Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LAMMA-beta — إطار تقييم الثغرات والتدقيق لجميع تطبيقات التشفير. | Kitploit
أدوات/GitHubGitHub/smxlabs/lamma-beta
ماسحات الثغرات الأمنيةتحليل الكودتدقيق التكوينالتشفير
GitHubsmxlabs/lamma-beta

LAMMA-beta

إطار تقييم الثغرات والتدقيق لجميع تطبيقات التشفير.

عرض المستودع
3716منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

#LAMMA (BETA)

###إطار تقييم الثغرات لجميع تطبيقات التشفير.

(مبادرة مفتوحة المصدر بواسطة - SECURITY MONX )

توثيق إطار LAMMA (beta)

root@kitploit:~
    اسم الملف   :   README

    المؤلف      :   @ajithatti

    المنظمة     :   Security Monx

    الإصدار     :   0.0.1

    الغرض		: 	تقديم مقدمة عن إطار LAMMA (beta)

جدول المحتويات :

root@kitploit:~
    أ.      معلومات التراخيص
    ب.      مقدمة عن إطار LAMMA (beta)
    ج.      التبعيات
    د.      استخدام LAMMA
    هـ.     الميزات
    و.      ملاحظة
    ز.      المساهمون

أ. معلومات التراخيص

root@kitploit:~
إطار LAMMA (beta) ومستنداته غير مغطاة بأي تراخيص.
أنت حر في استخدامه بأي طريقة تريدها. لا توجد أي شروط على الإطلاق.

للتفاصيل حول المشروع، قم بزيارة موقعنا
    "http://www.securitymonx.com/Project-LAMMA"

ب. مقدمة عن إطار LAMMA (beta)

root@kitploit:~
يهدف إطار LAMMA (beta) إلى أن يكون حزمة شاملة
لتدقيق التشفير والبنية التحتية للمفتاح العام (PKI) والتطبيقات ذات الصلة.

    يدعم LAMMA (beta) 4 وحدات رئيسية

        عن بُعد (REMOTE)
        التشفير (CRYPTO)
        الثقة (TRUST)
        المصدر (SOURCE)
  1. عن بُعد - تقوم الوحدة بمسح المضيفين البعيدين للتحقق من تكوين SSL/TLS، وتبلغ عن أي ثغرات أو فجوات يتم اكتشافها.

    root@kitploit:~
        الفحوصات الأولية :
        أ) إصدار SSL/TLS، إدارة الجلسات، ومعلمات الخادم القابلة للتكوين
        ج) فحص استخدام مجموعات تشفير ضعيفة/مهملة
        ب) اختبار شهادة الخادم
                نوع التحقق (EV/OV/DV)
                تحليل زمني للثغرات المطبقة في SSL/TLS
                التحقق والتصديق
                تسريبات المعلومات
                المعامل المشترك
                قوة خوارزمية التوقيع
                الأسماء البديلة
    
  2. التشفير - تتحقق هذه الوحدة من بدائيات التشفير المختلفة التي تم إنشاؤها بواسطة أي إطار أساسي للجودة والثغرات الخلفية والسلامة. البعض من

    root@kitploit:~
        الفحوصات الأولية :
            اختبار جودة الأرقام العشوائية المولدة
            فحوصات السلامة للأعداد الأولية المشتركة في مفاتيح RSA متعددة
            اختبار الأعداد الأولية الآمنة والقوية
            اختبار المعامل المشترك
            اختبار التجزئة المشوهة (MalSha)
    
  3. الثقة - تتحقق الوحدة من مخازن الثقة والمفاتيح المختلفة بحثًا عن مفاتيح خاصة غير آمنة وشهادات غير موثوقة.

    root@kitploit:~
        الفحوصات الأولية:
        أ) المفاتيح الخاصة
                مخزنة مع/بدون تشفير
                صلاحية الوصول
                تتبع الحالات المتعددة
                استخراج الأعداد الأولية لاختبار وحدة التشفير
    
        ب) المفتاح العام
                استخراج المعامل لاختبار وحدة التشفير
                تتبع الحالات المتعددة
    
        ب) الشهادات
                التحقق في مخزن الثقة وقائمة الإبطال (CRL)
                قائمة الشهادات المقيدة وغير الموثوقة
                تتبع الحالات المتعددة
                التحقق والتحليل الزمني المشترك مع وحدة عن بُعد
    
