Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenSSL-1_0_1g_CVE-2015-3194 — Снимок исходного кода OpenSSL 1.0.1g, предоставляющий библиотеку SSL/TLS и криптографическую библиотеку общего назначения с шифрами, дайджестами и обработкой сертификатов X.509. | Kitploit
Инструменты/GitHubGitHub/trinadh465/openssl-1_0_1g_cve-2015-3194
Инструменты шифрования/дешифрованияАнализ уязвимостейАнализ КодаСетевая безопасностьКриптографияАутентификация
GitHubtrinadh465/openssl-1_0_1g_cve-2015-3194

OpenSSL-1_0_1g_CVE-2015-3194

Снимок исходного кода OpenSSL 1.0.1g, предоставляющий библиотеку SSL/TLS и криптографическую библиотеку общего назначения с шифрами, дайджестами и обработкой сертификатов X.509.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
122 лет назадЕщё не проверено

OpenSSL 1.0.1g 7 Apr 2014

Copyright (c) 1998-2011 The OpenSSL Project Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson Все права защищены.

ОПИСАНИЕ

Проект OpenSSL — это совместная работа по разработке надёжного, коммерческого уровня, полнофункционального инструментария с открытым исходным кодом, реализующего протоколы Secure Sockets Layer (SSL v2/v3) и Transport Layer Security (TLS v1), а также полноценную универсальную криптографическую библиотеку. Проект управляется всемирным сообществом добровольцев, которые используют Интернет для общения, планирования и разработки инструментария OpenSSL и связанной с ним документации.

OpenSSL основан на отличной библиотеке SSLeay, разработанной Эриком А. Янгом (Eric A. Young) и Тимом Дж. Хадсоном (Tim J. Hudson). Инструментарий OpenSSL распространяется на условиях двойной лицензии (лицензия OpenSSL плюс лицензия SSLeay), что по сути означает, что вы можете свободно получать и использовать его в коммерческих и некоммерческих целях при условии выполнения требований обеих лицензий.

ОБЗОР

Инструментарий OpenSSL включает:

libssl.a: Реализация SSLv2, SSLv3, TLSv1 и кода, необходимого для поддержки SSLv2, SSLv3 и TLSv1 одновременно в одном сервере и клиенте.

libcrypto.a: Общие функции шифрования и материалы X.509 v1/v3, необходимые для SSL/TLS, но логически не входящие в него. Он включает процедуры для следующего:

root@kitploit:~
 Шифры
    libdes — пакет шифрования DES от EAY, который распространялся
             по сети в течение нескольких лет, а затем был перелицензирован
             им в составе SSLeay. Он включает 15 'режимов/вариантов'
             DES (версии с 1, 2 и 3 ключами для ecb, cbc, cfb и ofb;
             pcbc и более общая форма cfb и ofb), включая desx
             в режиме cbc, быстрый crypt(3) и процедуры для чтения
             паролей с клавиатуры.
    шифрование RC4,
    шифрование RC2      — 4 различных режима: ecb, cbc, cfb и ofb.
    шифрование Blowfish — 4 различных режима: ecb, cbc, cfb и ofb.
    шифрование IDEA     — 4 различных режима: ecb, cbc, cfb и ofb.

 Дайджесты
    Алгоритмы дайджеста сообщений MD5 и MD2, быстрые реализации,
    Алгоритмы дайджеста сообщений SHA (SHA-0) и SHA-1,
    Дайджест сообщений MDC2. Хэш на основе DES, популярный на смарт-картах.

 Открытый ключ
    RSA: шифрование/дешифрование/генерация.
        Нет ограничений на количество бит.
    DSA: шифрование/дешифрование/генерация.
        Нет ограничений на количество бит.
    Diffie-Hellman: обмен ключами/генерация ключей.
        Нет ограничений на количество бит.

 Сертификаты X.509v3
    Кодирование/декодирование X509 в/из двоичного ASN1 и PEM
         на основе ASCII-двоичного кодирования, поддерживающего шифрование с
         закрытым ключом. Программа для генерации запросов на сертификаты RSA и DSA
         и для генерации сертификатов RSA и DSA.

 Системы
    Обычные процедуры цифровых конвертов и кодирование base64. Более
    высокий уровень доступа к шифрам и дайджестам по имени. Новые шифры можно
    загружать во время выполнения. Система ввода-вывода BIO — простая неблокирующая
    абстракция ввода-вывода. Поддерживаемые методы: файловые дескрипторы,
    сокеты, прием сокетов, подключение сокетов, буфер памяти, буферизация, SSL
    клиент/сервер, файловый указатель, шифрование, дайджест, тестирование без блокировки
    и null.

 Структуры данных
    Динамически растущая хэш-система
    Простой стек.
    Загрузчик конфигурации, использующий формат, похожий на MS .ini файлы.

openssl: Инструмент командной строки, который можно использовать для: Создания параметров ключей RSA, DH и DSA Создания сертификатов X.509, CSR и CRL Вычисления дайджестов сообщений Шифрования и дешифрования с помощью шифров Тестирования SSL/TLS клиента и сервера Обработки подписанной или зашифрованной почты S/MIME

ПАТЕНТЫ

Различные компании владеют различными патентами на различные алгоритмы в различных странах мира. ВЫ несёте ответственность за то, чтобы ваше использование любых алгоритмов было законным, проверив, нет ли патентов в вашей стране. В этом файле перечислены некоторые известные или предположительно существующие патенты. Это не исчерпывающий список.

