Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sish — Túneles HTTP(S)/WS(S)/TCP hacia localhost usando solo SSH. | Kitploit
Herramientas/GitHubGitHub/antoniomika/sish
Utilidades de Propósito GeneralSeguridad WebSeguridad de RedesUtilidades y Frameworks
GitHubantoniomika/sish

sish

Túneles HTTP(S)/WS(S)/TCP hacia localhost usando solo SSH.

Ver RepositorioSitio web
4.7k333hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sish

Túnel SSH de código abierto para HTTP(S), WS(S), TCP, alias y SNI.

Si te gusta la simplicidad del estilo de compartir de serveo/ngrok pero quieres usar SSH básico y gestionar tu propia infraestructura, sish está hecho para eso.

  • No se requiere un cliente personalizado para los usuarios finales
  • Flujos de trabajo de túneles públicos y privados
  • Lanzamientos en Docker y binarios
  • Diseñado para autoalojamiento de nivel productivo

Documentación | Servicio Gestionado | Lanzamientos | Imágenes Docker | Patrocinado por pico.sh

Por qué sish

sish ejecuta un servidor SSH enfocado en el reenvío y la multiplexación. Los usuarios se conectan con comandos que ya conocen, y sish gestiona el enrutamiento.

Casos de uso típicos

  • Compartir una aplicación web local al instante a través de HTTPS
  • Exponer un servicio TCP a un puerto externo fijo o aleatorio
  • Crear alias TCP privados que solo sean accesibles mediante SSH autenticado
  • Enrutar tráfico TLS por SNI a múltiples servidores sin terminar TLS

Inicio rápido

1) Probar el servicio gestionado

La forma más rápida de validar tu flujo de trabajo:

root@kitploit:~
ssh -R 80:localhost:8080 tuns.sh

Esto crea una URL pública para tu aplicación local que se ejecuta en el puerto 8080.

2) Autoalojarse con Docker

Descargar la imagen:

root@kitploit:~
docker pull antoniomika/sish:latest

Preparar directorios:

root@kitploit:~
mkdir -p ~/sish/ssl ~/sish/keys ~/sish/pubkeys
cp ~/.ssh/id_ed25519.pub ~/sish/pubkeys

Ejecutar:

root@kitploit:~
docker run -itd --name sish \
	-v ~/sish/ssl:/ssl \
	-v ~/sish/keys:/keys \
	-v ~/sish/pubkeys:/pubkeys \
	--net=host antoniomika/sish:latest \
	--ssh-address=:2222 \
	--http-address=:80 \
	--https-address=:443 \
	--https=true \
	--https-certificate-directory=/ssl \
	--authentication-keys-directory=/pubkeys \
	--private-keys-directory=/keys \
	--bind-random-ports=false \
	--domain=example.com

Luego conectar:

root@kitploit:~
ssh -p 2222 -R 80:localhost:8080 example.com

Ejemplos de reenvío

Túnel HTTP

root@kitploit:~
ssh -R myapp:80:localhost:8080 tuns.sh

Tu aplicación en localhost:8080 estará disponible en https://myapp.tuns.sh.

Túnel TCP

root@kitploit:~
ssh -R 2222:localhost:22 tuns.sh

localhost:22 está disponible en tuns.sh:2222

Alias TCP privado

root@kitploit:~
ssh -R mylaptop:22:localhost:22 tuns.sh

Acceso desde otro cliente:

root@kitploit:~
ssh -J tuns.sh mylaptop

Aspectos destacados

  • Reenvío y multiplexación HTTP(S), WS(S), TCP
  • Alias TCP para patrones de acceso interno solo privados
  • Soporte de proxy SNI para enrutamiento de backends basado en TLS
  • Modos opcionales de balanceo de carga para alias HTTP/TCP/SNI
  • Soporte de consola de servicio para inspeccionar solicitudes reenviadas
  • Autenticación por clave y contraseña con recarga dinámica de claves
  • Políticas de enlace restrictivas para configuraciones multiinquilino más seguras

Desarrollo local

Clonar:

root@kitploit:~
git clone [email protected]:antoniomika/sish.git
cd sish

Iniciar localmente:

root@kitploit:~
go run main.go --http-address localhost:3000 --domain testing.ssi.sh

O usar:

root@kitploit:~
make dev

Probar un túnel:

root@kitploit:~
ssh -p 2222 -R 80:localhost:8080 testing.ssi.sh

testing.ssi.sh está configurado para apuntar a localhost durante el desarrollo.

Más información

  • Primeros pasos
  • Tipos de reenvío
  • Referencia de CLI
  • Preguntas frecuentes

Comunidad

  • IRC: #sish en libera / #pico.sh en libera
  • Correo electrónico: [email protected]
Descargar herramienta