Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
orb — Orb는 종단 간 암호화를 사용하여 인터넷을 통해 로컬 폴더를 공유할 수 있는 안전한 터미널 우선 유틸리티입니다. 계정, 클라우드 스토리지, 포트 포워딩이 필요하지 않습니다. | Kitploit
도구/GitHubGitHub/zayan-mohamed/orb
General Purpose UtilitiesEncryption/Decryption ToolsNetwork SecurityPrivacyUtilities & FrameworksAuthentication
GitHubzayan-mohamed/orb

orb

Orb는 종단 간 암호화를 사용하여 인터넷을 통해 로컬 폴더를 공유할 수 있는 안전한 터미널 우선 유틸리티입니다. 계정, 클라우드 스토리지, 포트 포워딩이 필요하지 않습니다.

저장소 보기
176개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Orb — 제로 트러스트 폴더 터널링 도구

Build Status Release Go Report Card Go Version License Documentation PRs Welcome

Orb는 종단간 암호화를 사용하여 로컬 폴더를 인터넷을 통해 공유할 수 있는 안전한 터미널 우선 유틸리티입니다. 계정, 클라우드 저장소, 포트 포워딩이 필요하지 않습니다.

데모

폴더 공유하기

Orb Share 데모 단일 명령으로 폴더 공유 - 종단간 암호화

공유 파일 탐색

Orb Connect 데모 안전한 파일 접근을 위한 대화형 TUI 브라우저

기능

  • 제로 트러스트 아키텍처: 릴레이 서버는 평문 데이터를 절대 볼 수 없음
  • 강력한 암호화: 키 유도에 Argon2id, 핸드셰이크에 Noise 프로토콜, 전송 암호화에 ChaCha20-Poly1305 사용
  • 크로스 플랫폼: Linux, macOS, Windows에서 작동
  • NAT 안전: 모든 연결은 아웃바운드이며 방화벽 뒤에서도 작동
  • TUI 파일 브라우저: 파일 탐색 및 다운로드를 위한 대화형 터미널 인터페이스
  • 장기 비밀 없음: 세션이 자동으로 만료됨
  • 안전한 설계: 경로 정화, 심볼릭 링크 보호, 재생 방지

빠른 시작

설치

root@kitploit:~
# 플랫폼에 맞는 바이너리 다운로드
curl -L https://github.com/Zayan-Mohamed/orb/releases/latest/download/orb-$(uname -s)-$(uname -m) -o orb
chmod +x orb
sudo mv orb /usr/local/bin/

또는 소스에서 빌드.

폴더 공유

root@kitploit:~
orb share ./myfolder

출력:

root@kitploit:~
Session ID: abc123def456
Passcode: secure-random-passcode
Relay: ws://localhost:8080

Share these credentials securely with the recipient.
Waiting for connection...

공유 폴더에 연결

root@kitploit:~
orb connect 7F9Q2A

패스코드를 입력하라는 메시지가 표시된 후 대화형 파일 브라우저가 열립니다.

명령어

orb share <경로>

암호화된 터널을 통해 로컬 디렉토리를 공유합니다.

옵션:

  • --relay <url>: 릴레이 서버 URL (기본값: http://localhost:8080)
  • --readonly: 폴더를 읽기 전용 모드로 공유

예시:

root@kitploit:~
orb share ./documents --readonly

orb connect <세션-ID>

공유 세션에 연결합니다.

옵션:

  • --relay <url>: 릴레이 서버 URL
  • --passcode <코드>: 세션 패스코드 (제공되지 않으면 입력 프롬프트)
  • --tui: TUI 파일 브라우저 사용 (기본값: true)
  • --mount <경로>: FUSE 마운트 지점 (Linux/macOS 전용)

예시:

root@kitploit:~
orb connect 7F9Q2A --passcode 493-771 --tui

orb relay

릴레이 서버를 시작합니다.

옵션:

  • --listen <주소>: 수신 주소 (기본값: :8080)

예시:

root@kitploit:~
orb relay --listen 0.0.0.0:8080

보안 기능

암호화

  • 키 유도: 64MB 메모리, 3회 반복의 Argon2id
  • 핸드셰이크: X25519 키 교환을 사용하는 Noise 프로토콜 프레임워크
  • 전송: ChaCha20-Poly1305 인증 암호화
  • 난수 생성: 암호학적으로 안전한 난수

보호 대상

  • 패스코드 무차별 대입 공격 (Argon2id 메모리 하드 함수)
  • 재생 공격 (패킷별 고유 nonce)
  • 중간자 공격 (Noise 프로토콜 상호 인증)
  • 경로 탐색 공격 (경로 정화 및 검증)
  • 심볼릭 링크 공격 (심볼릭 링크 확인 및 경계 검사)
  • 세션 하이재킹 (속도 제한 및 세션 잠금)
  • 릴레이 손상 (종단간 암호화, 릴레이는 맹목적)

