Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
voron-crypto — Voron 메신저 암호화/프로토콜 라이브러리 (X3DH-lite + Double Ratchet, group sender-keys, onion transport) — 외부 검토 요청됨 | Kitploit
도구/GitHubGitHub/softdeadlock/voron-crypto
Encryption/Decryption ToolsCryptographyPrivacyCommand and ControlRemote Access ToolPayload Development
GitHubsoftdeadlock/voron-crypto

voron-crypto

Voron 메신저 암호화/프로토콜 라이브러리 (X3DH-lite + Double Ratchet, group sender-keys, onion transport) — 외부 검토 요청됨

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Voron 암호화/프로토콜 라이브러리 — 리뷰 요청

이것은 소규모 E2EE 메신저 프로젝트의 암호화 및 메시징 프로토콜 코어로, 외부 리뷰를 위해 별도로 분리된 것입니다. 전체 제품은 아닙니다 — Android 클라이언트와 배포 구성은 의도적으로 제외되었으며, 이것은 검토가 필요한 부분일 뿐입니다.

여기에 포함된 것

  • common/ — 라이브러리 자체:
    • e2ee/ — X3DH-lite(비동기 키 합의) + 그 위의 Double Ratchet, Curve25519/ChaCha20-Poly1305/Ed25519/HKDF 기반(JDK 제공 프리미티브이며, 해당 계층에는 직접 구현한 것이 없음).
    • crypto/ — 해당 JDK 프리미티브에 대한 얇은 래퍼.
    • group/ — sender-keys 방식의 그룹 메시징(초기 WhatsApp/Signal 그룹이 사용한 pre-MLS 접근법)과, 릴레이에는 그룹 개념이 전혀 없으므로 멤버십/역할을 위한 클라이언트 측 서명 해시 체인 이벤트 로그.
    • onion/ — 릴레이가 연결의 IP를 identity 키에 직접 연결하지 못하도록 하는 선택적 계층 암호화 전송(고정 홉 수, 크기 버킷 패딩).
    • client/, transport/, backup/ — 와이어 프로토콜, Noise_IK 전송 핸드셰이크, 암호화된 백업 형식.
  • server/ — 참조 릴레이 구현: store-and-forward 라우팅, prekey 디렉터리, 오프라인 사서함, onion-hop 역할. 의도적으로 최소한의 신뢰를 유지합니다: 릴레이는 평문을 절대 보지 못하고, 전달에 걸리는 시간보다 더 오래 메시지를 보관하지 않으며, (설계상) 그룹 멤버십 인식이 전혀 없습니다.
  • client/ — 통합 테스트에서 common/server를 서로 구동하는 데 사용되는 일반 JVM 콘솔 테스트 하네스(실제 앱이 아님)와 몇 가지 독립 실행형 익스플로잇 PoC(아래 참조).
  • security-audit/ — 이전 내부 리뷰 패스의 문서, 발견된 버그, 그리고 이미 수정된 버그들. 무언가를 보고하기 전에 이 문서를 읽으세요 — 이미 여기에 있을 가능성이 높습니다. REPORT.md가 주요 문서이며, ADVERSARIAL_REVIEW_PAVEL.md는 이후의 더 좁은 범위 패스입니다. fuzz/와 client/.../exploit/에는 설명뿐 아니라 실행 가능한 PoC가 있습니다.

위협 모델, 요약

  • 릴레이는 신뢰 대상이 아닙니다. 릴레이는 암호문과 디렉터리 데이터(게시된 prekey)를 라우팅하며, 단순히 관찰하는 수준이 아니라 적극적으로 악의적이라고 가정합니다 — security-audit/에 있는 수정된 버그 중 다수가 정확히 "적대적 릴레이가 무엇을 할 수 있는가"에 관한 것입니다.
  • 1:1 세션은 전방향 비밀성(X3DH)과 사후 침해 보안(그 위의 DH-래칫)을 목표로 합니다. 그룹 세션은 sender-keys 방식입니다: 멤버십이 변경되면 전체 그룹이 rekey되지만, 단일 sender 키가 손상되면 해당 epoch의 메시지가 노출됩니다 — 그룹 계층에는 메시지별 래칫이 없습니다(완전한 MLS/TreeKEM이 아니며, 이는 의도적인 범위 축소로 group/GroupCryptoSession.kt에 문서화되어 있습니다).
  • Onion 라우팅은 하나의 홉만 보는 릴레이로부터 IP↔identity 연결을 숨기고, 프레임을 고정 크기 버킷으로 패딩하여 홉 간 수동적 크기 상관관계가 회로를 쉽게 비익명화하지 못하게 합니다. 하지만 양쪽 끝을 동시에 관찰하는 공격자에 대한 타이밍 상관관계는 숨기지 않습니다 — 이를 위해서는 커버 트래픽/믹싱이 필요하며, 이는 구현되지 않았습니다. 이는 숨겨진 것이 아니라 security-audit/REPORT.md와 ADVERSARIAL_REVIEW_PAVEL.md에 명시적으로 언급되어 있습니다.

특히 검토를 원하는 사항

  • X3DH-lite ↔ Double Ratchet 통합(common/src/main/kotlin/messenger/common/e2ee/) — 이것은 여기서 유일하게 진정한 맞춤형 암호화 구조이며, 그 아래의 모든 것은 기성품입니다. 내부적으로 여러 번 리뷰되었지만(security-audit/ 참조), 이 프로젝트 외부의 누구에게도 검토된 적이 없습니다.
  • 그룹 제어 로그의 권한 부여 모델(common/src/main/kotlin/messenger/common/group/GroupControlLog.kt) — 서버 측 강제가 전혀 없는 클라이언트 측 서명 해시 체인.
  • 위에 문서화된 타이밍 상관관계 주의 사항으로 이미 다루어지지 않은 onion-routing 계층의 모든 것.

실행 방법

root@kitploit:~
./gradlew test

표준 Gradle/Kotlin 프로젝트이며 JDK 17+입니다. 유닛 레벨 테스트 스위트에는 네트워크 접근이나 실행 중인 서비스가 필요 없습니다. security-audit/README.md에는 라이브 릴레이 퍼징 및 onion 상관관계 PoC에 대한 지침이 있으며, 여기에는 로컬 프로세스 실행이 필요합니다(그 어떤 것도 프로덕션 호스트를 대상으로 하지 마세요).

이것이 아닌 것

이에 대한 독립적인 암호화 감사는 수행된 적이 없습니다. security-audit/의 모든 것은 내부 엔지니어링 리뷰입니다 — 신중하지만 자체 리뷰이며, 공식적인 증명 뒷받침이나 전문적/기관적 실적이 그 뒤에 있지 않습니다. 이를 인증이 아닌 리뷰의 출발점으로 취급하세요.

도구 다운로드