Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/zayan-mohamed/orb
汎用ユーティリティ暗号化/復号化ツールネットワークセキュリティプライバシーユーティリティとフレームワーク認証
GitHubzayan-mohamed/orb

orb

Orbは、エンドツーエンド暗号化を使用してローカルフォルダをインターネット経由で共有できる、セキュアなターミナルファーストのユーティリティです。アカウント不要、クラウドストレージ不要、ポートフォワーディング不要。

リポジトリを見る
1757ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

Orb — ゼロトラストフォルダトンネリングツール

Build Status Release Go Report Card Go Version License Documentation PRs Welcome

Orbは、エンドツーエンド暗号化を使用してローカルフォルダをインターネット経由で共有できる、安全でターミナルファーストのユーティリティです。アカウント不要、クラウドストレージ不要、ポートフォワーディング不要。

デモ

フォルダの共有

Orb Share Demo 単一コマンドでフォルダを共有 - エンドツーエンド暗号化

共有ファイルの参照

Orb Connect Demo 安全なファイルアクセスのためのインタラクティブTUIブラウザ

機能

  • ゼロトラストアーキテクチャ: リレーサーバーはプレーンテキストデータを一切見ません
  • 強力な暗号化: 鍵導出にArgon2id、ハンドシェイクにNoise Protocol、トランスポート暗号化にChaCha20-Poly1305
  • クロスプラットフォーム: Linux、macOS、Windowsで動作
  • NAT対応: すべての接続はアウトバウンドで、ファイアウォールの内側でも動作
  • TUIファイルブラウザ: ファイルの参照とダウンロードのためのインタラクティブなターミナルインターフェース
  • 長期秘密情報なし: セッションは自動的に期限切れになります
  • 設計による安全性: パスのサニタイズ、シンボリックリンク保護、リプレイ攻撃防止

クイックスタート

インストール

root@kitploit:~
# Download the binary for your platform
curl -L https://github.com/Zayan-Mohamed/orb/releases/latest/download/orb-$(uname -s)-$(uname -m) -o orb
chmod +x orb
sudo mv orb /usr/local/bin/

またはソースからビルド。

フォルダの共有

root@kitploit:~
orb share ./myfolder

出力:

root@kitploit:~
Session ID: abc123def456
Passcode: secure-random-passcode
Relay: ws://localhost:8080

Share these credentials securely with the recipient.
Waiting for connection...

共有フォルダに接続

root@kitploit:~
orb connect 7F9Q2A

パスコードを要求し、その後インタラクティブなファイルブラウザを開きます。

コマンド

orb share <path>

暗号化トンネルを介してローカルディレクトリを共有します。

オプション:

  • --relay <url>: リレーサーバーのURL (デフォルト: http://localhost:8080)
  • --readonly: フォルダを読み取り専用モードで共有

例:

root@kitploit:~
orb share ./documents --readonly

orb connect <session-id>

共有セッションに接続します。

オプション:

  • --relay <url>: リレーサーバーのURL
  • --passcode <code>: セッションパスコード (指定がない場合はプロンプト表示)
  • --tui: TUIファイルブラウザを使用 (デフォルト: true)
  • --mount <path>: FUSEのマウントポイント (Linux/macOSのみ)

例:

root@kitploit:~
orb connect 7F9Q2A --passcode 493-771 --tui

orb relay

リレーサーバーを起動します。

オプション:

  • --listen <addr>: 待ち受けアドレス (デフォルト: :8080)

例:

root@kitploit:~
orb relay --listen 0.0.0.0:8080

セキュリティ機能

暗号化

  • 鍵導出: Argon2id (64MBメモリ、3イテレーション)
  • ハンドシェイク: Noise Protocol Framework (X25519鍵交換)
  • トランスポート: ChaCha20-Poly1305認証付き暗号化
  • 乱数生成: 暗号学的に安全な乱数

防御対象

  • パスコードブルートフォース (Argon2idメモリハード関数)
  • リプレイ攻撃 (パケットごとのユニークなnonce)
  • 中間者攻撃 (Noise Protocol相互認証)
  • パストラバーサル (パスのサニタイズと検証)
  • シンボリックリンク攻撃 (シンボリックリンク解決と境界チェック)
  • セッションハイジャック (レート制限とセッションロック)
  • リレー侵害 (エンドツーエンド暗号化、リレーはブラインド)

