Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Openssl_G2.5_CVE-2014-3570_01 — مكتبة تشفير للأغراض العامة ومجموعة أدوات SSL/TLS تنفذ خوارزميات التشفير، ومجمّعات التجزئة، وخوارزميات المفاتيح العامة، وشهادات X.509، وأداة سطر أوامر للتشفير وفك التشفير وإدارة الشهادات. | Kitploit
أدوات/GitHubGitHub/uthrasri/openssl_g2.5_cve-2014-3570_01
أدوات التشفير/فك التشفيرتحليل التجزئةأمن الشبكاتالتشفيرالمصادقة
GitHubuthrasri/openssl_g2.5_cve-2014-3570_01

Openssl_G2.5_CVE-2014-3570_01

مكتبة تشفير للأغراض العامة ومجموعة أدوات SSL/TLS تنفذ خوارزميات التشفير، ومجمّعات التجزئة، وخوارزميات المفاتيح العامة، وشهادات X.509، وأداة سطر أوامر للتشفير وفك التشفير وإدارة الشهادات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
17منذ 2 سنواتلم تتم المراجعة بعد

OpenSSL 1.0.1g 7 أبريل 2014

حقوق النشر (c) 1998-2011 The OpenSSL Project حقوق النشر (c) 1995-1998 Eric A. Young, Tim J. Hudson جميع الحقوق محفوظة.

الوصف

مشروع OpenSSL هو جهد تعاوني لتطوير مجموعة أدوات قوية، تجارية، كاملة الميزات، ومفتوحة المصدر تنفذ بروتوكولات طبقة المقابس الآمنة (SSL v2/v3) وأمان طبقة النقل (TLS v1) بالإضافة إلى مكتبة تشفير عامة قوية. يُدار المشروع من قبل مجتمع عالمي من المتطوعين الذين يستخدمون الإنترنت للتواصل والتخطيط وتطوير مجموعة أدوات OpenSSL ووثائقها ذات الصلة.

يعتمد OpenSSL على مكتبة SSLeay الممتازة التي طورها Eric A. Young و Tim J. Hudson. يتم ترخيص مجموعة أدوات OpenSSL بموجب ترخيص مزدوج (ترخيص OpenSSL بالإضافة إلى ترخيص SSLeay)، مما يعني أساسًا أنه يمكنك الحصول عليه واستخدامه بحرية للأغراض التجارية وغير التجارية طالما استوفيت شروط كلا الترخيصين.

نظرة عامة

تتضمن مجموعة أدوات OpenSSL:

libssl.a: تنفيذ SSLv2 و SSLv3 و TLSv1 والكود المطلوب لدعم كل من SSLv2 و SSLv3 و TLSv1 في خادم وعميل واحد.

libcrypto.a: مواد التشفير العامة و X.509 v1/v3 التي يحتاجها SSL/TLS ولكنها ليست جزءًا منطقيًا منه. تتضمن إجراءات لما يلي:

 التشفير
    libdes - حزمة تشفير DES libdes من EAY والتي كانت متداولة على الإنترنت لعدة سنوات، ثم أعاد ترخيصها كجزء من SSLeay. تتضمن 15 'وضع/تنوع' من DES (إصدارات 1 و 2 و 3 مفاتيح من ecb و cbc و cfb و ofb؛ pcbc وشكل أكثر عمومية من cfb و ofb) بما في ذلك desx في وضع cbc، و crypt(3) سريع، وإجراءات لقراءة كلمات المرور من لوحة المفاتيح.
    تشفير RC4،
    تشفير RC2      - 4 أوضاع مختلفة، ecb، cbc، cfb و ofb.
    تشفير Blowfish - 4 أوضاع مختلفة، ecb، cbc، cfb و ofb.
    تشفير IDEA     - 4 أوضاع مختلفة، ecb، cbc، cfb و ofb.

 الملخصات
    خوارزميات تلخيص الرسائل MD5 و MD2، تطبيقات سريعة،
    خوارزميات تلخيص الرسائل SHA (SHA-0) و SHA-1،
    تلخيص الرسائل MDC2. تجزئة تعتمد على DES شائعة في البطاقات الذكية.

 المفتاح العام
    تشفير/فك تشفير/توليد RSA.
        لا يوجد حد لعدد البتات.
    تشفير/فك تشفير/توليد DSA.
        لا يوجد حد لعدد البتات.
    تبادل المفاتيح/توليد المفاتيح Diffie-Hellman.
        لا يوجد حد لعدد البتات.

