Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Openssl_G2.5_CVE-2014-8275 — Универсальная криптографическая библиотека и набор инструментов SSL/TLS, реализующая шифры, дайджесты, алгоритмы с открытыми ключами и сертификаты X.509 для безопасной связи. | Kitploit
Инструменты/GitHubGitHub/uthrasri/openssl_g2.5_cve-2014-8275
Инструменты шифрования/дешифрованияАнализ уязвимостейСетевая безопасностьЦифровая криминалистикаКриптографияАутентификация
GitHubuthrasri/openssl_g2.5_cve-2014-8275

Openssl_G2.5_CVE-2014-8275

Универсальная криптографическая библиотека и набор инструментов SSL/TLS, реализующая шифры, дайджесты, алгоритмы с открытыми ключами и сертификаты X.509 для безопасной связи.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

OpenSSL 1.0.1g 7 апреля 2014 г.

Copyright (c) 1998-2011 The OpenSSL Project Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson Все права защищены.

ОПИСАНИЕ

Проект OpenSSL представляет собой совместную работу по созданию надежного, коммерческого, полнофункционального набора инструментов с открытым исходным кодом, реализующего протоколы Secure Sockets Layer (SSL v2/v3) и Transport Layer Security (TLS v1), а также криптографическую библиотеку общего назначения полной силы. Проект управляется мировым сообществом добровольцев, использующих Интернет для общения, планирования и разработки набора инструментов OpenSSL и соответствующей документации.

OpenSSL основан на отличной библиотеке SSLeay, разработанной Eric A. Young и Tim J. Hudson. Набор инструментов OpenSSL распространяется по двойной лицензии (лицензия OpenSSL и лицензия SSLeay), что, по сути, означает, что вы можете свободно получать и использовать его в коммерческих и некоммерческих целях при условии соблюдения условий обеих лицензий.

ОБЗОР

Набор инструментов OpenSSL включает:

libssl.a: Реализация SSLv2, SSLv3, TLSv1 и необходимый код для поддержки как SSLv2, SSLv3, так и TLSv1 в одном сервере и клиенте.

libcrypto.a: Общее шифрование и материалы X.509 v1/v3, необходимые для SSL/TLS, но не являющиеся его логической частью. Включает процедуры для следующего:

root@kitploit:~
 Шифры
    libdes - пакет шифрования DES EAY's libdes, который распространялся
             в сети несколько лет, а затем был перелицензирован им
             как часть SSLeay. Он включает 15 'режимов/вариаций'
             DES (версии ecb, cbc, cfb и ofb с 1, 2 и 3 ключами;
             pcbc и более общая форма cfb и ofb), включая desx
             в режиме cbc, быстрый crypt(3), а также процедуры для чтения
             паролей с клавиатуры.
    Шифрование RC4,
    Шифрование RC2      - 4 различных режима: ecb, cbc, cfb и ofb.
    Шифрование Blowfish - 4 различных режима: ecb, cbc, cfb и ofb.
    Шифрование IDEA     - 4 различных режима: ecb, cbc, cfb и ofb.

 Дайджесты
    Алгоритмы дайджестов сообщений MD5 и MD2, быстрые реализации,
    алгоритмы дайджестов сообщений SHA (SHA-0) и SHA-1,
    дайджест сообщений MDC2. Хеш на основе DES, популярный на смарт-картах.

 Открытый ключ
    Шифрование/дешифрование/генерация RSA.
        Нет ограничения на количество бит.
    Шифрование/дешифрование/генерация DSA.
        Нет ограничения на количество бит.
    Обмен ключами/генерация ключей Diffie-Hellman.
        Нет ограничения на количество бит.

 Сертификаты X.509v3
    Кодирование/декодирование X509 в/из бинарного ASN1 и текстовой кодировки
         на основе PEM с поддержкой шифрования с помощью закрытого ключа.
         Программа для генерации запросов сертификатов RSA и DSA и генерации
         сертификатов RSA и DSA.

 Системы
    Обычные процедуры цифрового конверта и кодировки base64. Доступ
    более высокого уровня к шифрам и дайджестам по имени. Новые шифры могут
    загружаться во время выполнения. Система ввода-вывода BIO, которая является простой
    абстракцией неблокирующего ввода-вывода. Поддерживаемые методы: файловые дескрипторы,
    сокеты, принятие сокетов, подключение сокетов, буфер памяти, буферизация, клиент/сервер SSL,
    файловый указатель, шифрование, дайджест, тестирование неблокирующего режима
    и нулевой метод.

 Структуры данных
    Динамически растущая хеш-система
    Простой стек.
    Загрузчик конфигурации, использующий формат, похожий на файлы MS .ini.

openssl: Инструмент командной строки, который можно использовать для: Создания параметров ключей RSA, DH и DSA Создания сертификатов X.509, CSR и CRL Вычисления дайджестов сообщений Шифрования и дешифрования с помощью шифров Тестирования клиента и сервера SSL/TLS Обработки подписанных или зашифрованных писем S/MIME

ПАТЕНТЫ

Различные компании владеют различными патентами на различные алгоритмы в различных местах по всему миру. ВЫ несете ответственность за обеспечение законности использования любых алгоритмов путем проверки наличия патентов в вашей стране. Файл содержит некоторые патенты, о которых мы знаем или которые, как предполагается, существуют. Это не исчерпывающий список.

