Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LAMMA-beta — Schwachstellenbewertungs- und Prüfungsrahmen für alle Krypto-Implementierungen. | Kitploit
Tools/GitHubGitHub/smxlabs/lamma-beta
SchwachstellenscannerCode-AnalyseKonfigurationsprüfungKryptographie
GitHubsmxlabs/lamma-beta

LAMMA-beta

Schwachstellenbewertungs- und Prüfungsrahmen für alle Krypto-Implementierungen.

Repository anzeigen
371613vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#LAMMA (BETA)

###Schwachstellenbewertungsrahmen für alle Krypto-Implementierungen.

(Eine Open-Source-Initiative von - SECURITY MONX )

Lamma Framework Dokumentation (beta)

    Dateiname   :   README

    Autor      :   @ajithatti

    Organisation         :   Security Monx

    Version     :   0.0.1

    Zweck		: 	Gibt eine Einführung in das Lamma Framework (beta)

Inhaltsverzeichnis :

    A.      Lizenzinformationen
    B.      Einführung in das Lamma Framework (beta)
    C.      Abhängigkeiten
    D.      Verwendung von LAMMA
    E.      Funktionen
    F.      Hinweis
    G.      Mitwirkende

A. Lizenzinformationen

Das LAMMA Framework (Beta) und seine Dokumente sind ohne Lizenzen.
Sie können es nach Belieben verwenden. Es gibt keinerlei Bedingungen.

Details zum Projekt finden Sie auf unserer Website
    "http://www.securitymonx.com/Project-LAMMA"

B. Einführung in das LAMMA Framework (Beta)

Das LAMMA Framework (Beta) zielt darauf ab, eine umfassende Suite für
die Prüfung von Kryptografie, PKI und verwandten Implementierungen zu sein.

    LAMMA (Beta) unterstützt 4 Hauptmodule

        REMOTE
        CRYPTO
        TRUST
        SOURCE
  1. REMOTE - Das Modul scannt entfernte Hosts auf SSL/TLS-Konfiguration und meldet etwaige Lücken und entdeckte Schwachstellen.

        Primäre Prüfungen :
        a)  SSL/TLS-Version, Sitzungsverwaltung und konfigurierbare Serverparameter
        c)  Überprüfung auf Verwendung anfälliger/veralteter Cipher-Suiten
        b)  Serverzertifikatstest
                Verifizierungstyp (EV/OV/DV)
                Zeitlinienanalyse anwendbarer SSL/TLS-Schwachstellen
                Verifizierung, Validierung
                Informationslecks
                Gemeinsamer Modulus
                Stärke des Signaturalgorithmus
                Alternative Namen
    
  2. CRYPTO - Dieses Modul prüft die verschiedenen Krypto-Primitiven, die von jedem zugrunde liegenden Framework generiert werden, auf Qualität, Backdoor und Korrektheit. Einige wenige

        Primäre Prüfungen :
            Qualitätstest für generierte Zufallszahlen
            Korrektheitsprüfungen für gemeinsame Primzahlen in mehreren RSA-Schlüsseln
            Test auf sichere und starke Primzahlen
            Test auf gemeinsamen Modulus
            MalSha, Malformed-Digest-Test
    
  3. TRUST - Das Modul prüft verschiedene Vertrauens- und Schlüsselspeicher auf - unsichere private Schlüssel und nicht vertrauenswürdige Zertifikate.

        Primäre Prüfungen:
        a)  Private Schlüssel
                Gespeichert mit/ohne Verschlüsselung
                Zugriffsberechtigung
                Mehrere Instanzen verfolgen
                Primzahl extrahieren für CRYPTO-Modultest
    
        b)  Öffentlicher Schlüssel
                Modulus extrahieren für CRYPTO-Modultest
                Mehrere Instanzen verfolgen
    
    
        c)  Zertifikate
                Überprüfung im vertrauenswürdigen Speicher und CRL
                Gepinnte und nicht vertrauenswürdige Zertifikate auflisten
                Mehrere Instanzen verfolgen
                Verifizierung, Zeitlinienanalyse gemeinsam mit REMOTE-Modul
    
  4. SOURCE - Das Modul dient hauptsächlich dazu, die Empfehlungen des "Cryptography Review Board" Ihrer Organisation durchzusetzen. Dieses Modul scannt den Quellcode auf die Verwendung unsicherer und veralteter kryptografischer Schemata.

