Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
openssl_g2.5_CVE-2014-3566 — مجموعة أدوات مفتوحة المصدر متكاملة الميزات تنفّذ بروتوكولات SSL/TLS ومكتبة تشفير متعددة الأغراض مع تشفير متماثل/غير متماثل، وملخصات الرسائل، والبنية التحتية للمفاتيح العامة، وإدارة شهادات X.509. | Kitploit
أدوات/GitHubGitHub/uthrasri/openssl_g2.5_cve-2014-3566
أدوات التشفير/فك التشفيرتحليل التجزئةأمن الشبكاتالتشفيرالمصادقة
GitHubuthrasri/openssl_g2.5_cve-2014-3566

openssl_g2.5_CVE-2014-3566

مجموعة أدوات مفتوحة المصدر متكاملة الميزات تنفّذ بروتوكولات SSL/TLS ومكتبة تشفير متعددة الأغراض مع تشفير متماثل/غير متماثل، وملخصات الرسائل، والبنية التحتية للمفاتيح العامة، وإدارة شهادات X.509.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
5منذ 2 سنواتلم تتم المراجعة بعد

OpenSSL 1.0.1g 7 Apr 2014

Copyright (c) 1998-2011 The OpenSSL Project Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson جميع الحقوق محفوظة.

الوصف

مشروع OpenSSL هو جهد تعاوني لتطوير مجموعة أدوات قوية، بجودة تجارية، كاملة الميزات، ومفتوحة المصدر تنفّذ بروتوكولي طبقة المقابس الآمنة (SSL v2/v3) وطبقة أمان النقل (TLS v1) بالإضافة إلى مكتبة تشفير عامة الغرض كاملة القوة. يُدار المشروع من قبل مجتمع عالمي من المتطوعين الذين يستخدمون الإنترنت للتواصل والتخطيط وتطوير مجموعة أدوات OpenSSL وتوثيقها المرتبط بها.

يستند OpenSSL إلى مكتبة SSLeay الممتازة التي طورها كل من Eric A. Young وTim J. Hudson. مجموعة أدوات OpenSSL مرخّصة بموجب ترخيص مزدوج (ترخيص OpenSSL بالإضافة إلى ترخيص SSLeay)، وهو ما يعني أساسًا أنك حر في الحصول عليها واستخدامها لأغراض تجارية وغير تجارية طالما تفي بشروط الترخيصين معًا.

نظرة عامة

تتضمن مجموعة أدوات OpenSSL ما يلي:

libssl.a: تنفيذ لـ SSLv2 وSSLv3 وTLSv1 والكود المطلوب لدعم كل من SSLv2 وSSLv3 وTLSv1 في الخادم والعميل نفسهما.

libcrypto.a: التشفير العام ومواد X.509 v1/v3 المطلوبة بواسطة SSL/TLS ولكنها ليست جزءًا منطقيًا منه في الواقع. يتضمن روتينات لما يلي:

root@kitploit:~
 التشفيرات
    libdes - حزمة تشفير DES من EAY والتي كانت متداولة
             على الإنترنت لعدة سنوات، ثم أعاد ترخيصها
             كجزء من SSLeay. تتضمن 15 'نمطًا/تنويعة'
             من DES (إصدارات بمفاتيح 1 و2 و3 من ecb وcbc وcfb وofb؛
             وpcbc وصيغة أكثر عمومية من cfb وofb) بما في ذلك desx
             في نمط cbc، ودالة crypt(3) سريعة، وروتينات لقراءة
             كلمات المرور من لوحة المفاتيح.
    تشفير RC4،
    تشفير RC2      - 4 أنماط مختلفة: ecb وcbc وcfb وofb.
    تشفير Blowfish - 4 أنماط مختلفة: ecb وcbc وcfb وofb.
    تشفير IDEA     - 4 أنماط مختلفة: ecb وcbc وcfb وofb.

 الملخصات
    خوارزميتا ملخص الرسالة MD5 وMD2، بتنفيذات سريعة،
    خوارزميتا ملخص الرسالة SHA (SHA-0) وSHA-1،
    ملخص الرسالة MDC2. تجزئة مبنية على DES شائعة على البطاقات الذكية.

 المفتاح العام
    تشفير/فك تشفير/توليد RSA.
        لا يوجد حد لعدد البتات.
    تشفير/فك تشفير/توليد DSA.
        لا يوجد حد لعدد البتات.
    تبادل المفاتيح/توليد المفاتيح Diffie-Hellman.
        لا يوجد حد لعدد البتات.