 شهادات X.509v3
    ترميز/فك ترميز X509 من/إلى ASN1 ثنائي وترميز ثنائي-نصي يعتمد على PEM
         يدعم التشفير بمفتاح خاص. برنامج لتوليد طلبات شهادات RSA و DSA وتوليد شهادات RSA و DSA.

 الأنظمة
    إجراءات المغلف الرقمي العادية وترميز base64. وصول عالي المستوى إلى التشفير والملخصات بالاسم. يمكن تحميل تشفير جديد في وقت التشغيل. نظام الإدخال/الإخراج BIO وهو تجريد بسيط غير محظور للإدخال/الإخراج. الطرق الحالية المدعومة هي مؤشرات الملفات، المقابس، قبول المقبس، اتصال المقبس، المخزن المؤقت للذاكرة، التخزين المؤقت، عميل/خادم SSL، مؤشر الملف، التشفير، الملخص، الاختبار غير المحظور واللاشيء.

 هياكل البيانات
    نظام تجزئة ديناميكي متزايد
    مكدس بسيط.
    محمل تكوين يستخدم تنسيقًا مشابهًا لملفات MS .ini.

openssl: أداة سطر أوامر يمكن استخدامها من أجل: إنشاء معلمات مفاتيح RSA و DH و DSA إنشاء شهادات X.509 و CSRs و CRLs حساب ملخصات الرسائل التشفير وفك التشفير باستخدام الشفرات اختبارات عميل وخادم SSL/TLS التعامل مع البريد الإلكتروني الموقع أو المشفر بـ S/MIME

براءات الاختراع

تمتلك شركات مختلفة براءات اختراع لخوارزميات مختلفة في مواقع مختلفة حول العالم. أنت مسؤول عن ضمان أن استخدامك لأي خوارزميات قانوني عن طريق التحقق من وجود أي براءات اختراع في بلدك. يحتوي الملف على بعض براءات الاختراع التي نعرفها أو يشاع وجودها. هذه ليست قائمة نهائية.

تمتلك RSA Security براءات اختراع برمجية على خوارزمية RC5. إذا كنت تنوي استخدام هذا التشفير، يجب عليك الاتصال بـ RSA Security للحصول على شروط الترخيص. صفحة الويب الخاصة بهم هي http://www.rsasecurity.com/.

RC4 هي علامة تجارية لـ RSA Security، لذا يجب استخدام هذه التسمية فقط بإذن من RSA Security.

خوارزمية IDEA محمية ببراءة اختراع من قبل Ascom في النمسا وفرنسا وألمانيا وإيطاليا واليابان وهولندا وإسبانيا والسويد وسويسرا والمملكة المتحدة والولايات المتحدة الأمريكية. يجب الاتصال بهم إذا كان سيتم استخدام تلك الخوارزمية؛ صفحة الويب الخاصة بهم هي http://www.ascom.ch/.

تمتلك NTT و Mitsubishi براءات اختراع وبراءات اختراع معلقة على خوارزمية Camellia، لكنها تسمح بالاستخدام مجانًا دون الحاجة إلى اتفاقية ترخيص صريحة: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

التثبيت

لتثبيت هذه الحزمة تحت Unix derivative، اقرأ ملف INSTALL. لمنصة Win32، اقرأ ملف INSTALL.W32. لأنظمة OpenVMS، اقرأ INSTALL.VMS.

اقرأ الوثائق في دليل doc/. إنها تقريبية إلى حد ما، لكنها تسرد الوظائف؛ ربما ستحتاج إلى النظر في الكود لمعرفة كيفية استخدامها. انظر إلى البرامج النموذجية.

المشكلات

بالنسبة لبعض المنصات، توجد بعض المشكلات المعروفة التي قد تؤثر على المستخدم أو مؤلف التطبيق. نحاول جمعها في doc/PROBLEMS، مع الأفكار الحالية حول كيفية حلها في إصدار مستقبلي من OpenSSL.

الدعم

راجع موقع OpenSSL على الويب www.openssl.org للحصول على تفاصيل حول كيفية الحصول على دعم فني تجاري.

