Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenSSL-1_0_1g_CVE-2015-1792 — مجموعة أدوات OpenSSL تنفذ بروتوكولات SSL/TLS ومكتبة تشفير للأغراض العامة مع خوارزميات التشفير والملخصات وخوارزميات المفاتيح العامة ومعالجة شهادات X.509. | Kitploit
أدوات/GitHubGitHub/trinadh465/openssl-1_0_1g_cve-2015-1792
المصادقة والترخيصأدوات التشفير/فك التشفيرتحليل التجزئةأمن الويبأمن الشبكاتالتشفير
GitHubtrinadh465/openssl-1_0_1g_cve-2015-1792

OpenSSL-1_0_1g_CVE-2015-1792

مجموعة أدوات OpenSSL تنفذ بروتوكولات SSL/TLS ومكتبة تشفير للأغراض العامة مع خوارزميات التشفير والملخصات وخوارزميات المفاتيح العامة ومعالجة شهادات X.509.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5منذ 2 سنواتلم تتم المراجعة بعد

OpenSSL 1.0.1g 7 Apr 2014

Copyright (c) 1998-2011 The OpenSSL Project Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson All rights reserved.

الوصف

مشروع OpenSSL هو جهد تعاوني لتطوير مجموعة أدوات قوية، بجودة تجارية، كاملة الميزات، ومفتوحة المصدر تنفّذ بروتوكولي طبقة المقابس الآمنة (SSL v2/v3) وأمن طبقة النقل (TLS v1) بالإضافة إلى مكتبة تشفير عامة عالية القوة. يُدار المشروع من قبل مجتمع عالمي من المتطوعين يستخدمون الإنترنت للتواصل والتخطيط وتطوير مجموعة أدوات OpenSSL ووثائقها ذات الصلة.

يستند OpenSSL إلى مكتبة SSLeay الممتازة التي طورها Eric A. Young وTim J. Hudson. مجموعة أدوات OpenSSL مرخصة بموجب ترخيص مزدوج ( ترخيص OpenSSL بالإضافة إلى ترخيص SSLeay)، وهو ما يعني أساسًا أنك حر في الحصول عليها واستخدامها لأغراض تجارية وغير تجارية طالما استوفيت شروط الترخيصين.

نظرة عامة

تشتمل مجموعة أدوات OpenSSL على:

libssl.a: تنفيذ SSLv2 وSSLv3 وTLSv1 والكود المطلوب لدعم كلٍّ من SSLv2 وSSLv3 وTLSv1 في الخادم والعميل نفسه.

libcrypto.a: التشفير العام ومواد X.509 v1/v3 اللازمة لـ SSL/TLS ولكنها ليست جزءًا منطقيًا منه فعليًا. وتتضمن إجراءات لما يلي:

root@kitploit:~
 التشفيرات
    libdes - حزمة تشفير DES من libdes الخاصة بـ EAY التي كانت منتشرة
             على الإنترنت لعدة سنوات، ثم أعاد ترخيصها
             كجزء من SSLeay. وتتضمن 15 'نمطًا/تنوعًا'
             من DES (إصدارات بمفتاح واحد ومفتاحين وثلاثة مفاتيح من ecb وcbc وcfb وofb؛
             وpcbc وصيغة أكثر عمومية من cfb وofb) بما في ذلك desx
             في وضع cbc، ودالة crypt(3) سريعة، وإجراءات لقراءة
             كلمات المرور من لوحة المفاتيح.
    تشفير RC4،
    تشفير RC2 - 4 أوضاع مختلفة: ecb وcbc وcfb وofb.
    تشفير Blowfish - 4 أوضاع مختلفة: ecb وcbc وcfb وofb.
    تشفير IDEA - 4 أوضاع مختلفة: ecb وcbc وcfb وofb.

 الملخصات
    خوارزميات ملخص الرسائل MD5 وMD2 بتنفيذات سريعة،
    وخوارزميات ملخص الرسائل SHA (SHA-0) وSHA-1،
    وملخص الرسائل MDC2. تجزئة قائمة على DES شائعة على البطاقات الذكية.

 المفتاح العام
    تشفير/فك تشفير/توليد RSA.
        لا يوجد حد لعدد البتات.
    تشفير/فك تشفير/توليد DSA.
        لا يوجد حد لعدد البتات.
    تبادل المفاتيح/توليد المفاتيح Diffie-Hellman.
        لا يوجد حد لعدد البتات.