 شهادات X.509v3
    ترميز/فك ترميز X509 إلى/من ASN1 الثنائي وترميز
         ASCII-ثنائي قائم على PEM يدعم التشفير بمفتاح
         خاص. برنامج لتوليد طلبات شهادات RSA وDSA
         ولتوليد شهادات RSA وDSA.

 الأنظمة
    روتينات المظروف الرقمي المعتادة وترميز base64. وصول
    بمستوى أعلى إلى التشفيرات والملخصات بالاسم. يمكن تحميل
    تشفيرات جديدة وقت التشغيل. نظام الإدخال/الإخراج BIO وهو تجريد
    إدخال/إخراج بسيط غير حاجب. الطرق المدعومة حاليًا هي واصفات
    الملفات، والمآخذ، وقبول المآخذ، واتصال المآخذ، والمخزن المؤقت
    في الذاكرة، والتخزين المؤقت، وعميل/خادم SSL، ومؤشر الملف،
    والتشفير، والملخص، واختبار عدم الحجب، والعدم.

 هياكل البيانات
    نظام تجزئة ينمو ديناميكيًا
    مكدس بسيط.
    محمّل إعدادات يستخدم صيغة مشابهة لملفات MS .ini.

openssl: أداة سطر أوامر يمكن استخدامها من أجل: إنشاء معاملات مفاتيح RSA وDH وDSA إنشاء شهادات X.509 وCSRs وCRLs حساب ملخصات الرسائل التشفير وفك التشفير باستخدام التشفيرات اختبارات عميل وخادم SSL/TLS معالجة البريد الموقّع أو المشفَّر S/MIME

براءات الاختراع

تحتفظ شركات مختلفة ببراءات اختراع لخوارزميات مختلفة في أماكن مختلفة حول العالم. أنت مسؤول عن ضمان أن استخدامك لأي خوارزميات قانوني عن طريق التحقق مما إذا كانت هناك أي براءات اختراع في بلدك. يحتوي الملف على بعض براءات الاختراع التي نعرفها أو يُشاع بوجودها. هذه ليست قائمة نهائية.

تحتفظ RSA Security ببراءات اختراع برمجية على خوارزمية RC5. إذا كنت تنوي استخدام هذا التشفير، فيجب عليك الاتصال بـ RSA Security لمعرفة شروط الترخيص. صفحتهم على الويب هي http://www.rsasecurity.com/.

RC4 هي علامة تجارية لـ RSA Security، لذا ربما ينبغي استخدام هذا التصنيف فقط بإذن من RSA Security.

خوارزمية IDEA محمية ببراءة اختراع من قبل Ascom في النمسا وفرنسا وألمانيا وإيطاليا واليابان وهولندا وإسبانيا والسويد وسويسرا والمملكة المتحدة والولايات المتحدة الأمريكية. يجب الاتصال بهم إذا كان سيتم استخدام تلك الخوارزمية؛ صفحتهم على الويب هي http://www.ascom.ch/.

تمتلك NTT وMitsubishi براءات اختراع وبراءات اختراع قيد الإيداع على خوارزمية Camellia، لكنهما تسمحان بالاستخدام مجانًا دون اشتراط اتفاقية ترخيص صريحة: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

التثبيت

لتثبيت هذه الحزمة على أحد اشتقاقات يونكس، اقرأ ملف INSTALL. بالنسبة لمنصة Win32، اقرأ ملف INSTALL.W32. بالنسبة لأنظمة OpenVMS، اقرأ INSTALL.VMS.

اقرأ التوثيق في دليل doc/. إنه تقريبي إلى حد ما، لكنه يسرد الدوال؛ ربما ستحتاج إلى النظر في الكود لتعرف كيفية استخدامها. اطّلع على البرامج النموذجية.

المشاكل

بالنسبة لبعض المنصات، توجد بعض المشاكل المعروفة التي قد تؤثر على المستخدم أو مؤلف التطبيق. نحاول جمعها في doc/PROBLEMS، مع أفكار حالية حول كيفية حلها في مستقبل OpenSSL.

الدعم

انظر إلى موقع OpenSSL على الويب www.openssl.org للحصول على تفاصيل حول كيفية الحصول على دعم فني تجاري.