ファイルシステムのセキュリティ

  • すべてのパスはサニタイズおよび検証されます
  • 共有ディレクトリ外を指すシンボリックリンクはブロックされます
  • ファイルのリモート実行は行われません
  • 設定可能な読み取り専用モード
  • 自動セッション期限切れ

アーキテクチャ

Orbは以下の3つのコンポーネントで構成されます:

  1. CLI: 共有および接続のためのユーザーインターフェース
  2. リレーサーバー: 暗号化データを転送するブラインドバイトパイプ
  3. 暗号化トンネル: エンドツーエンドの暗号化通信チャネル
root@kitploit:~
┌─────────┐                  ┌───────────┐                  ┌─────────┐
│ Sharer  │◄────encrypted────►│   Relay   │◄────encrypted────►│Receiver │
│  (CLI)  │                  │  Server   │                  │  (CLI)  │
└─────────┘                  └───────────┘                  └─────────┘
     │                              │                              │
     │                              │                              │
     └──────────────────────────────┴──────────────────────────────┘
              すべての暗号化はエッジで行われます
              リレーはプレーンテキストデータを一切見ません

ソースからのビルド

前提条件

  • Go 1.22以降
  • Make (推奨、必須ではありません)

ビルド

root@kitploit:~
# Clone the repository
git clone https://github.com/Zayan-Mohamed/orb.git
cd orb

# Install dependencies
go mod download

# Build for current platform
make build-local

# Or build for all platforms
./build.sh

クロスプラットフォームビルド

root@kitploit:~
# Build for all platforms
./build.sh

# Binaries will be in build/
ls build/
# orb-linux-amd64
# orb-linux-arm64
# orb-darwin-amd64
# orb-darwin-arm64
# orb-windows-amd64.exe

開発

テストの実行

root@kitploit:~
make test

コードカバレッジ

root@kitploit:~
go test -cover ./...

ローカルでリレーサーバーを実行

root@kitploit:~
make relay

共有側を実行

root@kitploit:~
make share

受信側を実行

root@kitploit:~
SESSION=<session-id> make connect

設定

Orbは適切なデフォルト設定を使用し、設定ファイルは必要ありません。すべての設定はコマンドラインフラグで渡されます。

ドキュメント

包括的なドキュメントについては、Orb Documentationをご覧ください:

  • はじめに

    • インストールガイド
    • ファーストステップ
    • 使用例
  • ユーザーガイド

    • ファイルの共有
    • 接続
    • TUIブラウザ
    • トラブルシューティング
  • セキュリティ

    • 暗号化の詳細
    • ベストプラクティス
    • 脅威モデル
  • デプロイ

    • リレーサーバー
    • 本番環境
    • Docker
  • 開発

    • ソースからのビルド
    • コントリビューション
    • APIリファレンス

ドキュメントサイトのビルド

root@kitploit:~
# Install MkDocs
pip install -r requirements.txt

# Serve locally
mkdocs serve

# Build static site
mkdocs build

プラットフォーム固有の注意事項

Linux

  • TUIモードはそのまま動作します
  • インストール: 提供されたバイナリを使用するか、ソースからビルドします

macOS

  • TUIモードはそのまま動作します
  • インストール: 提供されたバイナリを使用するか、ソースからビルドします

Windows

  • TUIモードはそのまま動作します
  • インストール: 提供されたバイナリを使用するか、ソースからビルドします

制限事項

  • 最大ファイルサイズ: 利用可能なメモリに制限されます (1回の読み取り操作で10MB)
  • セッションは24時間後に期限切れになります
  • パスコードの失敗が5回を超えるとセッションがロックされます
  • 読み取り専用アクセス (ファイルのアップロード/変更は不可)

セキュリティ開示

セキュリティの脆弱性を発見した場合は、[email protected] までメールでご連絡ください。セキュリティ脆弱性については公開Issueを作成しないでください。

ライセンス

MITライセンス - 詳細はLICENSEファイルをご覧ください

コントリビューション

コントリビューションを歓迎します! ガイドラインについてはコントリビューションガイドをお読みください。

謝辞

  • Noise Protocol Framework
  • ChaCha20-Poly1305 (RFC 8439)
  • Argon2id (RFC 9106)
  • Bubble Tea TUI framework
  • Go crypto libraries

忘れないでください: Orbはセキュリティのために設計されています。暗号化、プライバシー、または分離を弱める機能は実装されません。

安全に。セキュアに。

セキュリティとプライバシーを優先する開発者によって丁寧に作られています。

GitHubでスターを付ける | ドキュメントを読む | バグを報告する | 機能をリクエストする

ツールをダウンロード