
إطار تقييم الثغرات والتدقيق لجميع تطبيقات التشفير.
#LAMMA (BETA)
###إطار تقييم الثغرات لجميع تطبيقات التشفير.
(مبادرة مفتوحة المصدر بواسطة - SECURITY MONX )
توثيق إطار LAMMA (beta)
اسم الملف : README
المؤلف : @ajithatti
المنظمة : Security Monx
الإصدار : 0.0.1
الغرض : تقديم مقدمة عن إطار LAMMA (beta)
جدول المحتويات :
أ. معلومات التراخيص
ب. مقدمة عن إطار LAMMA (beta)
ج. التبعيات
د. استخدام LAMMA
هـ. الميزات
و. ملاحظة
ز. المساهمون
أ. معلومات التراخيص
إطار LAMMA (beta) ومستنداته غير مغطاة بأي تراخيص.
أنت حر في استخدامه بأي طريقة تريدها. لا توجد أي شروط على الإطلاق.
للتفاصيل حول المشروع، قم بزيارة موقعنا
"http://www.securitymonx.com/Project-LAMMA"
ب. مقدمة عن إطار LAMMA (beta)
يهدف إطار LAMMA (beta) إلى أن يكون حزمة شاملة
لتدقيق التشفير والبنية التحتية للمفتاح العام (PKI) والتطبيقات ذات الصلة.
يدعم LAMMA (beta) 4 وحدات رئيسية
عن بُعد (REMOTE)
التشفير (CRYPTO)
الثقة (TRUST)
المصدر (SOURCE)
عن بُعد - تقوم الوحدة بمسح المضيفين البعيدين للتحقق من تكوين SSL/TLS، وتبلغ عن أي ثغرات أو فجوات يتم اكتشافها.
الفحوصات الأولية :
أ) إصدار SSL/TLS، إدارة الجلسات، ومعلمات الخادم القابلة للتكوين
ج) فحص استخدام مجموعات تشفير ضعيفة/مهملة
ب) اختبار شهادة الخادم
نوع التحقق (EV/OV/DV)
تحليل زمني للثغرات المطبقة في SSL/TLS
التحقق والتصديق
تسريبات المعلومات
المعامل المشترك
قوة خوارزمية التوقيع
الأسماء البديلة
التشفير - تتحقق هذه الوحدة من بدائيات التشفير المختلفة التي تم إنشاؤها بواسطة أي إطار أساسي للجودة والثغرات الخلفية والسلامة. البعض من
الفحوصات الأولية :
اختبار جودة الأرقام العشوائية المولدة
فحوصات السلامة للأعداد الأولية المشتركة في مفاتيح RSA متعددة
اختبار الأعداد الأولية الآمنة والقوية
اختبار المعامل المشترك
اختبار التجزئة المشوهة (MalSha)
الثقة - تتحقق الوحدة من مخازن الثقة والمفاتيح المختلفة بحثًا عن مفاتيح خاصة غير آمنة وشهادات غير موثوقة.
الفحوصات الأولية:
أ) المفاتيح الخاصة
مخزنة مع/بدون تشفير
صلاحية الوصول
تتبع الحالات المتعددة
استخراج الأعداد الأولية لاختبار وحدة التشفير
ب) المفتاح العام
استخراج المعامل لاختبار وحدة التشفير
تتبع الحالات المتعددة
ب) الشهادات
التحقق في مخزن الثقة وقائمة الإبطال (CRL)
قائمة الشهادات المقيدة وغير الموثوقة
تتبع الحالات المتعددة
التحقق والتحليل الزمني المشترك مع وحدة عن بُعد
المصدر - الوحدة تهدف بشكل أساسي إلى فرض توصيات "مجلس مراجعة التشفير" في مؤسستك. تقوم هذه الوحدة بمسح الكود المصدري بحثًا عن استخدام أنظمة تشفير غير آمنة ومهملة.
أ) الأنظمة المهملة
عائلات تجزئة MD
تجزئات SHA/SHA1
وضع تشفير كتلة ECB/CBC
دوال rand() أو /dev/rand
<المزيد من الأنظمة المهملة/غير الآمنة>
ب) الأنظمة الضعيفة (الأنظمة ذات الثغرات الخلفية)
Dual_EC_DRBG
prime2566v1
p224r1
secp384r1
<المزيد من الأنظمة الأضعف/ذات الثغرات الخلفية>
ج. التبعيات : يحتاج LAMMA إلى بعض حزم Python لتعمله. قائمة الحزم المطلوبة هي :
1. cmd2 - تشغيل غلاف LAMMA المخصص
pip install cmd2
2. subprocess - استدعاء OpenSSL أو نصوص أخرى
pip install subprocess
3. pyOpenSSL - غلاف لـ OpenSSL
pip install openssl
د. استخدام LAMMA :
يقوم LAMMA.py بتشغيل الإطار، مع شاشة ترحيبية تؤدي إلى موجه LAMMA
$> python LAMMA.py
__ _____ _____ _____ _____
| | | _ | | | _ |
| |__| | | | | | | | |
|_____|__|__|_|_|_|_|_|_|__|__|
(BETA)
إطار تقييم الثغرات والتدقيق
لجميع تطبيقات التشفير.
(مشروع مفتوح المصدر)
بواسطة
SECURITY MONX
LAMMA :
يمكنك عرض المساعدة المصغرة حول كل وحدة باستخدام الأمر "help module"
LAMMA : help trust
يمسح مخزن ثقة/مفاتيح معين بحثًا عن شهادات غير موثوقة ومفاتيح خاصة غير آمنة.
LAMMA : help source
يمسح الكود المصدري بحثًا عن دوال ضعيفة أو ذات ثغرات خلفية معروفة.
