Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mkdev — Vertrauenswürdiges lokales HTTPS — lokale CA, /etc/hosts, mDNS-LAN-Freigabe, Reverse-Proxy. Mappt https://name.local → localhost:port | Kitploit
Tools/GitHubGitHub/venkatkrishna07/mkdev
Verschlüsselungs-/EntschlüsselungstoolsReverse EngineeringWebsicherheitNetzwerksicherheitDienstprogramme & FrameworksDNS-Analyse
GitHubvenkatkrishna07/mkdev

mkdev

Vertrauenswürdiges lokales HTTPS — lokale CA, /etc/hosts, mDNS-LAN-Freigabe, Reverse-Proxy. Mappt https://name.local → localhost:port

Repository anzeigen
1401413vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mkdev

Echtes HTTPS für lokale Entwicklung – mit TUI und LAN-Freigabe.

ci release license


mkdev führt vertrauenswürdiges HTTPS auf *.local aus. Ein einzelnes Go-Binary: Zertifizierungsstelle + Reverse Proxy + /etc/hosts + mDNS-Broadcast + eine vollständige TUI.

Was es anders macht:

  • LAN-Freigabe Markieren Sie eine Route als geteilt, rufen Sie https://app.local von Ihrem Telefon oder einem anderen Gerät im selben Wi-Fi auf.
  • TUI, nicht nur eine CLI. Live-Routentabelle, Anforderungsprotokolle, Zertifikatsinspektion, Health Doctor. mkdev ohne Argumente startet die TUI.
  • Gehärtete Privilegiengrenze. Besitzer-, Schreibbarkeits- und Symlink-Prüfungen des sudo-Helfer-Binärs vor jedem Aufruf mit erhöhten Rechten (internal/safeexec). Keine PATH-basierte Verschleierung, keine gruppenschreibbaren Abkürzungen.
  • Pro-SNI-Zertifikatserstellung. Blätter werden auf Anfrage ausgestellt und durch eine explizite knownHost-Zulassungsliste abgesichert. Kein Wildcard, nicht vorgefertigt.

Was es tut

mkdev install                    # CA + Vertrauen + Daemon-Dienst + Menüleisten-Autostart
mkdev add myapp localhost:3000   # leitet https://myapp.local → localhost:3000 weiter
curl https://myapp.local         # 200 von Ihrer lokalen App

install ist einmalig: generiert die CA, vertraut ihr im System-Trust-Store, installiert und aktiviert den Daemon-Benutzerdienst (launchd / systemd), registriert die Menüleiste für den Start beim Login und startet die Leiste sofort, wenn eine GUI-Sitzung vorhanden ist. Der Daemon verwaltet den Proxy; die TUI (mkdev ohne Argumente) und mkdev add | remove | list kommunizieren mit ihm über ~/.mkdev/daemon.sock.

mkdev Demo

LAN-Freigabe

Das Hauptmerkmal von mkdev. Teilen Sie eine Route mit jedem Gerät im selben Wi-Fi mit echtem TLS – keine Warnungen, kein Tunneldienst.

  1. Wählen Sie im TUI-Registerkarte Domänen eine Route aus und drücken Sie s, um die Spalte SHARE auf LAN zu setzen.
  2. Die Route wird per mDNS als <name>.local → LAN-IP dieses Rechners bekanntgegeben.
  3. Auf dem Telefon / zweiten Laptop rufen Sie https://<name>.local auf. Sobald das Gerät der mkdev-CA einmal vertraut, erscheinen keine Warnungen.

Einschränkungen

  • Nur .local-Routen werden per mDNS gesendet. Andere TLDs werden weiterhin proxied, sind aber nicht über den LAN-Namen erreichbar.
  • Firmen-/Cloud-Wi-Fi blockiert oft Multicast. Heim- und Büro-Wi-Fi funktionieren.
  • Das Umschalten mit s erfolgt live – mDNS-Werbung und die LAN-seitige ACL werden bei der nächsten Anfrage aktualisiert. Kein Neustart.
  • Nicht geteilte Routen geben bei Nicht-Loopback-Anfragen einen 403 als Defense-in-Depth zurück.
  • Jeder im LAN kann Ihre geteilten Routen erreichen. Nicht in unsicheren Wi-Fi-Netzwerken aktivieren.

