Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LAMMA-beta — إطار تقييم الثغرات والتدقيق لجميع تطبيقات التشفير. | Kitploit
أدوات/GitHubGitHub/smxlabs/lamma-beta
ماسحات الثغرات الأمنيةتحليل الكودتدقيق التكوينالتشفير
GitHubsmxlabs/lamma-beta

LAMMA-beta

إطار تقييم الثغرات والتدقيق لجميع تطبيقات التشفير.

عرض المستودع
371613منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

#LAMMA (BETA)

###إطار تقييم الثغرات لجميع تطبيقات التشفير.

(مبادرة مفتوحة المصدر بواسطة - SECURITY MONX )

توثيق إطار LAMMA (beta)

    اسم الملف   :   README

    المؤلف      :   @ajithatti

    المنظمة     :   Security Monx

    الإصدار     :   0.0.1

    الغرض		: 	تقديم مقدمة عن إطار LAMMA (beta)

جدول المحتويات :

    أ.      معلومات التراخيص
    ب.      مقدمة عن إطار LAMMA (beta)
    ج.      التبعيات
    د.      استخدام LAMMA
    هـ.     الميزات
    و.      ملاحظة
    ز.      المساهمون

أ. معلومات التراخيص

إطار LAMMA (beta) ومستنداته غير مغطاة بأي تراخيص.
أنت حر في استخدامه بأي طريقة تريدها. لا توجد أي شروط على الإطلاق.

للتفاصيل حول المشروع، قم بزيارة موقعنا
    "http://www.securitymonx.com/Project-LAMMA"

ب. مقدمة عن إطار LAMMA (beta)

يهدف إطار LAMMA (beta) إلى أن يكون حزمة شاملة
لتدقيق التشفير والبنية التحتية للمفتاح العام (PKI) والتطبيقات ذات الصلة.

    يدعم LAMMA (beta) 4 وحدات رئيسية

        عن بُعد (REMOTE)
        التشفير (CRYPTO)
        الثقة (TRUST)
        المصدر (SOURCE)
  1. عن بُعد - تقوم الوحدة بمسح المضيفين البعيدين للتحقق من تكوين SSL/TLS، وتبلغ عن أي ثغرات أو فجوات يتم اكتشافها.

        الفحوصات الأولية :
        أ) إصدار SSL/TLS، إدارة الجلسات، ومعلمات الخادم القابلة للتكوين
        ج) فحص استخدام مجموعات تشفير ضعيفة/مهملة
        ب) اختبار شهادة الخادم
                نوع التحقق (EV/OV/DV)
                تحليل زمني للثغرات المطبقة في SSL/TLS
                التحقق والتصديق
                تسريبات المعلومات
                المعامل المشترك
                قوة خوارزمية التوقيع
                الأسماء البديلة
    
  2. التشفير - تتحقق هذه الوحدة من بدائيات التشفير المختلفة التي تم إنشاؤها بواسطة أي إطار أساسي للجودة والثغرات الخلفية والسلامة. البعض من

        الفحوصات الأولية :
            اختبار جودة الأرقام العشوائية المولدة
            فحوصات السلامة للأعداد الأولية المشتركة في مفاتيح RSA متعددة
            اختبار الأعداد الأولية الآمنة والقوية
            اختبار المعامل المشترك
            اختبار التجزئة المشوهة (MalSha)
    
  3. الثقة - تتحقق الوحدة من مخازن الثقة والمفاتيح المختلفة بحثًا عن مفاتيح خاصة غير آمنة وشهادات غير موثوقة.

        الفحوصات الأولية:
        أ) المفاتيح الخاصة
                مخزنة مع/بدون تشفير
                صلاحية الوصول
                تتبع الحالات المتعددة
                استخراج الأعداد الأولية لاختبار وحدة التشفير
    
        ب) المفتاح العام
                استخراج المعامل لاختبار وحدة التشفير
                تتبع الحالات المتعددة
    
        ب) الشهادات
                التحقق في مخزن الثقة وقائمة الإبطال (CRL)
                قائمة الشهادات المقيدة وغير الموثوقة
                تتبع الحالات المتعددة
                التحقق والتحليل الزمني المشترك مع وحدة عن بُعد
    
  4. المصدر - الوحدة تهدف بشكل أساسي إلى فرض توصيات "مجلس مراجعة التشفير" في مؤسستك. تقوم هذه الوحدة بمسح الكود المصدري بحثًا عن استخدام أنظمة تشفير غير آمنة ومهملة.