LAMMA : help crypto
يولد مفاتيح وتجزئات وأرقام عشوائية تحت أنظمة مختلفة لعدد معين.
LAMMA : help remote
يمسح المضيف البعيد ويبلغ عن ملف تعريف تكوين SSL/TLS والثغرات المطبقة.
LAMMA :
لمعرفة كيفية استخدام كل وحدة، ما عليك سوى كتابة اسم الوحدة وستحصل على شرح استخدام مفصل.
LAMMA : remote
remote [-H] [-s] [-l] [-o] [-i] [-p] [-h]
الغرض : مسح مضيف بعيد باستخدام إضافة معينة عبر اتصال SSL/TLS
-H [--help] : يطبع تعليمات الاستخدام هذه
-s [--script] : يمسح الهدف باستخدام معرف النص البرمجي المحدد أو 'all' أو 'gen' أو 'reg'
-l [--list] : يسرد جميع الإضافات ومعرفات الإضافات
-o [--out] : يتم تخزين التقارير في هذا الملف وإلا الملف الافتراضي
-i [--in] : اسم ملف الإدخال مع عناوين IP:Port متعددة محددة في كل سطر
-p [--port] : المنفذ الذي سيتم الاتصال به عبر SSL أو TLS
-h [--host] : عنوان IP أو اسم النطاق للمضيف البعيد الذي سيتم الاتصال به
LAMMA :
هـ. الميزات :
مشروع LAMMA هو عمل قيد التقدم. نحن إلى جانب العديد من الميزات الوظيفية نحاول الالتزام بهذه المبادئ الأساسية :
1. البساطة : لا يحتاج المستخدم إلى فهم عميق للتشفير
لاستخدام هذا الإطار. يجب أن يكون بديهيًا وبسيطًا
في الاستخدام مع أقل تعلم.
2. القابلية للتوسع : يجب أن يكون الإطار قابلًا للتوسع. يجب أن يكون مجتمع المستخدمين
قادرًا على توسيع الوظائف بسهولة عن طريق إضافة إضافات مخصصة.
3. الاستقلالية : يستخدم الإطار نفسه OpenSSL وواجهات Python فوقه
ولكن يمكن استخدامه لاختبار التشفير والبنية التحتية للمفتاح العام (PKI)
والتطبيقات ذات الصلة، بغض النظر عن التقنية المستخدمة مثل (Java,
NSS, GnuTLS, SChannel) لهندستها.
4. الأتمتة : "التقييم واسع النطاق لتطبيقات التشفير، بسهولة"
هو محور تركيزنا الأساسي وراء تصميم هذا الإطار
و. ملاحظة :
أ. LAMMA(beta) هو مشروع حي.
ب. حاليًا تم بناؤه لمنصة Linux
ج. يتم توفير الكود مع جميع الحقوق والأخطاء لك دون أي ضمان أو مسؤولية
من المؤلف
د. نرحب بالأخطاء والتعليقات والانتقادات والمساهمات أو حتى ملاحظة بسيطة عن تجربتك
مع LAMMA (beta). اكتب لنا على
a j i t [ a t ] s e c u r i t y m o n x [ d o t ] c o m
ز. المساهمون
1. Ajit Hatti - @ajithatti <معرف تويتر>
مثال على استخدام وحدة "remote"، نحن نمسح "null.co.in" للإضافات في gen وسيتم تخزين النتائج في ملف final.html.
LAMMA : remote -h null.co.in -p 443 -s gen -o final.html
[*] خدمة مسح Lamma [بدأت] ...
[+] المعلمات المحددة لهذا المسح:
الاختبارات المطلوب تشغيلها => gen المضيف الهدف => null.co.in
المنفذ الهدف => 443
سيتم تخزين التقارير في ملف => final.html
[+] بدء المسح
بدء gen
[+] بدء التشغيل... /home/evader/Desktop/RELEASE/LAMMA/modules/remote-module/gen
يتم الآن التنفيذ: server_config.py -h null.co.in -p 443 -o final.html
يتم الآن التنفيذ: scan_ssl.py -h null.co.in -p 443 -o final.html
[+] اكتمل المسح...
LAMMA :
مخرجات وحدة المسح "remote" لـ "null.co.in"
--- بدء فحوصات تكوين الخادم للمضيف - null.co.in ---
استجابة الخادم:
HTTP/1.1 500 Internal Server Error
Server: nginx
Date: Fri, 03 Jun 2016 18:05:58 GMT
Content-Type: text/html
Connection: close
X-Powered-By: PHP/5.5.9-1ubuntu4.16
التحقق من سلسلة الشهادات:
شهادة Digital Signature Trust Co. : صالحة
شهادة Let's Encrypt : صالحة
شهادة null.co.in : صالحة
سلسلة الشهادات تم التحقق منها وهي موثوقة
--- اكتملت فحوصات تكوين الخادم...
--- بدء مسح المضيف ---
اسم المضيف البعيد :null.co.in
IPv4 للمضيف البعيد :104.237.152.34
منفذ المضيف البعيد :443
مجموعة التشفير المستخدمة : ECDHE-RSA-AES128-GCM-SHA256
اسم الموضوع = null.co.in
اسم المُصدر = Let's Encrypt Authority X1
تاريخ البدء : 20160313112800Z
تاريخ الانتهاء : 20160611112800Z
خوارزمية التوقيع : sha256WithRSAEncryption
subjectAltName:
jobs.null.co.in
null.co.in
www.null.co.in
[معلومة] نوع التحقق من الشهادة : DV
حجم المفتاح العام [2048]
--- نهاية مسح SSL ---