파일 시스템 보안

  • 모든 경로가 정화되고 검증됨
  • 공유 디렉토리 외부를 가리키는 심볼릭 링크 차단
  • 원격에서 파일 실행 불가
  • 설정 가능한 읽기 전용 모드
  • 자동 세션 만료

아키텍처

Orb는 세 가지 구성 요소로 이루어져 있습니다:

  1. CLI: 공유 및 연결을 위한 사용자 인터페이스
  2. 릴레이 서버: 암호화된 데이터를 전달하는 블라인드 바이트 파이프
  3. 암호화 터널: 종단간 암호화 통신 채널
root@kitploit:~
┌─────────┐                  ┌───────────┐                  ┌─────────┐
│ 공유자   │◄────암호화됨────►│   릴레이   │◄────암호화됨────►│ 수신자   │
│  (CLI)  │                  │   서버    │                  │  (CLI)  │
└─────────┘                  └───────────┘                  └─────────┘
     │                              │                              │
     │                              │                              │
     └──────────────────────────────┴──────────────────────────────┘
              모든 암호화는 가장자리에서 이루어짐
              릴레이는 평문 데이터를 절대 볼 수 없음

소스에서 빌드

전제 조건

  • Go 1.22 이상
  • Make (선택 사항, 권장)

빌드

root@kitploit:~
# 저장소 복제
git clone https://github.com/Zayan-Mohamed/orb.git
cd orb

# 의존성 설치
go mod download

# 현재 플랫폼용 빌드
make build-local

# 또는 모든 플랫폼용 빌드
./build.sh

크로스 플랫폼 빌드

root@kitploit:~
# 모든 플랫폼용 빌드
./build.sh

# 바이너리는 build/ 디렉토리에 생성됨
ls build/
# orb-linux-amd64
# orb-linux-arm64
# orb-darwin-amd64
# orb-darwin-arm64
# orb-windows-amd64.exe

개발

테스트 실행

root@kitploit:~
make test

코드 커버리지

root@kitploit:~
go test -cover ./...

로컬에서 릴레이 서버 실행

root@kitploit:~
make relay

공유자 실행

root@kitploit:~
make share

수신자 실행

root@kitploit:~
SESSION=<session-id> make connect

설정

Orb는 합리적인 기본값을 사용하며 설정 파일이 필요 없습니다. 모든 설정은 명령줄 플래그를 통해 전달됩니다.

문서

포괄적인 문서는 Orb 문서에서 확인하세요:

  • 시작하기

    • 설치 가이드
    • 첫 단계
    • 사용 예시
  • 사용자 가이드

    • 파일 공유
    • 연결
    • TUI 브라우저
    • 문제 해결
  • 보안

    • 암호화 세부 정보
    • 모범 사례
    • 위협 모델
  • 배포

    • 릴레이 서버
    • 프로덕션
    • Docker
  • 개발

    • 소스에서 빌드
    • 기여하기
    • API 참조

문서 사이트 빌드

root@kitploit:~
# MkDocs 설치
pip install -r requirements.txt

# 로컬에서 서빙
mkdocs serve

# 정적 사이트 빌드
mkdocs build

플랫폼별 참고 사항

Linux

  • TUI 모드는 기본적으로 작동
  • 설치: 제공된 바이너리 사용 또는 소스에서 빌드

macOS

  • TUI 모드는 기본적으로 작동
  • 설치: 제공된 바이너리 사용 또는 소스에서 빌드

Windows

  • TUI 모드는 기본적으로 작동
  • 설치: 제공된 바이너리 사용 또는 소스에서 빌드

제한 사항

  • 최대 파일 크기: 사용 가능한 메모리에 의해 제한됨 (읽기 작업당 10MB)
  • 세션은 24시간 후 만료
  • 세션 잠금 전 최대 5회의 패스코드 실패 시도
  • 읽기 전용 액세스 (파일 업로드/수정 불가)

보안 공개

보안 취약점을 발견한 경우 [email protected]으로 이메일을 보내주십시오. 보안 취약점에 대해 공개 이슈를 생성하지 마십시오.

라이선스

MIT 라이선스 - 자세한 내용은 LICENSE 파일 참조

기여

기여를 환영합니다! 지침은 기여 가이드를 읽어주십시오.

감사의 말

  • Noise 프로토콜 프레임워크
  • ChaCha20-Poly1305 (RFC 8439)
  • Argon2id (RFC 9106)
  • Bubble Tea TUI 프레임워크
  • Go 암호화 라이브러리

기억하세요: Orb는 보안을 위해 설계되었습니다. 암호화, 프라이버시 또는 격리를 약화시키는 기능은 구현되지 않습니다.

안전하게 지내세요. 보안을 유지하세요.

보안과 프라이버시를 최우선으로 하는 개발자들이 정성을 다해 만들었습니다.

GitHub에서 Star 표시 | 문서 읽기 | 버그 신고 | 기능 요청

도구 다운로드