Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
apache__mina-sshd_CVE-2023-35887_2-9-2 — Bibliothèque client/serveur SSH purement Java implémentant le protocole SSH-2 avec prise en charge de plusieurs chiffrements, échanges de clés, méthodes d'authentification, SFTP, SCP et transfert de port pour un accès distant sécurisé. | Kitploit
Outils/GitHubGitHub/shoucheng3/apache__mina-sshd_cve-2023-35887_2-9-2
Outils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésSécurité RéseauCryptographieTests d'IntrusionUtilitaires et FrameworksAuthentificationOutil d'Accès à Distance

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubshoucheng3/apache__mina-sshd_cve-2023-35887_2-9-2

apache__mina-sshd_CVE-2023-35887_2-9-2

Bibliothèque client/serveur SSH purement Java implémentant le protocole SSH-2 avec prise en charge de plusieurs chiffrements, échanges de clés, méthodes d'authentification, SFTP, SCP et transfert de port pour un accès distant sécurisé.

Voir le dépôt
14il y a 1 anPas encore vérifié

Apache MINA SSHD

Apache MINA SSHD

Apache MINA SSHD est une bibliothèque 100 % pure Java pour prendre en charge les protocoles SSH côté client et serveur. Elle ne vise pas à remplacer le client SSH ou le serveur SSH des systèmes d'exploitation Unix, mais plutôt à fournir un support pour les applications Java nécessitant SSH.

La bibliothèque peut utiliser plusieurs back-ends d'E/S :

  • Le transport par défaut est intégré et utilise les AsynchronousSocketChannel de Java.
  • Apache MINA, une bibliothèque d'E/S asynchrones évolutive et haute performance, peut être utilisée à la place, ou
  • le framework réseau événementiel asynchrone Netty est également pris en charge.

Normes prises en charge

Documentation de l'implémentation de référence

  • RFC 4251 - Architecture du protocole Secure Shell (SSH)
  • RFC 4252 - Protocole d'authentification Secure Shell (SSH)
  • RFC 4253 - Protocole de couche transport Secure Shell (SSH)
  • RFC 4254 - Protocole de connexion Secure Shell (SSH)
  • RFC 4256 - Authentification par échange de messages générique pour le protocole Secure Shell (SSH)
  • RFC 4335 - Extension de rupture de canal de session Secure Shell (SSH)
  • RFC 4344 - Modes de chiffrement de la couche transport Secure Shell (SSH)
  • RFC 4345 - Modes Arcfour améliorés pour le protocole de couche transport Secure Shell (SSH)
  • RFC 4419 - Échange de groupe Diffie-Hellman pour le protocole de couche transport Secure Shell (SSH)
  • RFC 4716 - Format de fichier de clé publique Secure Shell (SSH)
  • RFC 5208 - Normes de cryptographie à clé publique (PKCS) #8 - version 1.2
  • RFC 5480 - Informations sur la clé publique de cryptographie à courbe elliptique
  • RFC 5647 - Mode Galois Counter Mode AES pour le protocole de couche transport Secure Shell
  • RFC 5656 - Intégration d'algorithmes à courbe elliptique dans la couche transport Secure Shell
  • RFC 5915 - Structure de clé privée à courbe elliptique
  • RFC 6668 - Vérification de l'intégrité des données SHA-2 pour le protocole de couche transport Secure Shell (SSH)
  • RFC 8160 - Mode terminal IUTF8 dans Secure Shell (SSH)
  • RFC 8268 - Groupes d'échange de clés Diffie-Hellman (DH) à module exponentiel (MODP) supplémentaires pour Secure Shell (SSH)
  • RFC 8308 - Négociation d'extensions dans le protocole Secure Shell (SSH)
    • Remarque : - le code contient des hooks pour implémenter la RFC et fournit également une implémentation client et serveur par défaut pour les extensions server-sig-algs.
  • RFC 8332 - Utilisation des clés RSA avec SHA-256 et SHA-512 dans le protocole Secure Shell (SSH)
    • Remarque : - le côté serveur prend en charge ces signatures par défaut. Le côté client nécessite une initialisation spécifique - voir section 3.3 ainsi que les hooks mentionnés ci-dessus pour RFC 8308.
  • RFC 8731 - Méthode d'échange de clés Secure Shell (SSH) utilisant Curve25519 et Curve448
  • Mises à jour et recommandations pour les méthodes d'échange de clés (KEX) de Secure Shell
  • Prise en charge par OpenSSH des clés de sécurité U2F/FIDO
    • Remarque : le côté serveur prend en charge ces clés par défaut. Le côté client nécessite une initialisation spécifique
  • Système d'authentification par certificat de clé publique OpenSSH pour utilisation par SSH
  • Sauts proxy SSH
  • SFTP versions 3 à 6 + extensions
    • supported - DRAFT 05 - section 4.4
    • supported2 - DRAFT 13 section 5.4
    • versions - DRAFT 09 Section 4.6
    • vendor-id - DRAFT 09 - section 4.4
    • acl-supported - DRAFT 11 - section 5.4
    • newline - DRAFT 09 Section 4.3
    • md5-hash, md5-hash-handle - DRAFT 09 - section 9.1.1
    • check-file-handle, check-file-name - DRAFT 09 - section 9.1.2
    • copy-file, copy-data - DRAFT 00 - sections 6, 7
    • space-available - DRAFT 09 - section 9.2
    • filename-charset, filename-translation-control - DRAFT 13 - section 6 - côté client uniquement
    • Plusieurs extensions SFTP OpenSSH
  • Tarpit sans fin - voir section HOWTO(s).

Support implémenté/disponible

Méthodes d'authentification

  • hostbased, publickey, OpenSSH host-based public-key, keyboard-interactive, password

Chiffrements

  • aes128cbc, aes128ctr, aes192cbc, aes192ctr, aes256cbc, aes256ctr, arcfour128, arcfour256, blowfish-cbc, [email protected], [email protected], [email protected], 3des-cbc

Digests

  • md5, sha1, sha224, sha256, sha384, sha512

Macs

  • hmacmd5, hmacmd596, hmacsha1, hmacsha196, hmacsha256, hmacsha512, [email protected] , [email protected], [email protected]

Échange de clés

Télécharger l’outil