Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenSSL-1_0_1g_CVE-2015-1791 — الكود المصدري لإصدار OpenSSL 1.0.1g مع تصحيح CVE-2015-1791، يوفر مكتبة SSL/TLS ومكتبة تشفير للاتصالات الآمنة. | Kitploit
أدوات/GitHubGitHub/trinadh465/openssl-1_0_1g_cve-2015-1791
المصادقة والترخيصأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةتحليل الكودأمن الشبكاتالتشفير
GitHubtrinadh465/openssl-1_0_1g_cve-2015-1791

OpenSSL-1_0_1g_CVE-2015-1791

الكود المصدري لإصدار OpenSSL 1.0.1g مع تصحيح CVE-2015-1791، يوفر مكتبة SSL/TLS ومكتبة تشفير للاتصالات الآمنة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5منذ 2 سنواتلم تتم المراجعة بعد

OpenSSL 1.0.1g 7 Apr 2014

Copyright (c) 1998-2011 The OpenSSL Project Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson جميع الحقوق محفوظة.

الوصف

مشروع OpenSSL هو جهد تعاوني لتطوير مجموعة أدوات قوية، بمستوى تجاري، كاملة الميزات، ومفتوحة المصدر تنفّذ بروتوكولي طبقة المقابس الآمنة (SSL v2/v3) وأمن طبقة النقل (TLS v1) بالإضافة إلى مكتبة تشفير للأغراض العامة كاملة القوة. يُدار المشروع بواسطة مجتمع عالمي من المتطوعين الذين يستخدمون الإنترنت للتواصل والتخطيط وتطوير مجموعة أدوات OpenSSL ووثائقها ذات الصلة.

يعتمد OpenSSL على مكتبة SSLeay الممتازة التي طورها Eric A. Young وTim J. Hudson. يُرخّص OpenSSL بموجب ترخيص مزدوج (ترخيص OpenSSL بالإضافة إلى ترخيص SSLeay)، وهو ما يعني بشكل أساسي أنك حر في الحصول عليه واستخدامه لأغراض تجارية وغير تجارية طالما أوفيت بشروط الترخيصين.

نظرة عامة

تتضمن مجموعة أدوات OpenSSL:

libssl.a: تنفيذ SSLv2 وSSLv3 وTLSv1 والكود المطلوب لدعم كل من SSLv2 وSSLv3 وTLSv1 في الخادم والعميل معًا.

libcrypto.a: أمور التشفير العام وأمور X.509 v1/v3 المطلوبة بواسطة SSL/TLS لكنها ليست جزءًا منطقيًا منه فعليًا. تتضمن إجراءات لما يلي:

root@kitploit:~
 الشفرات
    libdes - حزمة تشفير DES الخاصة بـ EAY، والتي انتشرت على
             الشبكة لعدة سنوات، ثم أعاد ترخيصها كجزء من
             SSLeay. تتضمن 15 'وضعًا/تنويعة' من DES
             (إصدارات بمفتاح واحد واثنين وثلاثة من ecb وcbc وcfb
             وofb؛ وpcbc وصيغة أكثر عمومية من cfb وofb) بما في
             ذلك desx في وضع cbc، ودالة crypt(3) سريعة، وإجراءات
             لقراءة كلمات المرور من لوحة المفاتيح.
    تشفير RC4،
    تشفير RC2      - 4 أوضاع مختلفة، ecb وcbc وcfb وofb.
    تشفير Blowfish - 4 أوضاع مختلفة، ecb وcbc وcfb وofb.
    تشفير IDEA     - 4 أوضاع مختلفة، ecb وcbc وcfb وofb.

 ملخصات الرسائل
    خوارزميتا ملخص الرسائل MD5 وMD2، بتنفيذات سريعة،
    خوارزميتا ملخص الرسائل SHA (SHA-0) وSHA-1،
    ملخص الرسائل MDC2. تجزئة قائمة على DES شائعة في البطاقات الذكية.

 المفتاح العام
    تشفير/فك تشفير/توليد RSA.
        لا يوجد حد لعدد البتات.
    تشفير/فك تشفير/توليد DSA.
        لا يوجد حد لعدد البتات.
    تبادل المفاتيح/توليد المفاتيح Diffie-Hellman.
        لا يوجد حد لعدد البتات.