  4. المصدر - الوحدة تهدف بشكل أساسي إلى فرض توصيات "مجلس مراجعة التشفير" في مؤسستك. تقوم هذه الوحدة بمسح الكود المصدري بحثًا عن استخدام أنظمة تشفير غير آمنة ومهملة.

    root@kitploit:~
        أ) الأنظمة المهملة
                عائلات تجزئة MD
                تجزئات SHA/SHA1
                وضع تشفير كتلة ECB/CBC
                دوال rand() أو /dev/rand
                <المزيد من الأنظمة المهملة/غير الآمنة>
    
        ب) الأنظمة الضعيفة (الأنظمة ذات الثغرات الخلفية)
                Dual_EC_DRBG
                prime2566v1
                p224r1
                secp384r1
                <المزيد من الأنظمة الأضعف/ذات الثغرات الخلفية>
    

ج. التبعيات : يحتاج LAMMA إلى بعض حزم Python لتعمله. قائمة الحزم المطلوبة هي :

root@kitploit:~
                1.  cmd2  - تشغيل غلاف LAMMA المخصص

                     pip install cmd2

                2.  subprocess - استدعاء OpenSSL أو نصوص أخرى

                    pip install subprocess

                3.  pyOpenSSL - غلاف لـ OpenSSL

                    pip install openssl

د. استخدام LAMMA :

  1. يقوم LAMMA.py بتشغيل الإطار، مع شاشة ترحيبية تؤدي إلى موجه LAMMA

    root@kitploit:~
        $> python LAMMA.py
                                     __    _____ _____ _____ _____
                                    |  |  |  _  |     |     |  _  |
                                    |  |__|     | | | | | | |     |
                                    |_____|__|__|_|_|_|_|_|_|__|__|
    
                                                (BETA)
    
    
                            إطار تقييم الثغرات والتدقيق
                                  لجميع تطبيقات التشفير.
    
    
                                       (مشروع مفتوح المصدر)
    
                                                  بواسطة
    
                                            SECURITY MONX
    
    
    
    
        LAMMA :
    
  2. يمكنك عرض المساعدة المصغرة حول كل وحدة باستخدام الأمر "help module"

    root@kitploit:~
         LAMMA : help trust
               يمسح مخزن ثقة/مفاتيح معين بحثًا عن شهادات غير موثوقة ومفاتيح خاصة غير آمنة.
    
    
         LAMMA : help source
           يمسح الكود المصدري بحثًا عن دوال ضعيفة أو ذات ثغرات خلفية معروفة.
    
    
         LAMMA : help crypto
           يولد مفاتيح وتجزئات وأرقام عشوائية تحت أنظمة مختلفة لعدد معين.
    
    
         LAMMA : help remote
           يمسح المضيف البعيد ويبلغ عن ملف تعريف تكوين SSL/TLS والثغرات المطبقة.
    
    
         LAMMA :
    
  3. لمعرفة كيفية استخدام كل وحدة، ما عليك سوى كتابة اسم الوحدة وستحصل على شرح استخدام مفصل.

    root@kitploit:~
         LAMMA : remote
    
         remote [-H] [-s] [-l] [-o] [-i] [-p] [-h]
    
         الغرض  : مسح مضيف بعيد باستخدام إضافة معينة عبر اتصال SSL/TLS
    
    
             -H [--help]      : يطبع تعليمات الاستخدام هذه
             -s [--script]    : يمسح الهدف باستخدام معرف النص البرمجي المحدد أو 'all' أو 'gen' أو 'reg'
             -l [--list]      : يسرد جميع الإضافات ومعرفات الإضافات
             -o [--out]       : يتم تخزين التقارير في هذا الملف وإلا الملف الافتراضي
             -i [--in]        : اسم ملف الإدخال مع عناوين IP:Port متعددة محددة في كل سطر
             -p [--port]      : المنفذ الذي سيتم الاتصال به عبر SSL أو TLS
             -h [--host]      : عنوان IP أو اسم النطاق للمضيف البعيد الذي سيتم الاتصال به
    
         LAMMA :
    

هـ. الميزات :

مشروع LAMMA هو عمل قيد التقدم. نحن إلى جانب العديد من الميزات الوظيفية نحاول الالتزام بهذه المبادئ الأساسية :

root@kitploit:~
    1.  البساطة  :   لا يحتاج المستخدم إلى فهم عميق للتشفير
                    لاستخدام هذا الإطار. يجب أن يكون بديهيًا وبسيطًا
                    في الاستخدام مع أقل تعلم.

