Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
orb — Orb è un'utilità sicura, pensata per il terminale, che ti consente di condividere una cartella locale su Internet utilizzando la crittografia end-to-end. Nessun account, nessun cloud storage, nessun port forwarding richiesto. | Kitploit
Strumenti/GitHubGitHub/zayan-mohamed/orb
Utilità GenericheStrumenti di Crittografia/DecrittografiaSicurezza di RetePrivacyUtilità e FrameworkAutenticazione
GitHubzayan-mohamed/orb

orb

Orb è un'utilità sicura, pensata per il terminale, che ti consente di condividere una cartella locale su Internet utilizzando la crittografia end-to-end. Nessun account, nessun cloud storage, nessun port forwarding richiesto.

Vedi Repository
176 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Orb — Strumento di Tunneling di Cartelle Zero-Trust

Build Status Release Go Report Card Go Version License Documentation PRs Welcome

Orb è un'utilità sicura, incentrata sul terminale, che ti permette di condividere una cartella locale su Internet utilizzando la crittografia end-to-end. Nessun account, nessun cloud storage, nessun port forwarding richiesto.

Dimostrazione

Condivisione di una Cartella

Dimostrazione di Condivisione con Orb Condividi una cartella con un singolo comando - crittografia end-to-end

Navigazione dei File Condivisi

Dimostrazione di Connessione con Orb Browser di file TUI interattivo per accesso sicuro ai file

Caratteristiche

  • Architettura Zero-Trust: Il server relay non vede mai i dati in chiaro
  • Crittografia Robusta: Argon2id per la derivazione della chiave, Noise Protocol per l'handshake, ChaCha20-Poly1305 per la crittografia del trasporto
  • Multipiattaforma: Funziona su Linux, macOS e Windows
  • NAT-Safe: Tutte le connessioni sono in uscita, funziona dietro firewall
  • Browser di File TUI: Interfaccia terminale interattiva per sfogliare e scaricare file
  • Nessun Segreto a Lungo Termine: Le sessioni scadono automaticamente
  • Sicuro per Progettazione: Sanificazione dei percorsi, protezione dai symlink, protezione dal replay

Avvio Rapido

Installazione

root@kitploit:~
# Scarica il binario per la tua piattaforma
curl -L https://github.com/Zayan-Mohamed/orb/releases/latest/download/orb-$(uname -s)-$(uname -m) -o orb
chmod +x orb
sudo mv orb /usr/local/bin/

Oppure compila dal sorgente.

Condividi una Cartella

root@kitploit:~
orb share ./myfolder

Output:

root@kitploit:~
Session ID: abc123def456
Passcode: secure-random-passcode
Relay: ws://localhost:8080

Share these credentials securely with the recipient.
Waiting for connection...

Connettiti a una Cartella Condivisa

root@kitploit:~
orb connect 7F9Q2A

Richiede il passcode, quindi apre un browser di file interattivo.

Comandi

orb share <path>

Condivide una directory locale tramite un tunnel crittografato.

Opzioni:

  • --relay <url>: URL del server relay (default: http://localhost:8080)
  • --readonly: Condividi cartella in modalità sola lettura

Esempio:

root@kitploit:~
orb share ./documents --readonly

orb connect <session-id>

Si connette a una sessione condivisa.

Opzioni:

  • --relay <url>: URL del server relay
  • --passcode <code>: Codice di accesso della sessione (richiesto se non fornito)
  • --tui: Usa il browser di file TUI (default: true)
  • --mount <path>: Punto di mount per FUSE (solo Linux/macOS)

Esempio:

root@kitploit:~
orb connect 7F9Q2A --passcode 493-771 --tui

orb relay

Avvia un server relay.

Opzioni:

  • --listen <addr>: Indirizzo di ascolto (default: :8080)

Esempio:

root@kitploit:~
orb relay --listen 0.0.0.0:8080

Caratteristiche di Sicurezza

Crittografia

  • Derivazione della Chiave: Argon2id con 64MB di memoria, 3 iterazioni
  • Handshake: Noise Protocol Framework con scambio di chiavi X25519
  • Trasporto: Crittografia autenticata ChaCha20-Poly1305
  • Generazione Casuale: Numeri casuali crittograficamente sicuri

Protezione Contro

  • Forza bruta del passcode (funzione memory-hard Argon2id)
  • Attacchi di replay (nonce unici per pacchetto)
  • Man-in-the-middle (autenticazione reciproca Noise Protocol)
  • Attacchi di path traversal (sanificazione e validazione dei percorsi)
  • Attacchi di symlink (risoluzione symlink e controllo dei confini)
  • Hijacking di sessione (limitazione della velocità e blocco della sessione)
  • Compromissione del relay (crittografia end-to-end, il relay è cieco)

