Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/trinadh465/openssl-1_0_1g_cve-2015-3194
أدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةتحليل الكودأمن الشبكاتالتشفيرالمصادقة
GitHubtrinadh465/openssl-1_0_1g_cve-2015-3194

OpenSSL-1_0_1g_CVE-2015-3194

لقطة من الكود المصدري لـ OpenSSL 1.0.1g، توفر مكتبة تشفير SSL/TLS ولأغراض عامة مع خوارزميات التشفير وملخصات ومعالجة شهادات X.509.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

OpenSSL 1.0.1g 7 أبريل 2014

حقوق الطبع والنشر (c) 1998-2011 لمشروع OpenSSL حقوق الطبع والنشر (c) 1995-1998 لإريك أ. يونغ وتيم ج. هدسون جميع الحقوق محفوظة.

الوصف

مشروع OpenSSL هو جهد تعاوني لتطوير مجموعة أدوات قوية، تجارية المستوى، كاملة الميزات، ومفتوحة المصدر تنفذ بروتوكولات طبقة المقابس الآمنة (SSL v2/v3) وأمان طبقة النقل (TLS v1) بالإضافة إلى مكتبة تشفير للأغراض العامة ذات قوة كاملة. يُدار المشروع من قبل مجتمع عالمي من المتطوعين الذين يستخدمون الإنترنت للتواصل والتخطيط وتطوير مجموعة أدوات OpenSSL ووثائقها المتعلقة.

يعتمد OpenSSL على مكتبة SSLeay الممتازة التي طورها إريك أ. يونغ وتيم ج. هدسون. مجموعة أدوات OpenSSL مرخصة بموجب ترخيص مزدوج (ترخيص OpenSSL بالإضافة إلى ترخيص SSLeay)، مما يعني بشكل أساسي أنه يمكنك الحصول عليها واستخدامها بحرية للأغراض التجارية وغير التجارية طالما تفي بشروط كلا الترخيصين.

نظرة عامة

تتضمن مجموعة أدوات OpenSSL:

libssl.a: تنفيذ SSLv2 و SSLv3 و TLSv1 والكود المطلوب لدعم كل من SSLv2 و SSLv3 و TLSv1 في نفس الخادم والعميل.

libcrypto.a: مواد التشفير العامة و X.509 v1/v3 التي يحتاجها SSL/TLS ولكنها ليست جزءًا منطقيًا منه. تتضمن إجراءات لما يلي:

root@kitploit:~
 الشيفرات
    libdes - حزمة تشفير DES libdes الخاصة بـ EAY والتي كانت متداولة على الإنترنت لعدة سنوات، ثم أعاد ترخيصها كجزء من SSLeay. تتضمن 15 'وضع/تنويع' من DES (إصدارات بمفتاح واحد، اثنان، وثلاثة من ecb، cbc، cfb و ofb؛ pcbc وشكل أكثر عمومية من cfb و ofb) بما في ذلك desx في وضع cbc، crypt(3) سريع، وإجراءات لقراءة كلمات المرور من لوحة المفاتيح.
    تشفير RC4،
    تشفير RC2      - 4 أوضاع مختلفة، ecb، cbc، cfb و ofb.
    تشفير Blowfish - 4 أوضاع مختلفة، ecb، cbc، cfb و ofb.
    تشفير IDEA     - 4 أوضاع مختلفة، ecb، cbc، cfb و ofb.

 الملخصات
    خوارزميات ملخص الرسائل MD5 و MD2، تطبيقات سريعة،
    خوارزميات ملخص الرسائل SHA (SHA-0) و SHA-1،
    ملخص رسائل MDC2. تجزئة تعتمد على DES شائعة في البطاقات الذكية.

 المفاتيح العامة
    تشفير/فك تشفير/توليد RSA.
        لا يوجد حد على عدد البتات.
    تشفير/فك تشفير/توليد DSA.
        لا يوجد حد على عدد البتات.
    تبادل المفاتيح/توليد المفاتيح Diffie-Hellman.
        لا يوجد حد على عدد البتات.

 شهادات X.509v3
    ترميز/فك ترميز X509 من/إلى ASN1 ثنائي وترميز ثنائي-ASCII قائم على PEM
         يدعم التشفير بمفتاح خاص. برنامج لتوليد طلبات شهادات RSA و DSA ولتوليد شهادات RSA و DSA.