 شهادات X.509v3
    ترميز/فك ترميز X509 إلى/من ASN1 الثنائي وترميز ASCII-ثنائي قائم
         على PEM يدعم التشفير باستخدام
         مفتاح خاص. وبرنامج لتوليد طلبات شهادات RSA وDSA
         ولتوليد شهادات RSA وDSA.

 الأنظمة
    إجراءات المغلف الرقمي العادية وترميز base64. وصول
    بمستوى أعلى إلى التشفيرات والملخصات بالاسم. ويمكن تحميل تشفيرات جديدة
    في وقت التشغيل. ونظام الإدخال/الإخراج BIO وهو تجريد بسيط غير محجوب
    للإدخال/الإخراج. الطرق الحالية المدعومة هي واصفات الملفات،
    والمقابس (sockets)، وقبول المقابس، والاتصال بالمقابس، ومخزن الذاكرة المؤقت، والتخزين المؤقت، وSSL
    عميل/خادم، ومؤشر ملف، وتشفير، وملخص، واختبار عدم الحجب
    والقيمة الفارغة (null).

 هياكل البيانات
    نظام تجزئة ينمو ديناميكيًا
    مكدس بسيط.
    محمّل إعدادات يستخدم صيغة مشابهة لملفات MS .ini.

openssl: أداة سطر أوامر يمكن استخدامها من أجل: إنشاء معاملات مفاتيح RSA وDH وDSA إنشاء شهادات X.509 وCSRs وCRLs حساب ملخصات الرسائل التشفير وفك التشفير باستخدام التشفيرات اختبارات عميل وخادم SSL/TLS معالجة البريد الموقّع أو المشفّر S/MIME

براءات الاختراع

تحتفظ شركات مختلفة ببراءات اختراع مختلفة لخوارزميات مختلفة في أماكن مختلفة حول العالم. أنت مسؤول عن ضمان أن استخدامك لأي خوارزميات قانوني من خلال التحقق من وجود أي براءات اختراع في بلدك. يحتوي الملف على بعض براءات الاختراع التي نعرف عنها أو التي يُشاع وجودها. هذه ليست قائمة نهائية.

تحتفظ RSA Security ببراءات اختراع برمجية على خوارزمية RC5. إذا كنت تنوي استخدام هذا التشفير، فيجب عليك الاتصال بـ RSA Security لمعرفة شروط الترخيص. صفحة الويب الخاصة بهم هي http://www.rsasecurity.com/.

RC4 علامة تجارية لـ RSA Security، لذا ربما ينبغي استخدام هذه التسمية فقط بإذن من RSA Security.

خوارزمية IDEA مسجلة كبراءة اختراع من قبل Ascom في النمسا وفرنسا وألمانيا وإيطاليا، واليابان وهولندا وإسبانيا والسويد وسويسرا والمملكة المتحدة والولايات المتحدة الأمريكية. ويجب الاتصال بهم إذا كان سيتم استخدام تلك الخوارزمية؛ صفحة الويب الخاصة بهم هي http://www.ascom.ch/.

تمتلك NTT وMitsubishi براءات اختراع وبراءات قيد التسجيل على خوارزمية Camellia ولكنها تسمح بالاستخدام مجانًا دون اشتراط اتفاقية ترخيص صريحة: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

التثبيت

لتثبيت هذه الحزمة على نظام مشتق من Unix، اقرأ ملف INSTALL. بالنسبة لمنصة Win32، اقرأ ملف INSTALL.W32. بالنسبة لأنظمة OpenVMS، اقرأ ملف INSTALL.VMS.

اقرأ الوثائق في دليل doc/. إنها تقريبية إلى حد ما، لكنها تسرد الدوال؛ سيتعين عليك على الأرجح الاطلاع على الكود لمعرفة كيفية استخدامها. اطلع على البرامج النموذجية.

المشاكل

بالنسبة لبعض المنصات، توجد بعض المشاكل المعروفة التي قد تؤثر على المستخدم أو مؤلف التطبيق. نحاول جمعها في doc/PROBLEMS، مع أفكار حالية حول كيفية حلها في مستقبل OpenSSL.

الدعم

راجع موقع OpenSSL على الويب www.openssl.org لمعرفة تفاصيل كيفية الحصول على دعم فني تجاري.