        a)  Veraltete Schemata
                Hashing-Schemata der MD-Familie
                SHA/SHA1-Hashes
                ECB/CBC-Blockchiffrier-Modus
                rand()- oder /dev/rand-Funktionen
                <Weitere veraltete/unsichere Schemata>
    
        b) Schwache Schemata (Backdoorierte Schemata)
                Dual_EC_DRBG
                prime2566v1
                p224r1
                secp384r1
                <Weitere schwächere/backdoorierte Schemata>
    

C. Abhängigkeiten : LAMMA benötigt einige Python-Pakete für seine Funktion. Die Liste der erforderlichen Pakete ist :

                1.  cmd2 - Führt die benutzerdefinierte Shell von Lamma aus

                     pip install cmd2

                2.  subprocess - Aufruf von OpenSSL oder anderen Skripten

                    pip install subprocess

                3.  pyOpenSSL - Wrapper über OpenSSL

                    pip install openssl

D. Verwendung von LAMMA :

  1. LAMMA.py startet das Framework mit einem Begrüßungsbildschirm und führt zur LAMMA-Eingabeaufforderung

        $> python LAMMA.py
                                     __    _____ _____ _____ _____
                                    |  |  |  _  |     |     |  _  |
                                    |  |__|     | | | | | | |     |
                                    |_____|__|__|_|_|_|_|_|_|__|__|
    
                                                (BETA)
    
    
                            Schwachstellenbewertungs- und Auditierungs-Framework
                                  für alle Krypto-Implementierungen.
    
    
                                       (Ein Open-Source-Projekt)
    
                                                  von
    
                                            SECURITY MONX
    
    
    
    
        LAMMA :
    
  2. Sie können die Mikrohilfe für jedes Modul mit dem Befehl "help module" anzeigen

         LAMMA : help trust
               Scannt einen gegebenen Vertrauens-/Schlüsselspeicher auf nicht vertrauenswürdige Zertifikate, unsichere private Schlüssel,
    
    
         LAMMA : help source
           Scannt den Quellcode auf bekannte schwache oder backdoorierte Funktionen
    
    
         LAMMA : help crypto
           Generiert Schlüssel, Hashes, Zufallszahlen unter verschiedenen Schemata für eine gegebene Anzahl
    
    
         LAMMA : help remote
           Scannt den entfernten Host und meldet das SSL/TLS-Konfigurationsprofil und anwendbare Schwachstellen
    
    
         LAMMA :
    
  3. Um zu erfahren, wie Sie jedes Modul verwenden, geben Sie einfach den Modulnamen ein, und Sie erhalten eine ausführliche Nutzungshilfe.

        LAMMA : remote
    
        remote [-H] [-s] [-l] [-o] [-i] [-p] [-h]
    
        Zweck  : Scannt einen entfernten Host mit dem angegebenen Plugin über SSL/TLS-Verbindung
    
    
            -H [--help]      : gibt diese Nutzungshilfe aus
            -s [--script]    : scannt das Ziel mit der angegebenen Skript-ID oder 'all', 'gen', oder 'reg'
            -l [--list]      : listet alle Plugins und Plugin-IDs auf
            -o [--out]       : Berichte werden in dieser Datei gespeichert, sonst Standarddatei
            -i [--in]        : Eingabedateiname mit mehreren IP:Port-Angaben pro Zeile
            -p [--port]      : Port, über den die SSL- oder TLS-Verbindung hergestellt werden soll
            -h [--host]      : IP oder Domänenname des zu verbindenden entfernten Hosts
    
        LAMMA :
    
  4. Beispielnutzung des "remote"-Moduls: Wir scannen "null.co.in" nach Plugins in "gen", die Ergebnisse werden in der Datei "final.html" gespeichert.

        LAMMA : remote -h null.co.in -p 443 -s gen -o final.html
    
    
        [*]  Lamma Scanning Service [Started] ...
    
    
        [+] Parameter für diesen Scan festgelegt :
    
             Tests zum Ausführen => gen     Zielhost =>  null.co.in
             Zielport =>  443
             Berichte werden in Datei gespeichert => final.html
    
    
        [+] Scan starten
    
         Kick gen
    
    
        [+] Starte... /home/evader/Desktop/RELEASE/LAMMA/modules/remote-module/gen
    
Tool herunterladen