Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LAMMA-beta — Фреймворк для оценки уязвимостей и аудита для всех криптографических реализаций. | Kitploit
Инструменты/GitHubGitHub/smxlabs/lamma-beta
Сканеры уязвимостейАнализ КодаАудит конфигурацииКриптография
GitHubsmxlabs/lamma-beta

LAMMA-beta

Фреймворк для оценки уязвимостей и аудита для всех криптографических реализаций.

Репозиторий
37161310 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

#LAMMA (БЕТА)

###Фреймворк оценки уязвимостей для всех крипто-реализаций.

(Инициатива с открытым исходным кодом от - SECURITY MONX )

Документация по фреймворку Lamma (бета)

    Имя файла   :   README

    Автор      :   @ajithatti

    Организация         :   Security Monx

    Версия     :   0.0.1

    Назначение		: 	Дает введение в фреймворк Lamma (бета)

Содержание :

    A.      Информация о лицензиях
    B.      Введение в фреймворк Lamma (бета)
    C.      Зависимости
    D.      Использование LAMMA
    E.      Особенности
    F.      Примечание
    G.      Участники

A. Информация о лицензиях

Фреймворк LAMMA (бета) и его документы не имеют никаких лицензий.
Вы можете использовать его любым способом. Никаких условий.

Подробнее о проекте на нашем сайте
    "http://www.securitymonx.com/Project-LAMMA"

B. Введение в фреймворк LAMMA (бета)

Фреймворк LAMMA (бета) стремится стать комплексным набором для
аудита криптографии, PKI и связанных реализаций.

    LAMMA (бета) поддерживает 4 основных модуля

        REMOTE
        CRYPTO
        TRUST
        SOURCE
  1. REMOTE - Модуль сканирует удаленные хосты на предмет конфигурации SSL/TLS и сообщает о любых пробелах и уязвимостях.

        Основные проверки :
        a)  Версия SSL/TLS, управление сессиями и настраиваемые параметры сервера
        c)  Проверка на использование уязвимых/устаревших наборов шифров
        b)  Тест сертификата сервера
                Тип проверки (EV/OV/DV)
                Анализ временной шкалы применимых уязвимостей SSL/TLS
                Проверка, валидация
                Утечки информации
                Общий модуль
                Стойкость алгоритма подписи
                Альтернативные имена
    
  2. CRYPTO - Этот модуль проверяет различные криптопримитивы, сгенерированные любой базовой платформой, на качество, наличие бэкдоров и корректность.

        Основные проверки :
            Тест качества сгенерированных случайных чисел
            Проверка корректности общих простых чисел в нескольких RSA-ключах
            Тест на безопасные и сильные простые числа
            Тест общего модуля
            MalSha, тест искаженного дайджеста
    
  3. TRUST - Модуль проверяет различные хранилища доверия и ключей на наличие небезопасных закрытых ключей и недоверенных сертификатов.

        Основные проверки:
        a)  Закрытые ключи
                Хранение с шифрованием/без шифрования
                Права доступа
                Отслеживание нескольких экземпляров
                Извлечение простого числа для теста модуля CRYPTO
    
        b)  Открытые ключи
                Извлечение модуля для теста модуля CRYPTO
                Отслеживание нескольких экземпляров
    
    
        c)  Сертификаты
                Проверка в доверенном хранилище и CRL
                Список закрепленных и недоверенных сертификатов
                Отслеживание нескольких экземпляров
                Проверка, анализ временной шкалы (общие с модулем REMOTE)
    
  4. SOURCE - Модуль предназначен для внедрения рекомендаций "Совета по обзору криптографии" вашей организации. Этот модуль сканирует исходный код на предмет использования небезопасных и устаревших криптографических схем.

        a)  Устаревшие схемы
                Семейство хеш-функций MD
                Хеши SHA/SHA1
                Режимы блочного шифрования ECB/CBC
                Функции rand() или /dev/rand
                <Больше устаревших/небезопасных схем>
    
        b) Слабые схемы (с бэкдорами)
                Dual_EC_DRBG
                prime2566v1
                p224r1
                secp384r1
                <Больше слабых/с бэкдорами схем>
    

