Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gost — GO Simple Tunnel - ein einfacher Tunnel geschrieben in Golang | Kitploit
Tools/GitHubGitHub/ginuerzh/gost
Verschlüsselungs-/EntschlüsselungstoolsNetzwerksicherheitDienstprogramme & FrameworksDNS-Analyse
GitHubginuerzh/gost

gost

GO Simple Tunnel - ein einfacher Tunnel geschrieben in Golang

Repository anzeigen
18.2k2.6k86vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GO Simple Tunnel

======

Sicherer Tunnel in Go implementiert

GoDoc Go Report Card codecov GitHub release Docker gost

English README

Eigenschaften

  • Mehrere Ports gleichzeitig abhören
  • Weiterleitungsproxy konfigurierbar, mehrstufige Weiterleitung (Proxy-Kette) unterstützt
  • Unterstützt standardmäßige HTTP/HTTPS/HTTP2/SOCKS4(A)/SOCKS5-Proxy-Protokolle
  • Web-Proxy unterstützt Erkennungsabwehr
  • Unterstützt mehrere Tunneltypen
  • SOCKS5-Proxy unterstützt TLS-Aushandlungsverschlüsselung
  • Tunnel UDP over TCP
  • TCP/UDP-Transparentproxy
  • Lokale/Remote-TCP/UDP-Portweiterleitung
  • Unterstützt Shadowsocks-Protokoll (TCP/UDP)
  • Unterstützt SNI-Proxy
  • Zugriffskontrolle
  • Lastverteilung
  • Routing-Kontrolle
  • DNS-Auflösung und Proxy
  • TUN/TAP-Geräte

Wiki-Seite: v2.gost.run

Telegram-Diskussionsgruppe: https://t.me/gogost

Google-Gruppe: https://groups.google.com/d/forum/go-gost

GOST v3 https://gost.run

Installation

Binärdateien

https://github.com/ginuerzh/gost/releases

Quellcode-Kompilierung

git clone https://github.com/ginuerzh/gost.git
cd gost/cmd/gost
go build

Docker

docker run --rm ginuerzh/gost -V

Homebrew

brew install gost

Ubuntu Store

sudo snap install core
sudo snap install gost

Schnellstart

Ohne Weiterleitungsproxy

  • Als standardmäßiger HTTP/SOCKS5-Proxy
gost -L=:8080
  • Proxy-Authentifizierung einrichten
gost -L=admin:123456@localhost:8080
  • Mehrere Ports gleichzeitig abhören
gost -L=http2://:443 -L=socks5://:1080 -L=ss://aes-128-cfb:123456@:8338

Mit Weiterleitungsproxy

gost -L=:8080 -F=192.168.1.1:8081
  • Weiterleitungsproxy-Authentifizierung
gost -L=:8080 -F=http://admin:[email protected]:8081

Mehrstufiger Weiterleitungsproxy (Proxy-Kette)

gost -L=:8080 -F=quic://192.168.1.1:6121 -F=socks5+wss://192.168.1.2:1080 -F=http2://192.168.1.3:443 ... -F=a.b.c.d:NNNN

gost leitet die Anfrage über die Proxy-Kette in der mit -F festgelegten Reihenfolge an a.b.c.d:NNNN weiter. Jeder Weiterleitungsproxy kann ein beliebiger HTTP/HTTPS/HTTP2/SOCKS4/SOCKS5/Shadowsocks-Proxy sein.

Lokale Portweiterleitung (TCP)

gost -L=tcp://:2222/192.168.1.1:22 [-F=...]

Leitet Daten vom lokalen TCP-Port 2222 (über die Proxy-Kette) an 192.168.1.1:22 weiter. Wenn das Ende der Proxy-Kette (letzter -F-Parameter) ein SSH-Weiterleitungskanal ist, verwendet gost direkt die lokale Portweiterleitung von SSH:

gost -L=tcp://:2222/192.168.1.1:22 -F forward+ssh://:2222

Lokale Portweiterleitung (UDP)

gost -L=udp://:5353/192.168.1.1:53?ttl=60 [-F=...]