        أ) الأنظمة المهملة
                عائلات تجزئة MD
                تجزئات SHA/SHA1
                وضع تشفير كتلة ECB/CBC
                دوال rand() أو /dev/rand
                <المزيد من الأنظمة المهملة/غير الآمنة>
    
        ب) الأنظمة الضعيفة (الأنظمة ذات الثغرات الخلفية)
                Dual_EC_DRBG
                prime2566v1
                p224r1
                secp384r1
                <المزيد من الأنظمة الأضعف/ذات الثغرات الخلفية>
    

ج. التبعيات : يحتاج LAMMA إلى بعض حزم Python لتعمله. قائمة الحزم المطلوبة هي :

                1.  cmd2  - تشغيل غلاف LAMMA المخصص

                     pip install cmd2

                2.  subprocess - استدعاء OpenSSL أو نصوص أخرى

                    pip install subprocess

                3.  pyOpenSSL - غلاف لـ OpenSSL

                    pip install openssl

د. استخدام LAMMA :

  1. يقوم LAMMA.py بتشغيل الإطار، مع شاشة ترحيبية تؤدي إلى موجه LAMMA

        $> python LAMMA.py
                                     __    _____ _____ _____ _____
                                    |  |  |  _  |     |     |  _  |
                                    |  |__|     | | | | | | |     |
                                    |_____|__|__|_|_|_|_|_|_|__|__|
    
                                                (BETA)
    
    
                            إطار تقييم الثغرات والتدقيق
                                  لجميع تطبيقات التشفير.
    
    
                                       (مشروع مفتوح المصدر)
    
                                                  بواسطة
    
                                            SECURITY MONX
    
    
    
    
        LAMMA :
    
  2. يمكنك عرض المساعدة المصغرة حول كل وحدة باستخدام الأمر "help module"

         LAMMA : help trust
               يمسح مخزن ثقة/مفاتيح معين بحثًا عن شهادات غير موثوقة ومفاتيح خاصة غير آمنة.
    
    
         LAMMA : help source
           يمسح الكود المصدري بحثًا عن دوال ضعيفة أو ذات ثغرات خلفية معروفة.
    
    
         LAMMA : help crypto
           يولد مفاتيح وتجزئات وأرقام عشوائية تحت أنظمة مختلفة لعدد معين.
    
    
         LAMMA : help remote
           يمسح المضيف البعيد ويبلغ عن ملف تعريف تكوين SSL/TLS والثغرات المطبقة.
    
    
         LAMMA :
    
  3. لمعرفة كيفية استخدام كل وحدة، ما عليك سوى كتابة اسم الوحدة وستحصل على شرح استخدام مفصل.

         LAMMA : remote
    
         remote [-H] [-s] [-l] [-o] [-i] [-p] [-h]
    
         الغرض  : مسح مضيف بعيد باستخدام إضافة معينة عبر اتصال SSL/TLS
    
    
             -H [--help]      : يطبع تعليمات الاستخدام هذه
             -s [--script]    : يمسح الهدف باستخدام معرف النص البرمجي المحدد أو 'all' أو 'gen' أو 'reg'
             -l [--list]      : يسرد جميع الإضافات ومعرفات الإضافات
             -o [--out]       : يتم تخزين التقارير في هذا الملف وإلا الملف الافتراضي
             -i [--in]        : اسم ملف الإدخال مع عناوين IP:Port متعددة محددة في كل سطر
             -p [--port]      : المنفذ الذي سيتم الاتصال به عبر SSL أو TLS
             -h [--host]      : عنوان IP أو اسم النطاق للمضيف البعيد الذي سيتم الاتصال به
    
         LAMMA :
    
  4. مثال على استخدام وحدة "remote"، نحن نمسح "null.co.in" للإضافات في gen وسيتم تخزين النتائج في ملف final.html.

         LAMMA : remote -h null.co.in -p 443 -s gen -o final.html
    
    
         [*]  خدمة مسح Lamma [بدأت] ...
    
    
         [+]  المعلمات المحددة لهذا المسح:
    
              الاختبارات المطلوب تشغيلها => gen     المضيف الهدف =>  null.co.in
              المنفذ الهدف =>  443
              سيتم تخزين التقارير في ملف => final.html
    
    
         [+] بدء المسح
    
          بدء gen
    
    
         [+] بدء التشغيل... /home/evader/Desktop/RELEASE/LAMMA/modules/remote-module/gen
    
    
             يتم الآن التنفيذ:   server_config.py  -h null.co.in -p 443 -o final.html
             يتم الآن التنفيذ:   scan_ssl.py  -h null.co.in -p 443 -o final.html
    
         [+] اكتمل المسح...
    
         LAMMA :
    
  5. مخرجات وحدة المسح "remote" لـ "null.co.in"

         --- بدء فحوصات تكوين الخادم للمضيف - null.co.in ---
    
         استجابة الخادم:
    
         HTTP/1.1 500 Internal Server Error
         Server: nginx
         Date: Fri, 03 Jun 2016 18:05:58 GMT
         Content-Type: text/html
         Connection: close
         X-Powered-By: PHP/5.5.9-1ubuntu4.16
    
    
         التحقق من سلسلة الشهادات:
    
          شهادة Digital Signature Trust Co. :	صالحة
          شهادة Let's Encrypt :	صالحة
          شهادة null.co.in :	صالحة
          سلسلة الشهادات تم التحقق منها وهي موثوقة
    
         --- اكتملت فحوصات تكوين الخادم...
    
         --- بدء مسح المضيف ---
    
تنزيل الأداة