    2.  القابلية للتوسع  :    يجب أن يكون الإطار قابلًا للتوسع. يجب أن يكون مجتمع المستخدمين
                    قادرًا على توسيع الوظائف بسهولة عن طريق إضافة إضافات مخصصة.

    3.  الاستقلالية :   يستخدم الإطار نفسه OpenSSL وواجهات Python فوقه
                    ولكن يمكن استخدامه لاختبار التشفير والبنية التحتية للمفتاح العام (PKI)
                    والتطبيقات ذات الصلة، بغض النظر عن التقنية المستخدمة مثل (Java,
                    NSS, GnuTLS, SChannel) لهندستها.

    4.  الأتمتة  :   "التقييم واسع النطاق لتطبيقات التشفير، بسهولة"
                    هو محور تركيزنا الأساسي وراء تصميم هذا الإطار

و. ملاحظة :

root@kitploit:~
أ.  LAMMA(beta) هو مشروع حي.
ب.  حاليًا تم بناؤه لمنصة Linux
ج.  يتم توفير الكود مع جميع الحقوق والأخطاء لك دون أي ضمان أو مسؤولية
    من المؤلف
د.  نرحب بالأخطاء والتعليقات والانتقادات والمساهمات أو حتى ملاحظة بسيطة عن تجربتك
    مع LAMMA (beta). اكتب لنا على

        a j i t [ a t ] s e c u r i t y m o n x [ d o t ] c o m

ز. المساهمون

root@kitploit:~
1.  Ajit Hatti - @ajithatti <معرف تويتر>
تنزيل الأداة
  • مثال على استخدام وحدة "remote"، نحن نمسح "null.co.in" للإضافات في gen وسيتم تخزين النتائج في ملف final.html.

    root@kitploit:~
         LAMMA : remote -h null.co.in -p 443 -s gen -o final.html
    
    
         [*]  خدمة مسح Lamma [بدأت] ...
    
    
         [+]  المعلمات المحددة لهذا المسح:
    
              الاختبارات المطلوب تشغيلها => gen     المضيف الهدف =>  null.co.in
              المنفذ الهدف =>  443
              سيتم تخزين التقارير في ملف => final.html
    
    
         [+] بدء المسح
    
          بدء gen
    
    
         [+] بدء التشغيل... /home/evader/Desktop/RELEASE/LAMMA/modules/remote-module/gen
    
    
             يتم الآن التنفيذ:   server_config.py  -h null.co.in -p 443 -o final.html
             يتم الآن التنفيذ:   scan_ssl.py  -h null.co.in -p 443 -o final.html
    
         [+] اكتمل المسح...
    
         LAMMA :
    
  • مخرجات وحدة المسح "remote" لـ "null.co.in"

    root@kitploit:~
         --- بدء فحوصات تكوين الخادم للمضيف - null.co.in ---
    
         استجابة الخادم:
    
         HTTP/1.1 500 Internal Server Error
         Server: nginx
         Date: Fri, 03 Jun 2016 18:05:58 GMT
         Content-Type: text/html
         Connection: close
         X-Powered-By: PHP/5.5.9-1ubuntu4.16
    
    
         التحقق من سلسلة الشهادات:
    
          شهادة Digital Signature Trust Co. :	صالحة
          شهادة Let's Encrypt :	صالحة
          شهادة null.co.in :	صالحة
          سلسلة الشهادات تم التحقق منها وهي موثوقة
    
         --- اكتملت فحوصات تكوين الخادم...
    
         --- بدء مسح المضيف ---
    
    
         اسم المضيف البعيد :null.co.in
         IPv4 للمضيف البعيد :104.237.152.34
         منفذ المضيف البعيد :443
         مجموعة التشفير المستخدمة : ECDHE-RSA-AES128-GCM-SHA256
         اسم الموضوع = null.co.in
         اسم المُصدر = Let's Encrypt Authority X1
         تاريخ البدء : 20160313112800Z
         تاريخ الانتهاء   : 20160611112800Z
         خوارزمية التوقيع : sha256WithRSAEncryption
         subjectAltName:
             jobs.null.co.in
              null.co.in
              www.null.co.in
         [معلومة] نوع التحقق من الشهادة : DV
         حجم المفتاح العام [2048]
    
         --- نهاية مسح SSL ---