Sicurezza del Filesystem

  • Tutti i percorsi sono sanificati e validati
  • I symlink che puntano al di fuori della directory condivisa sono bloccati
  • Nessuna esecuzione di file da remoto
  • Modalità sola lettura configurabile
  • Scadenza automatica della sessione

Architettura

Orb è composto da tre componenti:

  1. CLI: Interfaccia utente per condividere e connettersi
  2. Server Relay: Tubo di byte cieco che inoltra i dati crittografati
  3. Tunnel Crittografato: Canale di comunicazione crittografato end-to-end
root@kitploit:~
┌─────────┐                  ┌───────────┐                  ┌─────────┐
│  Sharer  │◄────crittografato───►│   Relay   │◄────crittografato───►│Receiver │
│  (CLI)  │                  │  Server   │                  │  (CLI)  │
└─────────┘                  └───────────┘                  └─────────┘
     │                              │                              │
     │                              │                              │
     └──────────────────────────────┴──────────────────────────────┘
              Tutta la crittografia avviene ai bordi
              Il relay non vede mai i dati in chiaro

Compilazione dal Sorgente

Prerequisiti

  • Go 1.22 o successivo
  • Make (opzionale, ma consigliato)

Compilazione

root@kitploit:~
# Clona il repository
git clone https://github.com/Zayan-Mohamed/orb.git
cd orb

# Installa le dipendenze
go mod download

# Compila per la piattaforma corrente
make build-local

# Oppure compila per tutte le piattaforme
./build.sh

Compilazioni Multipiattaforma

root@kitploit:~
# Compila per tutte le piattaforme
./build.sh

# I binari saranno in build/
ls build/
# orb-linux-amd64
# orb-linux-arm64
# orb-darwin-amd64
# orb-darwin-arm64
# orb-windows-amd64.exe

Sviluppo

Esegui Test

root@kitploit:~
make test

Copertura del Codice

root@kitploit:~
go test -cover ./...

Esegui Server Relay Localmente

root@kitploit:~
make relay

Esegui Condivisore

root@kitploit:~
make share

Esegui Ricevitore

root@kitploit:~
SESSION=<session-id> make connect

Configurazione

Orb utilizza impostazioni predefinite sensate e non richiede file di configurazione. Tutte le impostazioni vengono passate tramite flag da riga di comando.

Documentazione

Per una documentazione completa, visita la Documentazione di Orb:

  • Per Iniziare

    • Guida all'Installazione
    • Primi Passi
    • Esempi di Utilizzo
  • Guide Utente

    • Condivisione File
    • Connessione
    • Browser TUI
    • Risoluzione Problemi
  • Sicurezza

    • Dettagli Crittografici
    • Buone Pratiche
    • Modello di Minaccia
  • Distribuzione

    • Server Relay
    • Produzione
    • Docker
  • Sviluppo

    • Compilazione dal Sorgente
    • Contribuire
    • Riferimento API

Compilazione del Sito di Documentazione

root@kitploit:~
# Installa MkDocs
pip install -r requirements.txt

# Avvia in locale
mkdocs serve

# Compila sito statico
mkdocs build

Note Specifiche per Piattaforma

Linux

  • La modalità TUI funziona subito
  • Installazione: usa i binari forniti o compila dal sorgente

macOS

  • La modalità TUI funziona subito
  • Installazione: usa i binari forniti o compila dal sorgente

Windows

  • La modalità TUI funziona subito
  • Installazione: usa i binari forniti o compila dal sorgente

Limitazioni

  • Dimensione massima del file: Limitata dalla memoria disponibile (10 MB per operazione di lettura)
  • Le sessioni scadono dopo 24 ore
  • Massimo 5 tentativi di passcode errati prima del blocco della sessione
  • Accesso in sola lettura (nessun caricamento/modifica di file)

Divulgazione della Sicurezza

Se scopri una vulnerabilità di sicurezza, invia un'email a [email protected]. Non creare problemi pubblici per le vulnerabilità di sicurezza.

Licenza

Licenza MIT - vedere il file LICENSE per i dettagli

Contribuire

I contributi sono benvenuti! Leggi la Guida al Contributo per le linee guida.

Riconoscimenti

  • Noise Protocol Framework
  • ChaCha20-Poly1305 (RFC 8439)
  • Argon2id (RFC 9106)
  • Bubble Tea TUI framework
  • Librerie crypto Go

Ricorda: Orb è progettato per la sicurezza. Se una caratteristica indebolisce la crittografia, la privacy o l'isolamento, non verrà implementata.

Stai al sicuro. Rimani protetto.

Realizzato con cura da sviluppatori che danno priorità alla sicurezza e alla privacy.

Facci una stella su GitHub | Leggi la Documentazione | Segnala un Bug | Richiedi una Funzionalità

Scarica lo strumento