 شهادات X.509v3
    ترميز/فك ترميز X509 من/إلى ASN1 ثنائي، وترميز PEM
         القائم على ASCII-ثنائي الذي يدعم التشفير بمفتاح خاص.
         برنامج لتوليد طلبات شهادات RSA وDSA ولتوليد
         شهادات RSA وDSA.

 الأنظمة
    إجراءات المغلف الرقمي المعتادة وترميز base64. وصول عالي
    المستوى إلى الشفرات والملخصات بالاسم. يمكن تحميل شفرات
    جديدة في وقت التشغيل. نظام الإدخال/الإخراج BIO وهو تجريد
    إدخال/إخراج بسيط غير محجوب. الطرق المدعومة حاليًا هي واصفات
    الملفات، والمقابس، وقبول المقابس، واتصال المقابس، والمخزن
    المؤقت للذاكرة، والتخزين المؤقت، وعميل/خادم SSL، ومؤشر
    الملف، والتشفير، والملخص، واختبار عدم الحجب والعدم.

 هياكل البيانات
    نظام تجزئة ديناميكي النمو
    مكدس بسيط.
    محمّل إعدادات يستخدم صيغة مشابهة لملفات MS .ini.

openssl: أداة سطر أوامر يمكن استخدامها من أجل: إنشاء معاملات مفاتيح RSA وDH وDSA إنشاء شهادات X.509، وطلبات توقيع الشهادات (CSRs)، وقوائم إلغاء الشهادات (CRLs) حساب ملخصات الرسائل التشفير وفك التشفير باستخدام الشفرات اختبارات عميل وخادم SSL/TLS معالجة البريد الموقّع أو المشفّر S/MIME

براءات الاختراع

تمتلك شركات مختلفة براءات اختراع مختلفة لخوارزميات مختلفة في مواقع مختلفة حول العالم. أنت مسؤول عن ضمان أن استخدامك لأي خوارزميات قانوني من خلال التحقق من وجود أي براءات اختراع في بلدك. يحتوي الملف على بعض براءات الاختراع التي نعرف عنها أو يُشاع بوجودها. هذه ليست قائمة نهائية.

تحتفظ RSA Security ببراءات اختراع برمجية على خوارزمية RC5. إذا كنت تنوي استخدام هذه الشفرة، يجب عليك الاتصال بـ RSA Security للحصول على شروط الترخيص. صفحة الويب الخاصة بهم هي http://www.rsasecurity.com/.

RC4 هي علامة تجارية لـ RSA Security، لذا ربما يجب استخدام هذا التصنيف فقط بإذن من RSA Security.

خوارزمية IDEA مسجلة كبراءة اختراع من قبل Ascom في النمسا وفرنسا وألمانيا وإيطاليا واليابان وهولندا وإسبانيا والسويد وسويسرا والمملكة المتحدة والولايات المتحدة الأمريكية. يجب الاتصال بهم إذا كان سيتم استخدام تلك الخوارزمية؛ صفحة الويب الخاصة بهم هي http://www.ascom.ch/.

تمتلك NTT وMitsubishi براءات اختراع وبراءات اختراع قيد الانتظار على خوارزمية Camellia، لكنهما تسمحان باستخدامها مجانًا دون الحاجة إلى اتفاقية ترخيص صريحة: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

التثبيت

لتثبيت هذه الحزمة على نظام مشتق من يونكس، اقرأ ملف INSTALL. بالنسبة لمنصة Win32، اقرأ ملف INSTALL.W32. بالنسبة لأنظمة OpenVMS، اقرأ INSTALL.VMS.

اقرأ التوثيق في دليل doc/. إنه غير مصقول إلى حد ما، لكنه يسرد الدوال؛ وربما سيتعين عليك النظر إلى الكود لمعرفة كيفية استخدامها. انظر إلى البرامج المثال.

المشكلات

بالنسبة لبعض المنصات، توجد بعض المشكلات المعروفة التي قد تؤثر على المستخدم أو مؤلف التطبيق. نحاول جمعها في doc/PROBLEMS، مع أفكار حالية حول كيفية حلها في مستقبل OpenSSL.

الدعم

راجع موقع OpenSSL على الويب www.openssl.org للحصول على تفاصيل حول كيفية الحصول على دعم فني تجاري.