RSA Security владеет патентами на программное обеспечение для алгоритма RC5. Если вы намерены использовать этот шифр, вы должны связаться с RSA Security для получения условий лицензирования. Их веб-страница: http://www.rsasecurity.com/.

RC4 является торговой маркой RSA Security, поэтому использование этой метки, вероятно, должно осуществляться только с разрешения RSA Security.

Алгоритм IDEA запатентован компанией Ascom в Австрии, Франции, Германии, Италии, Японии, Нидерландах, Испании, Швеции, Швейцарии, Великобритании и США. С ними следует связаться, если этот алгоритм будет использоваться; их веб-страница: http://www.ascom.ch/.

NTT и Mitsubishi имеют патенты и патентные заявки на алгоритм Camellia, но разрешают использование без взимания платы и без обязательного лицензионного соглашения: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

УСТАНОВКА

Чтобы установить этот пакет в Unix-подобной системе, прочтите файл INSTALL. Для платформы Win32 прочтите файл INSTALL.W32. Для систем OpenVMS прочтите INSTALL.VMS.

Прочтите документацию в каталоге doc/. Она довольно грубая, но в ней перечислены функции; вам, вероятно, придется смотреть на код, чтобы понять, как их использовать. Посмотрите примеры программ.

ПРОБЛЕМЫ

Для некоторых платформ есть известные проблемы, которые могут повлиять на пользователя или автора приложения. Мы стараемся собирать их в doc/PROBLEMS, с текущими мыслями о том, как их следует решать в будущих версиях OpenSSL.

ПОДДЕРЖКА

См. веб-сайт OpenSSL www.openssl.org для получения информации о том, как получить коммерческую техническую поддержку.

Если у вас возникли проблемы с OpenSSL, пожалуйста, сначала выполните следующие шаги:

root@kitploit:~
- Загрузите текущий снимок с ftp://ftp.openssl.org/snapshot/
  чтобы проверить, не решена ли уже эта проблема
- Удалите ASM-версии библиотек
- Удалите флаги оптимизации компилятора

Если вы хотите сообщить об ошибке, пожалуйста, включите следующую информацию в отчет об ошибке:

root@kitploit:~
- В системах Unix:
    Отчет о самопроверке, сгенерированный 'make report'
- В других системах:
    Версия OpenSSL: вывод 'openssl version -a'
    Название ОС, версия, аппаратная платформа
    Детали компилятора (название, версия)
- Детали приложения (название, версия)
- Описание проблемы (шаги для воспроизведения проблемы, если известно)
- Трассировка стека (если приложение создает дамп ядра)

Сообщите об ошибке в проект OpenSSL через систему запросов (http://www.openssl.org/support/rt.html) по электронной почте:

root@kitploit:~
[email protected]

Обратите внимание, что система запросов НЕ должна использоваться для общих вопросов или поддержки. То, что что-то работает не так, как вы ожидаете, не обязательно означает, что это ошибка в OpenSSL.

Обратите внимание, что почта на [email protected] записывается в общедоступную базу данных запросов и пересылается в открытый почтовый список. Конфиденциальная почта может быть отправлена на [email protected] (ключ PGP доступен на серверах ключей).

КАК ВНЕСТИ ВКЛАД В OpenSSL

Разработка координируется в списке рассылки openssl-dev (см. http://www.openssl.org для информации о подписке). Если вы хотите отправить патч, отправьте его на [email protected] с строкой "[PATCH]" в теме. Пожалуйста, обязательно включите текстовое объяснение того, что делает ваш патч.

Если вы не уверены, будет ли функция полезна для сообщества OpenSSL в целом, сначала обсудите ее в списке рассылки openssl-dev. Возможно, кто-то уже работает над тем же, или есть веская причина, по которой эта функция не реализована.

Патчи должны быть максимально актуальными, желательно относительно текущего Git или последнего снимка. Они должны соответствовать стилю кодирования OpenSSL и компилироваться без предупреждений. Некоторые цели разработчиков из основной команды могут использоваться для целей тестирования (debug-steve64, debug-geoff и т.д.). OpenSSL компилируется на многих разнообразных платформах: старайтесь использовать только переносимые функции.

Примечание: По юридическим причинам вклад из США может быть принят только если уведомление TSU и копия патча отправлены на [email protected] (ранее BXA) с копией координатору запросов на шифрование ENC; пожалуйста, уделите время для ознакомления с http://www.bis.doc.gov/Encryption/PubAvailEncSourceCodeNofify.html [sic] и http://w3.access.gpo.gov/bis/ear/pdf/740.pdf (Раздел EAR 740.13(e)) для подробностей. Если "ваш исходный код шифрования слишком велик для отправки в виде вложения к электронному письму", они рады получить его по факсу; надеюсь, у вас дешевый тариф междугородной связи.

Наш предпочтительный формат для изменений — вывод "diff -u". Вы можете сгенерировать его так:

cd openssl-work

[ваши изменения]

./Configure dist; make clean

cd ..

diff -ur openssl-orig openssl-work > mydiffs.patch

Скачать инструмент