأسباب قانونية، يمكن قبول المساهمات من الولايات المتحدة فقط إذا تم إرسال إشعار TSU ونسخة من التصحيح إلى [email protected] (سابقًا BXA) مع نسخة إلى منسق طلب التشفير ENC؛ يرجى أخذ بعض الوقت لإلقاء نظرة على http://www.bis.doc.gov/Encryption/PubAvailEncSourceCodeNofify.html [sic] و http://w3.access.gpo.gov/bis/ear/pdf/740.pdf (القسم 740.13(e) من EAR) للحصول على التفاصيل. إذا كان "رمز مصدر التشفير الخاص بك كبيرًا جدًا بحيث لا يمكن أن يكون مرفقًا بالبريد الإلكتروني"، فسيكونون سعداء باستقباله عبر الفاكس بدلاً من ذلك؛ نأمل أن يكون لديك خطة مسافات طويلة رخيصة.

التنسيق المفضل لدينا للتغييرات هو مخرجات "diff -u". يمكنك إنشائه على النحو التالي:

cd openssl-work

[تغييراتك]

./Configure dist; make clean

cd ..

diff -ur openssl-orig openssl-work > mydiffs.patch

تنزيل الأداة