إذا كانت لديك أي مشكلات مع OpenSSL فيرجى اتخاذ الخطوات التالية أولاً:

root@kitploit:~
- قم بتنزيل اللقطة الحالية من ftp://ftp.openssl.org/snapshot/
  لمعرفة ما إذا كانت المشكلة قد عولجت بالفعل
- قم بإزالة إصدارات ASM من المكتبات
- قم بإزالة خيارات تحسين المترجم

إذا كنت ترغب في الإبلاغ عن خطأ فيرجى تضمين المعلومات التالية في أي تقرير خطأ:

root@kitploit:~
- على أنظمة يونكس:
    تقرير الاختبار الذاتي الناتج عن 'make report'
- على أنظمة أخرى:
    إصدار OpenSSL: مخرجات 'openssl version -a'
    اسم نظام التشغيل، الإصدار، منصة العتاد
    تفاصيل المترجم (الاسم، الإصدار)
- تفاصيل التطبيق (الاسم، الإصدار)
- وصف المشكلة (الخطوات التي تعيد إنتاج المشكلة، إذا كانت معروفة)
- تتبع المكدس (إذا كان التطبيق يفرغ النواة)

أبلغ عن الخطأ إلى مشروع OpenSSL عبر متتبع الطلبات (http://www.openssl.org/support/rt.html) عبر البريد إلى:

root@kitploit:~
[email protected]

لاحظ أنه لا ينبغي استخدام متتبع الطلبات للمساعدة العامة أو استفسارات الدعم. فقط لأن شيئًا ما لا يعمل بالطريقة التي تتوقعها لا يعني أنه بالضرورة خطأ في OpenSSL.

لاحظ أن البريد المرسل إلى [email protected] يُسجل في قاعدة بيانات متتبع الطلبات المقروءة علنًا ويُعاد توجيهه إلى قائمة بريدية عامة. قد يُرسل البريد السري إلى [email protected] (مفتاح PGP متاح من خوادم المفاتيح).

كيفية المساهمة في OpenSSL

يتم التنسيق للتطوير على القائمة البريدية openssl-dev (انظر http://www.openssl.org للحصول على معلومات حول الاشتراك). إذا كنت ترغب في إرسال تصحيح، فأرسله إلى [email protected] مع السلسلة "[PATCH]" في موضوع الرسالة. يرجى التأكد من تضمين شرح نصي لما يفعله التصحيح.

إذا لم تكن متأكدًا مما إذا كانت ميزة ما ستكون مفيدة لمجتمع OpenSSL العام، فيرجى مناقشتها على القائمة البريدية openssl-dev أولاً. قد يكون شخص ما يعمل بالفعل على الشيء نفسه، أو قد يكون هناك سبب وجيه لعدم تنفيذ تلك الميزة.

يجب أن تكون التصحيحات حديثة قدر الإمكان، ويفضل أن تكون نسبة إلى Git الحالي أو آخر لقطة. يجب أن تتبع أسلوب الترميز الخاص بـ OpenSSL وأن تُجمَّع دون تحذيرات. يمكن استخدام بعض أهداف تطوير فريق النواة لأغراض الاختبار (debug-steve64، debug-geoff إلخ). يُجمَّع OpenSSL على العديد من المنصات المتنوعة: حاول التأكد من أنك تستخدم فقط ميزات قابلة للنقل.

ملاحظة: لأسباب قانونية، لا يمكن قبول المساهمات من الولايات المتحدة إلا إذا تم إرسال إشعار TSU ونسخة من التصحيح إلى [email protected] (BXA سابقًا) مع نسخة إلى منسق طلبات التشفير ENC؛ يرجى أخذ بعض الوقت للاطلاع على http://www.bis.doc.gov/Encryption/PubAvailEncSourceCodeNofify.html [كذا] و http://w3.access.gpo.gov/bis/ear/pdf/740.pdf (قسم 740.13(e) من EAR) للحصول على التفاصيل. إذا كان "كود مصدر التشفير الخاص بك كبيرًا جدًا بحيث لا يمكن إرساله كمرفق بريد إلكتروني"، يسعدهم استلامه بالفاكس بدلاً من ذلك؛ نأمل أن تكون لديك خطة مكالمات بعيدة المدى رخيصة.

الصيغة المفضلة لدينا للتغييرات هي مخرجات "diff -u". يمكنك توليدها هكذا:

cd openssl-work

[your changes]

./Configure dist; make clean

cd ..

diff -ur openssl-orig openssl-work > mydiffs.patch

تنزيل الأداة