Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
warpgate — Vollständig transparenter SSH-, HTTPS-, Kubernetes-, Datenbank- und RDP/VNC-Bastion/PAM, der keine zusätzliche clientseitige Software benötigt | Kitploit
Tools/GitHubGitHub/warp-tech/warpgate
Authentifizierung & AutorisierungCloud-Infrastruktur-SicherheitDefensivwerkzeugeNetzwerksicherheitIdentitäts- & Zugriffsmanagement (IAM)Remote-Access-ToolDatenbanksicherheit
GitHubwarp-tech/warpgate

warpgate

Vollständig transparenter SSH-, HTTPS-, Kubernetes-, Datenbank- und RDP/VNC-Bastion/PAM, der keine zusätzliche clientseitige Software benötigt

Repository anzeigen
7.4k32345vor 14h 8mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite


Zeigt ein schwarzes Logo im hellen Farbmodus und ein weißes im dunklen Farbmodus.


GitHub All Releases     Discord   Docs


Warpgate ist ein intelligenter und vollständig transparenter Bastion-Host für SSH, HTTPS, Kubernetes, MySQL, PostgreSQL, RDP und VNC, der weder eine Client-App noch einen SSH-Wrapper benötigt.

  • Richten Sie ihn in Ihrer DMZ ein, fügen Sie Benutzerkonten hinzu und weisen Sie diese einfach bestimmten Hosts und URLs im Netzwerk zu.
  • Warpgate zeichnet jede Sitzung auf, damit Sie sie (live) ansehen und später über eine integrierte Admin-Weboberfläche erneut abspielen können.
  • Browserbasierter SSH-, RDP- und VNC-Zugriff ist integriert; native Clients funktionieren weiterhin.
  • Kein Jump-Host – leitet Verbindungen direkt und für den Client vollständig transparent an das Ziel weiter.
  • Native 2FA- und SSO-Unterstützung (TOTP & OpenID Connect)
  • Integrierter Brute-Force-Schutz mit IP-Sperrung und Benutzersperre
  • Einzelne Binärdatei ohne Abhängigkeiten.
  • Geschrieben in 100 % sicherem Rust.

Unterstützt von:

FLOSS/fund badge

Erste Schritte & Downloads

  • Siehe die Dokumentationsseite Erste Schritte (oder Erste Schritte mit Docker).
  • Release-/Beta-Binärdateien
  • Nightly-Builds

Dokumentation

Die vollständige Dokumentation ist unter warpgate.null.page verfügbar, einschließlich:

  • Login-Schutz – Brute-Force-Schutz konfigurieren
  • SSO – Single Sign-On mit OpenID Connect
  • Tickets – Temporäre Zugangsdaten

Wie unterscheidet sich Warpgate von einem Jump-Host / VPN / Teleport?

image

Sicherheitsprobleme melden

Bitte nutzen Sie das Meldesystem für Schwachstellen von GitHub.

Projektstatus

Warpgate wird aktiv in Unternehmensumgebungen eingesetzt.

Was als Nächstes geplant ist und woran gearbeitet wird, wird auf der öffentlichen Roadmap verfolgt.

So funktioniert es

Warpgate ist ein Dienst, den Sie auf dem Bastion-/DMZ-Host bereitstellen. Er akzeptiert SSH-, HTTPS-, Kubernetes-, MySQL-, PostgreSQL-, RDP- und VNC-Verbindungen und stellt eine (optionale) Web-Admin-Oberfläche bereit.

Führen Sie warpgate setup aus, um interaktiv eine Konfigurationsdatei einschließlich Portbindungen zu erstellen. Details finden Sie unter Erste Schritte.

Er empfängt Verbindungen mit speziell formatierten Anmeldedaten, authentifiziert den Benutzer lokal, verbindet sich selbst mit dem Ziel und verbindet dann beide Parteien miteinander, während er die Sitzung (optional) aufzeichnet.

Bei Verbindungen über HTTPS präsentiert Warpgate eine Auswahl verfügbarer Ziele und leitet dann den gesamten Datenverkehr einer Sitzung an das ausgewählte Ziel weiter. Sie können jederzeit zwischen Zielen wechseln.

Sie verwalten die Ziel- und Benutzerlisten und weisen sie einander über die Admin-Oberfläche zu. Der Sitzungsverlauf wird in einer SQLite-Datenbank gespeichert (Standard: in /var/lib/warpgate).

Über die Web-Admin-Oberfläche können Sie außerdem die Live-Sitzungsliste anzeigen, Sitzungsaufzeichnungen, Protokolle und mehr überprüfen.

Offenlegung von KI-Unterstützung

Ende 2025 begann dieses Projekt, KI-unterstützte Beiträge zu akzeptieren. Mitwirkende sind verpflichtet, die Nutzung von KI offenzulegen. Ich bin überzeugt, dass durch die Anwendung desselben hohen Qualitätsstandards auf alle PRs – ob KI-unterstützt oder nicht – keine Einbußen bei Qualität oder Sicherheit in Kauf genommen werden müssen.

Da KI ein Spektrum zwischen gedankenlosen Trend-Jägern und Autocomplete-Nutzern ist, glaube ich, dass Transparenz über ihre Nutzung dazu beiträgt, den Platz von KI in diesem Projekt zu etablieren und zu begrenzen.