 الأنظمة
    إجراءات المغلف الرقمي العادية وترميز base64. وصول عالي المستوى إلى الشيفرات والملخصات بالاسم. يمكن تحميل شيفرات جديدة في وقت التشغيل. نظام الإدخال/الإخراج BIO وهو تجريد بسيط غير محظور للإدخال/الإخراج. الطرق الحالية المدعومة هي واصفات الملفات، المقابس، قبول المقابس، اتصال المقابس، المخزن المؤقت للذاكرة، التخزين المؤقت، عميل/خادم SSL، مؤشر الملف، التشفير، الملخص، الاختبار غير المحظور والفارغ.

 هياكل البيانات
    نظام تجزئة ينمو ديناميكيًا
    مكدس بسيط.
    محمل تكوين يستخدم تنسيقًا مشابهًا لملفات .ini في MS.

openssl: أداة سطر أوامر يمكن استخدامها من أجل: إنشاء معاملات المفاتيح RSA و DH و DSA إنشاء شهادات X.509 و CSR و CRL حساب ملخصات الرسائل التشفير وفك التشفير باستخدام الشيفرات اختبارات عميل وخادم SSL/TLS معالجة البريد الإلكتروني الموقع أو المشفر S/MIME

براءات الاختراع

تمتلك شركات مختلفة براءات اختراع مختلفة لخوارزميات مختلفة في مواقع مختلفة حول العالم. أنت مسؤول عن ضمان أن استخدامك لأي خوارزميات قانوني من خلال التحقق من وجود أي براءات اختراع في بلدك. يحتوي الملف على بعض براءات الاختراع التي نعرفها أو يشاع وجودها. هذه ليست قائمة نهائية.

تمتلك RSA Security براءات اختراع برمجية على خوارزمية RC5. إذا كنت تنوي استخدام هذه الشيفرة، يجب عليك الاتصال بـ RSA Security للحصول على شروط الترخيص. صفحة الويب الخاصة بهم هي http://www.rsasecurity.com/.

RC4 هي علامة تجارية لـ RSA Security، لذلك يجب أن يُستخدم هذا الملصق فقط بإذن من RSA Security.

خوارزمية IDEA محمية ببراءة اختراع من قبل Ascom في النمسا وفرنسا وألمانيا وإيطاليا واليابان وهولندا وإسبانيا والسويد وسويسرا والمملكة المتحدة والولايات المتحدة الأمريكية. يجب الاتصال بهم إذا كان سيتم استخدام تلك الخوارزمية؛ صفحة الويب الخاصة بهم هي http://www.ascom.ch/.

تمتلك NTT و Mitsubishi براءات اختراع وبراءات اختراع معلقة على خوارزمية Camellia، لكنهما تسمحان بالاستخدام مجانًا دون الحاجة إلى اتفاقية ترخيص صريحة: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

التثبيت

لتثبيت هذه الحزمة تحت مشتق Unix، اقرأ ملف INSTALL. لمنصة Win32، اقرأ ملف INSTALL.W32. لأنظمة OpenVMS، اقرأ INSTALL.VMS.

اقرأ الوثائق في دليل doc/. إنها تقريبية بعض الشيء، لكنها تسرد الوظائف؛ ربما ستحتاج إلى النظر إلى الكود لمعرفة كيفية استخدامها. انظر إلى البرامج النموذجية.

المشاكل

بالنسبة لبعض المنصات، هناك بعض المشاكل المعروفة التي قد تؤثر على المستخدم أو مؤلف التطبيق. نحاول جمعها في doc/PROBLEMS، مع أفكار حالية حول كيفية حلها في مستقبل OpenSSL.

الدعم

انظر موقع OpenSSL على الويب www.openssl.org للحصول على تفاصيل حول كيفية الحصول على دعم فني تجاري.