إذا كانت لديك أي مشاكل مع OpenSSL، فيرجى اتخاذ الخطوات التالية أولاً:

root@kitploit:~
- قم بتنزيل اللقطة الحالية من ftp://ftp.openssl.org/snapshot/
  لمعرفة ما إذا كانت المشكلة قد عولجت بالفعل
- أزل إصدارات ASM من المكتبات
- أزل أعلام تحسين المترجم

إذا كنت ترغب في الإبلاغ عن خطأ، فيرجى تضمين المعلومات التالية في أي تقرير خطأ:

root@kitploit:~
- على أنظمة يونكس:
    تقرير الاختبار الذاتي المُولَّد بواسطة 'make report'
- على الأنظمة الأخرى:
    إصدار OpenSSL: ناتج 'openssl version -a'
    اسم نظام التشغيل والإصدار ومنصة العتاد
    تفاصيل المترجم (الاسم والإصدار)
- تفاصيل التطبيق (الاسم والإصدار)
- وصف المشكلة (الخطوات التي تعيد إنتاج المشكلة، إن كانت معروفة)
- تتبّع المكدس (إذا كان التطبيق يُفرغ النواة)

أبلغ عن الخطأ إلى مشروع OpenSSL عبر متتبع الطلبات (http://www.openssl.org/support/rt.html) بالبريد إلى:

root@kitploit:~
[email protected]

لاحظ أنه لا ينبغي استخدام متتبع الطلبات للمساعدة العامة أو استفسارات الدعم. مجرد أن شيئًا لا يعمل بالطريقة التي تتوقعها لا يعني بالضرورة أنه خطأ في OpenSSL.

لاحظ أن البريد إلى [email protected] يُسجَّل في قاعدة بيانات متتبع الطلبات المتاحة للقراءة العامة ويُعاد توجيهه إلى قائمة بريدية عامة. يمكن إرسال البريد السري إلى [email protected] (مفتاح PGP متاح من خوادم المفاتيح).

كيفية المساهمة في OpenSSL

يتم التنسيق للتطوير على القائمة البريدية openssl-dev (انظر http://www.openssl.org للحصول على معلومات حول الاشتراك). إذا كنت ترغب في تقديم تصحيح، أرسله إلى [email protected] مع السلسلة "[PATCH]" في الموضوع. يرجى التأكد من تضمين شرح نصي لما يفعله التصحيح.

إذا لم تكن متأكدًا مما إذا كانت ميزة ما ستكون مفيدة لمجتمع OpenSSL العام، فيرجى مناقشتها على القائمة البريدية openssl-dev أولاً. قد يكون هناك شخص يعمل بالفعل على الشيء نفسه أو قد يكون هناك سبب وجيه لعدم تنفيذ تلك الميزة.

يجب أن تكون التصحيحات حديثة قدر الإمكان، ويفضل أن تكون نسبة إلى Git الحالي أو آخر لقطة. يجب أن تتبع نمط الترميز في OpenSSL ويتم تجميعها دون تحذيرات. يمكن استخدام بعض أهداف تطوير الفريق الأساسي لأغراض الاختبار (debug-steve64, debug-geoff إلخ). يتم تجميع OpenSSL على العديد من المنصات المتنوعة: حاول التأكد من أنك تستخدم فقط الميزات القابلة للنقل.

ملاحظة: لأسباب قانونية، لا يمكن قبول المساهمات من الولايات المتحدة إلا إذا تم إرسال إشعار TSU ونسخة من التصحيح إلى [email protected] (سابقًا BXA) مع نسخة إلى منسق طلبات التشفير ENC؛ يرجى أخذ بعض الوقت للاطلاع على http://www.bis.doc.gov/Encryption/PubAvailEncSourceCodeNofify.html [كذا] و http://w3.access.gpo.gov/bis/ear/pdf/740.pdf (قسم EAR 740.13(e)) للحصول على التفاصيل. إذا كان "كود مصدر التشفير الخاص بك أكبر من أن يُرسل كمرفق بريد إلكتروني"، فسيسعدهم استلامه بالفاكس بدلاً من ذلك؛ نأمل أن تكون لديك خطة مكالمات بعيدة المدى رخيصة.

الصيغة المفضلة لدينا للتغييرات هي ناتج "diff -u". يمكنك توليده مثل هذا:

cd openssl-work

[your changes]

./Configure dist; make clean

cd ..

diff -ur openssl-orig openssl-work > mydiffs.patch

تنزيل الأداة