Architektur- und Sicherheitsentscheidungen in diesem Projekt sind zu 100 % menschlich.

Mitwirken / Aus dem Quellcode bauen

  • Sie benötigen Rust, NodeJS und NPM
  • Klonen Sie das Repository
  • Just wird zum Ausführen von Aufgaben verwendet – installieren Sie es: cargo install just
  • Installieren Sie die Abhängigkeiten der Admin-Oberfläche: just npm install
  • Erstellen Sie das Frontend: just npm run build
  • Erstellen Sie Warpgate: cargo build (optional --release)

Die Binärdatei befindet sich in target/{debug|release}.

Technologie-Stack

  • Rust 🦀
    • HTTP: poem-web
    • Datenbank: SQLite über sea-orm + sqlx
    • SSH: russh
  • Typescript
    • Svelte 5
    • Bootstrap

Backend-API

  • Die Admin- und Benutzer-APIs von Warpgate verwenden automatisch generierte OpenAPI-Schemas und SDKs. Um die SDKs nach Änderungen an den Abfrage-/Antwortstrukturen zu aktualisieren, führen Sie just openapi-all aus.

Mitwirkende ✨

Dank geht an diese wunderbaren Menschen (Emoji-Schlüssel):

Dieses Projekt folgt der all-contributors-Spezifikation. Beiträge jeglicher Art sind willkommen!

Tool herunterladen
WarpgateSSH-Jump-HostVPNTeleport
✅ Präzise 1:1-Zuordnung zwischen Benutzern und Diensten(Meist) Vollzugriff auf das Netzwerk hinter dem Jump-Host(Meist) Vollzugriff auf das Netzwerk✅ Präzise 1:1-Zuordnung zwischen Benutzern und Diensten
✅ Kein benutzerdefinierter Client erforderlichJump-Host-Konfiguration erforderlich✅ Kein benutzerdefinierter Client erforderlichBenutzerdefinierter Client erforderlich
✅ 2FA out of the box🟡 2FA mit zusätzlichen PAM-Plugins möglich🟡 Hängt vom Anbieter ab✅ 2FA out of the box
✅ SSO out of the box🟡 SSO mit zusätzlichen PAM-Plugins möglich🟡 Hängt vom Anbieter abKostenpflichtig
✅ Audit auf Befehlsebene🟡 Audit auf Verbindungsebene auf dem Jump-Host, kein sicheres Audit auf dem Ziel bei Root-ZugriffKein sicheres Audit auf dem Ziel bei Root-Zugriff✅ Audit auf Befehlsebene
✅ Vollständige SitzungsaufzeichnungKeine sichere Aufzeichnung auf dem Ziel bei Root-Zugriff möglichKeine sichere Aufzeichnung auf dem Ziel bei Root-Zugriff möglich✅ Vollständige Sitzungsaufzeichnung
✅ Nicht-interaktive Verbindungen🟡 Nicht-interaktive Verbindungen möglich, wenn der Client Jump-Hosts nativ unterstützt✅ Nicht-interaktive VerbindungenNicht-interaktive Verbindungen erfordern einen SSH-Client-Wrapper oder einen Tunnel
✅ Self-hosted, Sie besitzen die Daten✅ Self-hosted, Sie besitzen die Daten🟡 Hängt vom Anbieter abSaaS
✅ Integrierter Brute-Force-Schutz🟡 Erfordert fail2ban-Einrichtung🟡 Hängt vom Anbieter ab✅ Integrierter Brute-Force-Schutz
Eugeny
Eugeny

💻
Spencer Heywood
Spencer Heywood

💻
Andreas Piening
Andreas Piening

💻
Niklas
Niklas

💻
Nooblord
Nooblord

💻
Shea Smith
Shea Smith

💻
samtoxie
samtoxie

💻
P Foundation
P Foundation

💵
Skyler Lewis
Skyler Lewis

💻
Mohammed Noureldin
Mohammed Noureldin

💻
Mourad Maatoug
Mourad Maatoug

💻
Justin
Justin

💻
liebermantodd
Rokas Krivaitis
Rokas Krivaitis

💻
SachinMaharana
SachinMaharana

💻
Sambhavi Pandey
Sambhavi Pandey

💻
Tina
Tina

💻
Immanuel Tikhonov
Immanuel Tikhonov

💻
Lukas Klepper
rjourdan04
rjourdan04

💻
theharold
theharold

💻
noammeltzer-ax
noammeltzer-ax

💻
Haoqian
Haoqian

💻
Victor Coutellier
Victor Coutellier

💻
Hexalyse
basti-nis
basti-nis

💻
Chanta007
Chanta007

💻
Stoyan Kolev
Stoyan Kolev

💻
britbennett
britbennett

💻
PokAhonTAS911
PokAhonTAS911

💻
Jens Willmer
Jens Willmer

sravan-blitz
sravan-blitz

💻
Francesco Degrassi
Francesco Degrassi

💻
Yuzhong Zhang
Yuzhong Zhang

💻
Sean Ferguson
Sean Ferguson

💻

liebermantodd

💻
Hariharan
Hariharan

💻

Lukas Klepper

💻
kamilkrzeminski
kamilkrzeminski

💻

Hexalyse

💻
Lars
Lars

💻
💻
Hugues Granger
Hugues Granger

💻