إذا كان لديك أي مشاكل مع OpenSSL، فيرجى اتباع الخطوات التالية أولاً:

- قم بتنزيل اللقطة الحالية من ftp://ftp.openssl.org/snapshot/
  لمعرفة ما إذا كانت المشكلة قد تمت معالجتها بالفعل
- قم بإزالة إصدارات ASM من المكتبات
- قم بإزالة علامات تحسين المترجم

إذا كنت ترغب في الإبلاغ عن خطأ، فيرجى تضمين المعلومات التالية في أي تقرير خطأ:

- على أنظمة Unix:
    تقرير الاختبار الذاتي الذي تم إنشاؤه بواسطة 'make report'
- على الأنظمة الأخرى:
    إصدار OpenSSL: مخرجات 'openssl version -a'
    اسم نظام التشغيل، الإصدار، منصة الأجهزة
    تفاصيل المترجم (الاسم، الإصدار)
- تفاصيل التطبيق (الاسم، الإصدار)
- وصف المشكلة (الخطوات التي ستكرر المشكلة، إذا كانت معروفة)
- تتبع المكدس (إذا كان التطبيق يفرغ النواة)

أبلغ عن الخطأ إلى مشروع OpenSSL عبر متتبع الطلبات (http://www.openssl.org/support/rt.html) عن طريق البريد إلى:

[email protected]

لاحظ أنه لا ينبغي استخدام متتبع الطلبات للمساعدة العامة أو استفسارات الدعم. مجرد أن شيئًا ما لا يعمل بالطريقة التي تتوقعها لا يعني بالضرورة أنه خطأ في OpenSSL.

لاحظ أن البريد إلى [email protected] يتم تسجيله في قاعدة بيانات متتبع الطلبات المقروءة علنًا ويتم إعادة توجيهه إلى قائمة بريدية عامة. يمكن إرسال البريد السري إلى [email protected] (مفتاح PGP متاح من خوادم المفاتيح).

كيفية المساهمة في OpenSSL

يتم تنسيق التطوير على القائمة البريدية openssl-dev (راجع http://www.openssl.org للحصول على معلومات حول الاشتراك). إذا كنت ترغب في تقديم تصحيح، أرسله إلى [email protected] مع السلسلة "[PATCH]" في الموضوع. يرجى التأكد من تضمين شرح نصي لما يفعله التصحيح الخاص بك.

إذا كنت غير متأكد مما إذا كانت الميزة ستكون مفيدة لمجتمع OpenSSL العام، فيرجى مناقشتها على القائمة البريدية openssl-dev أولاً. قد يكون شخص ما يعمل بالفعل على نفس الشيء أو قد يكون هناك سبب وجيه لعدم تنفيذ تلك الميزة.

يجب أن تكون التصحيحات محدثة قدر الإمكان، ويفضل أن تكون متعلقة بـ Git الحالي أو آخر لقطة. يجب أن تتبع أسلوب الترميز الخاص بـ OpenSSL ويجب أن تُجمَّع بدون تحذيرات. يمكن استخدام بعض أهداف مطوري الفريق الأساسي لأغراض الاختبار، (debug-steve64، debug-geoff إلخ). يتم تجميع OpenSSL على العديد من المنصات المتنوعة: حاول التأكد من أنك تستخدم فقط الميزات المحمولة.

ملاحظة: لأسباب قانونية، لا يمكن قبول المساهمات من الولايات المتحدة إلا إذا تم إرسال إشعار TSU ونسخة من التصحيح إلى [email protected] (BXA سابقًا) مع نسخة إلى منسق طلب تشفير ENC؛ يرجى أخذ بعض الوقت لإلقاء نظرة على http://www.bis.doc.gov/Encryption/PubAvailEncSourceCodeNofify.html [sic] و http://w3.access.gpo.gov/bis/ear/pdf/740.pdf (EAR Section 740.13(e)) للتفاصيل. إذا كان "رمز مصدر التشفير الخاص بك كبيرًا جدًا بحيث لا يمكن استخدامه كمرفق بريد إلكتروني"، فإنهم يسعدهم استلامه عبر الفاكس بدلاً من ذلك؛ نأمل أن يكون لديك خطة مسافات طويلة رخيصة.

التنسيق المفضل لدينا للتغييرات هو إخراج "diff -u". يمكنك إنشاؤه مثل هذا:

cd openssl-work

[تغييراتك]

./Configure dist; make clean

cd ..

diff -ur openssl-orig openssl-work > mydiffs.patch

تنزيل الأداة