Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EphemeralNet — 一个用 C++ 编写的安全、去中心化的 P2P 临时网络。具有自定义 DHT、加密传输,以及使用高性能异步中继(epoll/kqueue)实现的自主 NAT 穿透。 | Kitploit
工具/GitHubGitHub/shardianlabs/ephemeralnet
加密/解密工具网络安全密码学隐私保护实用工具与框架
GitHubshardianlabs/ephemeralnet

EphemeralNet

一个用 C++ 编写的安全、去中心化的 P2P 临时网络。具有自定义 DHT、加密传输,以及使用高性能异步中继(epoll/kqueue)实现的自主 NAT 穿透。

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Shardian Labs

EphemeralNet

一个采用 C++20 构建的安全 P2P 网络,内置面向恶劣 NAT 环境的自定义中继。

为高保证对等存储提供可编程遗忘能力。

CI - Linux / macOS / Windows License: MIT Release Status

为什么选择 EphemeralNet?

Shardian 为那些将删除保证与机密性同等重视的团队设计基础设施。EphemeralNet 是我们用 C++20 打造的研究型守护进程,专为必须消失的数据而生:一种将强制生存时间(TTL)语义作为一等约束的 P2P 协议。EphemeralNet 不会把 BitTorrent 风格的节点群临时改造成保留策略,而是将每个清单、数据块和路由提示都视为消耗性材料,其生命周期在边缘协商并以密码学方式强制实施。

每个节点都运行 eph,这是一个紧凑的守护进程,暴露了受 gRPC 启发的控制套接字和远程风格 CLI。内核将 TTL 感知的 Kademlia DHT 与 ChaCha20/HMAC 会话、用于密钥粉碎的 Shamir 秘密共享以及确定性清理钩子相结合,使过期状态同时从存储层级、路由表和清单中蒸发。最终形成一个可以像现代 CDN 覆盖网络一样进行 gossip、存储和获取的网格——同时保证数据按计划不复存在。

与归档系统不同,EphemeralNet 优化了时间正确性:它验证数据块不可能存留超过其截止时间,即使对等节点离线也是如此。这使其成为事件数据室、临时协同编辑以及任何需要针对删除设置零信任护栏的工作负载的理想选择。

高层架构

root@kitploit:~
flowchart LR
    subgraph "Operator Workstation"
        CLI["eph CLI<br/>(remote shell)"]
    end
    subgraph "Local Host"
        Demon["eph daemon<br/>(control+data kernel)"]
    end
    subgraph Mesh
        DHT["Kademlia DHT<br/>(TTL-indexed)"]
        Relays["STUN/TURN + Relay"]
        Peers["Peer Swarm"]
    end

    CLI -->|gRPC-style control| Demon
    Demon -->|announce/store/fetch| DHT
    Demon -->|NAT traversal| Relays
    Demon <-->|ChaCha20 sessions| Peers

功能亮点

  • TTL 原生的 Kademlia:基于 XOR 距离的路由,带逐条目过期元数据,因此公告无需操作员干预即可自动销毁。
  • 无处不在的 E2EE:传输使用 ChaCha20-Poly1305,协议完整性使用 HMAC-SHA256,并为每个对等节点派生滚动会话密钥。
  • Shamir 支持的密钥过期:解密密钥被分片到 DHT 中;当分片过期时,即使数据块残留在缓存中,数据也变得不可恢复。
  • 控制面工作量证明:自适应的 PoW 封装握手、存储和清单操作,以抑制 Sybil 滥用,同时保持诚实对等节点的速度。
  • NAT 穿透 + 中继回退:内置 STUN/TURN 学习、自动升级的公共端点,以及用于高扇出突发的事件驱动中继服务器。
  • 确定性存储卫生:内存和可选的磁盘层级、安全擦除、TTL 审计,以及与清单撤销同步清理的通知钩子。
  • 可观测性优先:为 TTL 漂移、PoW 压力、DHT 饱和度和逐对等节点健康提供 Prometheus 导出器,让 SRE 领先于失控的节点群。
  • CLI/守护进程一致性:同一个 eph 二进制同时提供后台服务和远程控制面,便于自动化操作。

快速开始安装

平台命令
Linux 与 macOScurl -sSf https://eph.shardian.com/install.sh | sh
Windows(PowerShell)iwr https://eph.shardian.com/install.ps1 -useb | iex

安装脚本会从 GitHub 下载最新发布工件,将 eph 放置到您的 PATH 中,并打印后续操作说明。

用法

root@kitploit:~
# Start the daemon with loopback control plane, TCP transport on 45000
PS> eph start --storage-dir C:\temp\ephemeral --control-host 127.0.0.1

# Store a file with a 15-minute TTL; PoW is negotiated automatically
PS> eph store secrets.bin --ttl 900

# Fetch via manifest; direct-only keeps traffic on explicitly advertised peers
PS> eph fetch eph://6c5f... --direct-only --out C:\downloads

# Inspect node health, DHT saturation, and relay status
PS> eph status --verbose

# Check whether a newer CLI release is available
PS> eph update-check

从源码构建

root@kitploit:~
# Configure (creates build/ and toolchain files)
cmake -S . -B build -DCMAKE_BUILD_TYPE=RelWithDebInfo

# Compile all targets (daemon, CLI, relay, tests)
cmake --build build --parallel

# Optional: execute the full test suite
ctest --test-dir build --output-on-failure

使用 -DEPHEMERALNET_BUILD_TESTS=OFF 可跳过测试二进制,或使用 -GNinja(如果您更喜欢 Ninja 构建)。

文档

完整的操作手册、协议参考和可观测性指南位于 eph.shardian.com。离线副本镜像在 docs/ 下,供隔离网络审查。

贡献与许可证

欢迎提交 Pull Request——请先在 docs/todo.md 中提出方案,或开启 GitHub Discussion,以便我们统一范围。新模块应在 tests/ 下包含设计说明、遥测钩子和确定性测试。

EphemeralNet 以 MIT 许可证 发布。贡献即表示您同意您的工作将以 MIT 许可授权,并保证您拥有这样做的权利。

下载工具