C. Зависимости : LAMMA требует несколько пакетов Python для своей работы. Список необходимых пакетов:

                1.  cmd2  - Запускает пользовательскую оболочку Lamma

                     pip install cmd2

                2.  subprocess - Вызов OpenSSL или других скриптов

                    pip install subprocess

                3.  pyOpenSSL - Обертка над OpenSSL

                    pip install openssl

D. Использование LAMMA :

  1. LAMMA.py запускает фреймворк с приветственным экраном и переводит в приглашение LAMMA

        $> python LAMMA.py
                                     __    _____ _____ _____ _____
                                    |  |  |  _  |     |     |  _  |
                                    |  |__|     | | | | | | |     |
                                    |_____|__|__|_|_|_|_|_|_|__|__|
    
                                                (БЕТА)
    
    
                            Фреймворк оценки уязвимостей и аудита
                                  для всех крипто-реализаций.
    
    
                                       (Проект с открытым исходным кодом)
    
                                                  от
    
                                            SECURITY MONX
    
    
    
    
        LAMMA :
    
  2. Вы можете просмотреть краткую справку по каждому модулю с помощью команды "help module"

         LAMMA : help trust
               Сканирует заданное хранилище доверия/ключей на наличие недоверенных сертификатов, небезопасных закрытых ключей,
    
    
         LAMMA : help source
           Сканирует исходный код на наличие известных слабых функций или функций с бэкдорами
    
    
         LAMMA : help crypto
           Генерирует ключи, хеши, случайные числа по различным схемам для заданного количества
    
    
         LAMMA : help remote
           Сканирует удаленный хост и сообщает профиль конфигурации SSL/TLS и применимые уязвимости
    
    
         LAMMA :
    
  3. Чтобы узнать, как использовать каждый модуль, просто введите имя модуля, и вы получите подробную справку по использованию.

        LAMMA : remote
    
        remote [-H] [-s] [-l] [-o] [-i] [-p] [-h]
    
        Назначение  : Сканировать удаленный хост с заданным плагином через SSL/TLS соединение
    
    
            -H [--help]      : печатает эту справку
            -s [--script]    : сканировать цель с заданным ID скрипта или 'all', 'gen', или 'reg'
            -l [--list]      : вывести список всех плагинов и их ID
            -o [--out]       : отчеты сохраняются в этот файл, иначе в файл по умолчанию
            -i [--in]        : имя входного файла с несколькими IP:Port, указанными в каждой строке
            -p [--port]      : порт, по которому будет установлено SSL или TLS соединение
            -h [--host]      : IP или доменное имя удаленного хоста для подключения
    
        LAMMA :
    
  4. Пример использования модуля "remote": мы сканируем "null.co.in" для плагинов из набора gen, результаты будут сохранены в файл final.html.

        LAMMA : remote -h null.co.in -p 443 -s gen -o final.html
    
    
        [*]  Сервис сканирования Lamma [Запущен] ...
    
    
        [+]  Параметры, установленные для этого сканирования:
    
             Тесты для запуска => gen     Целевой хост =>  null.co.in
             Целевой порт =>  443
             Отчеты будут сохранены в файл => final.html
    
    
        [+] Запуск сканирования
    
         Kick gen
    
    
        [+] Запускаем... /home/evader/Desktop/RELEASE/LAMMA/modules/remote-module/gen
    
    
            Теперь выполняется:   server_config.py  -h null.co.in -p 443 -o final.html
            Теперь выполняется:   scan_ssl.py  -h null.co.in -p 443 -o final.html
    
        [+] Сканирование завершено...
    
        LAMMA :
    
  5. Вывод модуля сканирования "remote" для "null.co.in"

         --- Начало проверок конфигурации сервера для хоста - null.co.in ---
    
         Ответ сервера :
    
Скачать инструмент