RSA Security владеет патентами на программное обеспечение для алгоритма RC5. Если вы собираетесь использовать этот шифр, вы должны связаться с RSA Security для получения условий лицензирования. Их веб-страница: http://www.rsasecurity.com/.

RC4 — товарный знак RSA Security, поэтому эту метку, вероятно, следует использовать только с разрешения RSA Security.

Алгоритм IDEA запатентован компанией Ascom в Австрии, Франции, Германии, Италии, Японии, Нидерландах, Испании, Швеции, Швейцарии, Великобритании и США. С ними следует связаться, если вы планируете использовать этот алгоритм; их веб-страница: http://www.ascom.ch/.

NTT и Mitsubishi имеют патенты и находящиеся на рассмотрении заявки на алгоритм Camellia, но разрешают его бесплатное использование без необходимости заключения явного лицензионного соглашения: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

УСТАНОВКА

Чтобы установить этот пакет в Unix-подобной системе, прочитайте файл INSTALL. Для платформы Win32 прочитайте файл INSTALL.W32. Для систем OpenVMS прочитайте INSTALL.VMS.

Прочитайте документацию в каталоге doc/. Она довольно грубая, но в ней перечислены функции; вероятно, вам придётся посмотреть на код, чтобы понять, как их использовать. Посмотрите на примеры программ.

ПРОБЛЕМЫ

Для некоторых платформ существуют известные проблемы, которые могут затронуть пользователя или разработчика приложений. Мы стараемся собирать их в doc/PROBLEMS, а также текущие соображения о том, как их следует решать в будущих версиях OpenSSL.

ПОДДЕРЖКА

Сведения о том, как получить коммерческую техническую поддержку, см. на веб-сайте OpenSSL www.openssl.org.

Если у вас возникли проблемы с OpenSSL, сначала выполните следующие действия:

root@kitploit:~
- Загрузите текущий snapshot с ftp://ftp.openssl.org/snapshot/
  чтобы посмотреть, не решена ли уже проблема
- Удалите ASM-версии библиотек
- Уберите флаги оптимизации компилятора

Если вы хотите сообщить об ошибке, включите в отчёт следующую информацию:

root@kitploit:~
- В системах Unix:
    Отчёт самопроверки, созданный командой 'make report'
- В других системах:
    Версия OpenSSL: вывод команды 'openssl version -a'
    Название ОС, версия, аппаратная платформа
    Сведения о компиляторе (название, версия)
- Сведения о приложении (название, версия)
- Описание проблемы (шаги для воспроизведения проблемы, если известны)
- Трассировка стека (если приложение создаёт дамп ядра)

Сообщите об ошибке в проект OpenSSL через Request Tracker (http://www.openssl.org/support/rt.html) по электронной почте:

root@kitploit:~
[email protected]

Обратите внимание, что request tracker НЕ следует использовать для общих вопросов или запросов в поддержку. Тот факт, что что-то работает не так, как вы ожидаете, не обязательно означает, что это ошибка в OpenSSL.

Обратите внимание, что письма на [email protected] записываются в общедоступную базу данных request tracker и пересылаются в открытый список рассылки. Конфиденциальные письма можно отправлять на [email protected] (PGP-ключ доступен на серверах ключей).

КАК ВНЕСТИ ВКЛАД В OpenSSL

Разработка координируется в списке рассылки openssl-dev (см. http://www.openssl.org для получения информации о подписке). Если вы хотите отправить патч, отправьте его на [email protected] со строкой «[PATCH]» в теме письма. Пожалуйста, обязательно включите текстовое объяснение того, что делает ваш патч.

Если вы не уверены, будет ли функция полезна для сообщества OpenSSL в целом, сначала обсудите её в списке рассылки openssl-dev. Возможно, кто-то уже работает над тем же самым, или существует веская причина, по которой эта функция не реализована.

Патчи должны быть как можно более актуальными, желательно относительно текущего Git или последнего snapshot. Они должны соответствовать стилю кодирования OpenSSL и компилироваться без предупреждений. Некоторые цели разработчиков основной команды можно использовать для тестирования (debug-steve64, debug-geoff и т.д.). OpenSSL компилируется на множестве различных платформ: старайтесь использовать только переносимые функции.

Примечание: по юридическим причинам вклад из США может быть принят только при условии отправки уведомления TSU и копии патча на [email protected] (ранее BXA) с копией координатору запросов на шифрование ENC; пожалуйста, уделите время изучению http://www.bis.doc.gov/Encryption/PubAvailEncSourceCodeNofify.html [sic] и http://w3.access.gpo.gov/bis/ear/pdf/740.pdf (EAR Section 740.13(e)) для получения подробностей. Если «ваш исходный код шифрования слишком велик, чтобы служить вложением в электронное письмо», они будут рады получить его по факсу; надеемся, у вас недорогой тариф на междугородние звонки.

Наш предпочтительный формат изменений — вывод «diff -u». Вы можете создать его так:

cd openssl-work

[your changes]

./Configure dist; make clean

cd ..

diff -ur openssl-orig openssl-work > mydiffs.patch

Скачать инструмент