Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apache__mina-sshd_CVE-2023-35887_2-9-2 — Libreria client/server SSH in puro Java che implementa il protocollo SSH-2 con supporto per molteplici cifrari, scambi di chiavi, metodi di autenticazione, SFTP, SCP e inoltro delle porte per l'accesso remoto sicuro. | Kitploit
Strumenti/GitHubGitHub/shoucheng3/apache__mina-sshd_cve-2023-35887_2-9-2
Strumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàSicurezza di ReteCrittografiaPenetration TestingUtilità e FrameworkAutenticazioneStrumento di Accesso Remoto

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubshoucheng3/apache__mina-sshd_cve-2023-35887_2-9-2

apache__mina-sshd_CVE-2023-35887_2-9-2

Libreria client/server SSH in puro Java che implementa il protocollo SSH-2 con supporto per molteplici cifrari, scambi di chiavi, metodi di autenticazione, SFTP, SCP e inoltro delle porte per l'accesso remoto sicuro.

Vedi Repository
141 anno faNon ancora revisionato

Apache MINA SSHD

Apache MINA SSHD

Apache MINA SSHD è una libreria Java pura al 100% per supportare i protocolli SSH sia lato client che server. Non mira a sostituire il client SSH o il server SSH dei sistemi operativi Unix, ma piuttosto fornisce supporto per applicazioni basate su Java che richiedono supporto SSH.

La libreria può sfruttare diversi back-end I/O:

  • Il trasporto predefinito è integrato e utilizza gli AsynchronousSocketChannel di Java.
  • Apache MINA, una libreria I/O asincrona scalabile e ad alte prestazioni, può essere utilizzata in alternativa, oppure
  • è supportato anche Netty, framework di rete asincrono guidato da eventi.

Standard supportati

Documentazione di implementazione di riferimento

  • RFC 4251 - Architettura del protocollo Secure Shell (SSH)
  • RFC 4252 - Protocollo di autenticazione Secure Shell (SSH)
  • RFC 4253 - Protocollo del livello di trasporto Secure Shell (SSH)
  • RFC 4254 - Protocollo di connessione Secure Shell (SSH)
  • RFC 4256 - Autenticazione con scambio di messaggi generico per il protocollo Secure Shell (SSH)
  • RFC 4335 - Estensione di interruzione del canale di sessione Secure Shell (SSH)
  • RFC 4344 - Modalità di cifratura del livello di trasporto Secure Shell (SSH)
  • RFC 4345 - Modalità Arcfour migliorate per il protocollo del livello di trasporto Secure Shell (SSH)
  • RFC 4419 - Scambio di gruppo Diffie-Hellman per il protocollo del livello di trasporto Secure Shell (SSH)
  • RFC 4716 - Formato file chiave pubblica Secure Shell (SSH)
  • RFC 5208 - Standard di crittografia a chiave pubblica (PKCS) #8 - versione 1.2
  • RFC 5480 - Informazioni sulla chiave pubblica del soggetto per crittografia a curva ellittica
  • RFC 5647 - Modalità contatore Galois AES per il protocollo del livello di trasporto Secure Shell
  • RFC 5656 - Integrazione dell'algoritmo a curva ellittica nel livello di trasporto Secure Shell
  • RFC 5915 - Struttura della chiave privata a curva ellittica
  • RFC 6668 - Verifica dell'integrità dei dati SHA-2 per il protocollo del livello di trasporto Secure Shell (SSH)
  • RFC 8160 - Modalità terminale IUTF8 in Secure Shell (SSH)
  • RFC 8268 - Gruppi di scambio chiave Diffie-Hellman (DH) con esponenziazione modulare (MODP) aggiuntivi per Secure Shell (SSH)
  • RFC 8308 - Negoziazione delle estensioni nel protocollo Secure Shell (SSH)
    • Nota: - il codice contiene hook per implementare la RFC e fornisce anche un'implementazione predefinita per le estensioni server-sig-algs lato client e server.
  • RFC 8332 - Utilizzo delle chiavi RSA con SHA-256 e SHA-512 nel protocollo Secure Shell (SSH)
    • Nota: - il lato server supporta queste firme per impostazione predefinita. Il lato client richiede un'inizializzazione specifica - vedere la sezione 3.3 e anche gli hook sopra menzionati per RFC 8308.
  • RFC 8731 - Metodo di scambio chiave Secure Shell (SSH) che utilizza Curve25519 e Curve448
  • Aggiornamenti e raccomandazioni per i metodi di scambio chiave (KEX) per Secure Shell
  • Supporto OpenSSH per chiavi di sicurezza U2F/FIDO
    • Nota: il lato server supporta queste chiavi per impostazione predefinita. Il lato client richiede un'inizializzazione specifica
  • Sistema di autenticazione con certificato a chiave pubblica OpenSSH per uso SSH
  • Salti proxy SSH
  • SFTP versione 3-6 + estensioni
    • supported - DRAFT 05 - sezione 4.4
    • supported2 - DRAFT 13 sezione 5.4
    • versions - DRAFT 09 Sezione 4.6
    • vendor-id - DRAFT 09 - sezione 4.4
    • acl-supported - DRAFT 11 - sezione 5.4
    • newline - DRAFT 09 Sezione 4.3
    • md5-hash, md5-hash-handle - DRAFT 09 - sezione 9.1.1
    • check-file-handle, check-file-name - DRAFT 09 - sezione 9.1.2
    • copy-file, copy-data - DRAFT 00 - sezioni 6, 7
    • space-available - DRAFT 09 - sezione 9.2
    • filename-charset, filename-translation-control - DRAFT 13 - sezione 6 - solo lato client
    • Diverse estensioni SFTP di OpenSSH
  • Tarpit infinito - vedere la sezione HOWTO.

Supporto implementato/disponibile

Metodi di autenticazione

  • hostbased, publickey, chiave pubblica basata su host OpenSSH, keyboard-interactive, password

Cifrari

  • aes128cbc, aes128ctr, aes192cbc, aes192ctr, aes256cbc, aes256ctr, arcfour128, arcfour256, blowfish-cbc, [email protected], [email protected], [email protected], 3des-cbc

Digest

  • md5, sha1, sha224, sha256, sha384, sha512

MAC

  • hmacmd5, hmacmd596, hmacsha1, hmacsha196, hmacsha256, hmacsha512, [email protected] , [email protected], [email protected]

Scambio di chiavi

  • diffie-hellman-group1-sha1, diffie-hellman-group-exchange-sha256, diffie-hellman-group14-sha1, diffie-hellman-group14-sha256 , diffie-hellman-group15-sha512, diffie-hellman-group16-sha512, diffie-hellman-group17-sha512, diffie-hellman-group18-sha512 , ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, curve25519-sha256, [email protected], curve448-sha512
    • Su versioni Java precedenti a Java 11, Bouncy Castle è richiesto per curve25519-sha256, [email protected] o curve448-sha512.
Scarica lo strumento