Leitet Daten vom lokalen UDP-Port 5353 (über die Proxy-Kette) an 192.168.1.1:53 weiter. Jeder Weiterleitungskanal hat eine Timeout-Zeit. Wenn diese Zeit überschritten wird und innerhalb dieses Zeitraums kein Datenaustausch stattfindet, wird der Kanal geschlossen. Die Timeout-Zeit kann mit dem Parameter ttl eingestellt werden; Standardwert ist 60 Sekunden.

Hinweis: Bei der Weiterleitung von UDP-Daten muss das Ende der Proxy-Kette (letzter -F-Parameter) ein gost SOCKS5-Proxy sein. gost verwendet dann die UDP-over-TCP-Weiterleitung.

Remote-Portweiterleitung (TCP)

gost -L=rtcp://:2222/192.168.1.1:22 [-F=... -F=socks5://172.24.10.1:1080]

Leitet Daten von 172.24.10.1:2222 (über die Proxy-Kette) an 192.168.1.1:22 weiter. Wenn das Ende der Proxy-Kette (letzter -F-Parameter) ein SSH-Weiterleitungskanal ist, verwendet gost direkt die Remote-Portweiterleitung von SSH:

gost -L=rtcp://:2222/192.168.1.1:22 -F forward+ssh://:2222

Remote-Portweiterleitung (UDP)

gost -L=rudp://:5353/192.168.1.1:53?ttl=60 [-F=... -F=socks5://172.24.10.1:1080]

Leitet Daten von 172.24.10.1:5353 (über die Proxy-Kette) an 192.168.1.1:53 weiter. Jeder Weiterleitungskanal hat eine Timeout-Zeit. Wenn diese Zeit überschritten wird und innerhalb dieses Zeitraums kein Datenaustausch stattfindet, wird der Kanal geschlossen. Die Timeout-Zeit kann mit dem Parameter ttl eingestellt werden; Standardwert ist 60 Sekunden.

Hinweis: Bei der Weiterleitung von UDP-Daten muss das Ende der Proxy-Kette (letzter -F-Parameter) ein GOST SOCKS5-Proxy sein. gost verwendet dann die UDP-over-TCP-Weiterleitung.

HTTP2

gost unterstützt zwei Modi für HTTP2:

  • Als standardmäßiger HTTP2-Proxy, abwärtskompatibel mit HTTPS-Proxy.
  • Als Kanal zur Übertragung anderer Protokolle.
Proxy-Modus

Server:

gost -L=http2://:443

Client:

gost -L=:8080 -F=http2://server_ip:443
Kanal-Modus

Server:

gost -L=h2://:443

Client:

gost -L=:8080 -F=h2://server_ip:443

QUIC

gost unterstützt QUIC basierend auf der quic-go-Bibliothek.

Server:

gost -L=quic://:6121

Client:

gost -L=:8080 -F=quic://server_ip:6121

Hinweis: Der QUIC-Modus kann nur der erste Knoten der Proxy-Kette sein.

KCP

gost unterstützt KCP basierend auf den Bibliotheken kcp-go und kcptun.

Server:

gost -L=kcp://:8388

Client:

gost -L=:8080 -F=kcp://server_ip:8388

gost lädt automatisch die Konfigurationsdatei kcp.json (falls vorhanden) aus dem aktuellen Arbeitsverzeichnis. Alternativ kann der Pfad zur Konfigurationsdatei manuell über Parameter angegeben werden:

gost -L=kcp://:8388?c=/path/to/conf/file

Hinweis: Der KCP-Modus kann nur der erste Knoten der Proxy-Kette sein.

SSH

gost unterstützt zwei Modi für SSH:

  • Als Weiterleitungskanal, in Verbindung mit lokaler/Remote-TCP-Portweiterleitung.
  • Als Kanal zur Übertragung anderer Protokolle.
Weiterleitungsmodus

Server:

gost -L=forward+ssh://:2222

Client:

gost -L=rtcp://:1222/:22 -F=forward+ssh://server_ip:2222
Kanal-Modus

Server:

gost -L=ssh://:2222

Client:

gost -L=:8080 -F=ssh://server_ip:2222?ping=60

Die Sendeperiode von Heartbeat-Paketen kann mit dem Parameter ping in Sekunden eingestellt werden. Standardmäßig werden keine Heartbeat-Pakete gesendet.

Transparentproxy

Transparentproxy basierend auf iptables.

gost -L=redirect://:12345 -F=http2://server_ip:443
Tool herunterladen