إذا كانت لديك أي مشاكل مع OpenSSL فيُرجى اتخاذ الخطوات التالية أولاً:

root@kitploit:~
- نزّل اللقطة الحالية من ftp://ftp.openssl.org/snapshot/
  لمعرفة ما إذا كانت المشكلة قد عولجت بالفعل
- أزل إصدارات ASM من المكتبات
- أزل أعلام تحسين المترجم

إذا كنت ترغب في الإبلاغ عن خطأ، فيُرجى تضمين المعلومات التالية في أي تقرير خطأ:

root@kitploit:~
- على أنظمة Unix:
    تقرير الاختبار الذاتي المُولَّد بواسطة 'make report'
- على الأنظمة الأخرى:
    إصدار OpenSSL: مخرجات 'openssl version -a'
    اسم نظام التشغيل، الإصدار، منصة العتاد
    تفاصيل المترجم (الاسم، الإصدار)
- تفاصيل التطبيق (الاسم، الإصدار)
- وصف المشكلة (الخطوات التي تعيد إنتاج المشكلة، إن كانت معروفة)
- تتبّع المكدس (إذا كان التطبيق يُنشئ تفريغ النواة)

أبلغ عن الخطأ إلى مشروع OpenSSL عبر متتبع الطلبات (http://www.openssl.org/support/rt.html) عن طريق البريد إلى:

root@kitploit:~
[email protected]

لاحظ أنه لا ينبغي استخدام متتبع الطلبات للمساعدة العامة أو استعلامات الدعم. مجرد أن شيئًا لا يعمل بالطريقة التي تتوقعها لا يعني بالضرورة أنه خطأ في OpenSSL.

لاحظ أن البريد المرسل إلى [email protected] يُسجَّل في قاعدة بيانات متتبع الطلبات المقروءة علنًا ويُعاد توجيهه إلى قائمة بريدية عامة. يمكن إرسال البريد السري إلى [email protected] (مفتاح PGP متاح من خوادم المفاتيح).

كيفية المساهمة في OpenSSL

يتم تنسيق التطوير على القائمة البريدية openssl-dev (راجع http://www.openssl.org للحصول على معلومات حول الاشتراك). إذا كنت ترغب في تقديم تصحيح، فأرسله إلى [email protected] مع وضع السلسلة "[PATCH]" في الموضوع. يرجى التأكد من تضمين شرح نصي لما يفعله التصحيح.

إذا كنت غير متأكد مما إذا كانت ميزة ما ستكون مفيدة لمجتمع OpenSSL العام، فيرجى مناقشتها على القائمة البريدية openssl-dev أولاً. ربما يعمل شخص آخر بالفعل على الشيء نفسه، أو قد يكون هناك سبب وجيه لعدم تنفيذ تلك الميزة.

يجب أن تكون التصحيحات حديثة قدر الإمكان، ويفضل أن تكون نسبة إلى Git الحالي أو آخر لقطة. يجب أن تتبع نمط الترميز الخاص بـ OpenSSL وأن تُترجم دون تحذيرات. ويمكن استخدام بعض أهداف مطوري الفريق الأساسي لأغراض الاختبار (debug-steve64، debug-geoff إلخ). يترجم OpenSSL على العديد من المنصات المتنوعة: حاول التأكد من أنك تستخدم فقط الميزات المحمولة.

ملاحظة: لأسباب قانونية، لا يمكن قبول المساهمات من الولايات المتحدة إلا إذا تم إرسال إشعار TSU ونسخة من التصحيح إلى [email protected] (سابقًا BXA) مع نسخة إلى منسق طلبات التشفير ENC؛ يرجى قضاء بعض الوقت في الاطلاع على http://www.bis.doc.gov/Encryption/PubAvailEncSourceCodeNofify.html [sic] و http://w3.access.gpo.gov/bis/ear/pdf/740.pdf (القسم 740.13(e) من EAR) للحصول على التفاصيل. إذا كان "الكود المصدري للتشفير كبيرًا جدًا بحيث لا يصلح كمرفق بريد إلكتروني"، فسيسعدهم استلامه بالفاكس بدلاً من ذلك؛ نأمل أن تكون لديك خطة اتصالات بعيدة المدى رخيصة.

الصيغة المفضلة لدينا للتغييرات هي مخرجات "diff -u". يمكنك توليدها على النحو التالي:

cd openssl-work

[your changes]

./Configure dist; make clean

cd ..

diff -ur openssl-orig openssl-work > mydiffs.patch

تنزيل الأداة