Installation

Homebrew (macOS, Linux)

brew install venkatkrishna07/tap/mkdev

Später aktualisieren:

brew update
brew upgrade mkdev

Go

go install github.com/venkatkrishna07/mkdev/cmd/mkdev@latest

Auf eine bestimmte Version aktualisieren:

go install github.com/venkatkrishna07/mkdev/cmd/[email protected]

Direkter Download

Vorkompilierte Binärdateien für macOS (Intel + Apple Silicon), Linux (amd64 + arm64) und Windows (amd64) werden auf der Releases-Seite veröffentlicht. Jede Version enthält checksums.txt sowie eine Cosign-schlüssellose Signatur (checksums.txt.sig + .pem) – siehe SECURITY.md#verifying-releases für den Befehl zur Überprüfung.

Unter macOS, wenn Gatekeeper einen direkt heruntergeladenen Binärdatei blockiert:

xattr -d com.apple.quarantine ./mkdev

Aus dem Quellcode

git clone https://github.com/venkatkrishna07/mkdev.git
cd mkdev
task build
cp bin/mkdev ~/bin/        # oder /usr/local/bin

Erfordert Go 1.25+.

Erster Start

mkdev install   # CA, Vertrauen, Daemon-Dienst, Leisten-Autostart – ein Befehl
mkdev           # TUI starten

Nach install läuft der Daemon im Hintergrund und die Menüleiste erscheint (macOS, Linux GNOME/KDE, Windows). Die Leiste zeigt Daemon-Status, Routenliste und pro Route Aktivierungs-/LAN-Freigabe-Umschalter; Quit beendet die Leiste, ohne den Daemon zu stoppen.

Menüleiste

Die Leiste ist die ständig sichtbare Benutzeroberfläche. Sie befindet sich im System-Tray und kommuniziert mit dem Daemon über ~/.mkdev/daemon.sock. Wird beim Login gestartet (Autostart von install registriert); auch im Vordergrund mit mkdev bar ausführbar.

Was sie anzeigt:

  • Statuspunkt – grün aktiv, rot inaktiv, gelb prüfend, grau aus. Zeigt den Daemon-Health-Status.
  • Kopfzeile – mkdev v0.4.0 + Daemon-PID + Betriebszeit + lauschender Proxy-Port.
  • Routen – jede Route im Store, von oben nach unten. Jeder Eintrag zeigt name.tld → target plus Suffix-Abzeichen ( · deaktiviert, · LAN).

Was sie tut (Klick auf eine Route):

  • Im Browser öffnen – öffnet https://name.tld mit dem System-Standard-Handler.
  • URL kopieren – kopiert die Proxy-URL in die Zwischenablage (pbcopy / wl-copy / xclip / clip.exe).
  • Aktivieren / Deaktivieren – schaltet das Enabled-Flag der Route um. Deaktivierte Routen bleiben im Store, werden aber nicht mehr proxied.
  • Im LAN freigeben – schaltet mDNS-Werbung + LAN-seitige ACL um.

Aktionen auf Leistenebene:

  • Daemon stoppen – ruft zuerst DisableUnit auf, damit launchd/systemd KeepAlive nicht sofort neu startet, sendet dann Shutdown über den Socket.
  • Beenden – beendet nur den Leistenprozess. Daemon und Proxy laufen weiter.

Hinweise:

  • Zwei Leisteninstanzen können nicht gleichzeitig laufen (PID-Datei-Sperre; die zweite wird sofort beendet).
  • Die Leiste stellt automatisch wieder eine Verbindung her, wenn der Daemon neu startet. Der Statuspunkt aktualisiert sich ohne manuelle Aktualisierung.
  • Nur die Leiste (und mkdev daemon stop) beenden den überwachten Daemon sauber – das direkte Killen des Daemon-Prozesses führt dazu, dass er von launchd/systemd neu gestartet wird.

Aktualisierung

Ersetzen Sie das Binary (brew upgrade / go install ...@latest / neuer Download). Beim nächsten Ausführen eines beliebigen mkdev-Unterbefehls gleicht das Binary die außerhalb liegenden Teile ab: es schreibt die Daemon-Plist/systemd-Unit und den Leisten-Autostart-Eintrag neu, um auf das neue Binary zu verweisen, setzt /etc/hosts für aktivierte Routen zurück und vertraut der CA erneut, falls sie entfernt wurde. Sudo-Eingabeaufforderungen laufen inline. Wenn nur der Daemon läuft und Sie die CLI nie verwenden, erledigt der Daemon die sicheren (kein Sudo) Teile beim eigenen Start und stellt den Rest bis zum nächsten CLI-Befehl zurück.

Ein erneutes Ausführen von mkdev install macht dasselbe explizit und ist immer sicher – jeder Schritt ist idempotent.

Plattformunterstützung

Tool herunterladen