إذا كان لديك أي مشاكل مع OpenSSL، فيرجى اتخاذ الخطوات التالية أولاً:

root@kitploit:~
- قم بتنزيل اللقطة الحالية من ftp://ftp.openssl.org/snapshot/
  لمعرفة ما إذا كانت المشكلة قد تمت معالجتها بالفعل
- قم بإزالة إصدارات ASM من المكتبات
- قم بإزالة علامات تحسين المترجم

إذا كنت ترغب في الإبلاغ عن خطأ، فيرجى تضمين المعلومات التالية في أي تقرير خطأ:

root@kitploit:~
- على أنظمة Unix:
    تقرير الاختبار الذاتي الذي تم إنشاؤه بواسطة 'make report'
- على الأنظمة الأخرى:
    إصدار OpenSSL: ناتج 'openssl version -a'
    اسم نظام التشغيل، الإصدار، منصة الأجهزة
    تفاصيل المترجم (الاسم، الإصدار)
- تفاصيل التطبيق (الاسم، الإصدار)
- وصف المشكلة (الخطوات التي ستكرر المشكلة، إذا كانت معروفة)
- تتبع المكدس (إذا كان التطبيق يتسبب في تفريغ أساسي)

أبلغ عن الخطأ إلى مشروع OpenSSL عبر متتبع الطلبات (http://www.openssl.org/support/rt.html) عن طريق البريد إلى:

root@kitploit:~
[email protected]

لاحظ أنه لا ينبغي استخدام متتبع الطلبات للمساعدة العامة أو استفسارات الدعم. مجرد أن شيئًا لا يعمل بالطريقة التي تتوقعها لا يعني بالضرورة أنه خطأ في OpenSSL.

لاحظ أن البريد إلى [email protected] يتم تسجيله في قاعدة بيانات متتبع الطلبات القابلة للقراءة العامة ويتم إعادة توجيهه إلى قائمة بريدية عامة. يمكن إرسال البريد السري إلى [email protected] (مفتاح PGP متاح من خوادم المفاتيح).

كيفية المساهمة في OpenSSL

يتم تنسيق التطوير على قائمة البريد openssl-dev (انظر http://www.openssl.org للحصول على معلومات حول الاشتراك). إذا كنت ترغب في تقديم تصحيح، أرسله إلى [email protected] مع وضع السلسلة "[PATCH]" في الموضوع. يرجى التأكد من تضمين شرح نصي لما يفعله التصحيح الخاص بك.

إذا كنت غير متأكد مما إذا كانت الميزة ستكون مفيدة لمجتمع OpenSSL العام، فيرجى مناقشتها على قائمة البريد openssl-dev أولاً. قد يكون شخص ما يعمل بالفعل على نفس الشيء أو قد يكون هناك سبب وجيه لعدم تنفيذ تلك الميزة.

يجب أن تكون التصحيحات حديثة قدر الإمكان، ويفضل أن تكون نسبة إلى Git الحالي أو آخر لقطة. يجب أن تتبع نمط الترميز الخاص بـ OpenSSL وتترجم بدون تحذيرات. يمكن استخدام بعض أهداف مطوري الفريق الأساسي لأغراض الاختبار، (debug-steve64، debug-geoff إلخ). يتم تجميع OpenSSL على العديد من المنصات المتنوعة: حاول التأكد من أنك تستخدم فقط الميزات المحمولة.

ملاحظة: لأسباب قانونية، لا يمكن قبول المساهمات من الولايات المتحدة إلا إذا تم إرسال إشعار TSU ونسخة من التصحيح إلى [email protected] (سابقًا BXA) مع نسخة إلى منسق طلب التشفير ENC؛ يرجى قضاء بعض الوقت في النظر إلى http://www.bis.doc.gov/Encryption/PubAvailEncSourceCodeNofify.html [sic] و http://w3.access.gpo.gov/bis/ear/pdf/740.pdf (EAR Section 740.13(e)) للحصول على التفاصيل. إذا كان "رمز مصدر التشفير الخاص بك كبيرًا جدًا بحيث لا يمكن إرساله كمرفق بريد إلكتروني"، فسيكونون سعداء بتلقيه عبر الفاكس بدلاً من ذلك؛ نأمل أن يكون لديك خطة مسافات طويلة رخيصة.

التنسيق المفضل لدينا للتغييرات هو إخراج "diff -u". يمكنك توليده مثل هذا:

cd openssl-work

[your changes]

./Configure dist; make clean

cd ..

diff -ur openssl-orig openssl-work > mydiffs.patch

تنزيل الأداة