Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mkdev — HTTPS localhost de confianza — CA local, /etc/hosts, uso compartido en LAN mDNS, proxy inverso. Mapea https://name.local → localhost:port | Kitploit
Herramientas/GitHubGitHub/venkatkrishna07/mkdev
Herramientas de Cifrado/DescifradoIngeniería InversaSeguridad WebSeguridad de RedesUtilidades y FrameworksAnálisis de DNS
GitHubvenkatkrishna07/mkdev

mkdev

HTTPS localhost de confianza — CA local, /etc/hosts, uso compartido en LAN mDNS, proxy inverso. Mapea https://name.local → localhost:port

Ver Repositorio
1401413hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

mkdev

HTTPS real para desarrollo local — con TUI y uso compartido en LAN.

ci release license


mkdev ejecuta HTTPS de confianza en *.local. Un único binario Go: autoridad de certificados + proxy inverso + /etc/hosts + difusión mDNS + un TUI completo.

Qué lo hace diferente:

  • Uso compartido en LAN Marca una ruta como compartida y accede a https://app.local desde tu teléfono o cualquier dispositivo en la misma Wi-Fi.
  • TUI, no solo una CLI. Tabla de rutas en vivo, registros de solicitudes, inspección de certificados, doctor de salud. mkdev sin argumentos te lleva directo.
  • Límite de privilegios reforzado. Comprobaciones de propietario, escritura y enlaces simbólicos en el binario auxiliar de sudo antes de cualquier llamada elevada (internal/safeexec). Sin suplantación basada en PATH, sin atajos escribibles por el grupo.
  • Emisión de certificados por SNI. Los certificados hoja se emiten bajo demanda y están restringidos por una lista de permitidos knownHost explícita. Ni comodín ni pregenerados.

Qué hace

mkdev install                    # CA + trust + daemon service + menu bar autostart
mkdev add myapp localhost:3000   # routes https://myapp.local → localhost:3000
curl https://myapp.local         # 200 from your local app

install es de una sola pasada: genera la CA, la confía en el almacén del sistema, instala y habilita el servicio de usuario del daemon (launchd / systemd), registra la barra de menú para que se inicie al iniciar sesión y la lanza inmediatamente cuando hay una sesión gráfica presente. El daemon es el propietario del proxy; el TUI (mkdev sin argumentos) y mkdev add | remove | list se comunican con él a través de ~/.mkdev/daemon.sock.

mkdev demo

Uso compartido en LAN

La función estrella de mkdev. Comparte una ruta con cualquier dispositivo en la misma Wi-Fi con TLS real — sin advertencias, sin servicio de túnel.

  1. En la pestaña Domains del TUI, selecciona una ruta y pulsa s para cambiar la columna SHARE a LAN.
  2. La ruta se anuncia vía mDNS como <name>.local → la IP LAN de esta máquina.
  3. En el teléfono / segundo portátil, navega a https://<name>.local. Una vez que el dispositivo confía en la CA de mkdev (una sola vez), no hay advertencias.

Advertencias

  • Solo las rutas .local se difunden por mDNS. Otros TLD siguen haciendo de proxy pero no son alcanzables en LAN por nombre.
  • Las Wi-Fi corporativas / en la nube suelen bloquear el multicast. Las Wi-Fi domésticas y de oficina funcionan.
  • Alternar s es en vivo — el anuncio mDNS y la ACL del lado LAN se actualizan en la siguiente solicitud. Sin reinicio.
  • Las rutas no compartidas devuelven 403 a las solicitudes no loopback como defensa en profundidad.
  • Cualquiera en la LAN puede acceder a tus rutas compartidas. No lo actives en Wi-Fi no confiable.

Instalación

Homebrew (macOS, Linux)

brew install venkatkrishna07/tap/mkdev

Actualiza más tarde:

brew update
brew upgrade mkdev

Go

go install github.com/venkatkrishna07/mkdev/cmd/mkdev@latest

Actualiza a una versión específica:

go install github.com/venkatkrishna07/mkdev/cmd/[email protected]

Descarga directa

Los binarios precompilados para macOS (Intel + Apple Silicon), Linux (amd64 + arm64) y Windows (amd64) se publican en la página de Releases. Cada versión incluye checksums.txt más una firma cosign sin clave (checksums.txt.sig + .pem) — consulta SECURITY.md#verifying-releases para el comando de verificación.

En macOS, si Gatekeeper bloquea un binario descargado directamente:

xattr -d com.apple.quarantine ./mkdev

Desde el código fuente

git clone https://github.com/venkatkrishna07/mkdev.git
cd mkdev
task build
cp bin/mkdev ~/bin/        # or /usr/local/bin

Requiere Go 1.25+.

Primera ejecución

mkdev install   # CA, trust, daemon service, bar autostart — one command
mkdev           # launch TUI

Después de install, el daemon se ejecuta en segundo plano y aparece la barra de menú (macOS, Linux GNOME/KDE, Windows). La barra muestra el estado del daemon, la lista de rutas y los interruptores por ruta de habilitar / compartir en LAN; Quit cierra la barra sin detener el daemon.

Barra de menú

La barra es la interfaz siempre activa. Vive en la bandeja del sistema y se comunica con el daemon a través de ~/.mkdev/daemon.sock. Se inicia al iniciar sesión (autoinicio registrado por install); también se puede ejecutar en primer plano con mkdev bar.

Qué muestra:

  • Punto de estado — verde activo, rojo caído, amarillo sondeando, gris apagado. Refleja la salud del daemon.
  • Cabecera — mkdev v0.4.0 + PID del daemon + tiempo de actividad + puerto de escucha del proxy.
  • Rutas — todas las rutas del almacén, de arriba a abajo. Cada entrada muestra name.tld → target más insignias de sufijo ( · disabled, · LAN).

Qué hace (clic en una ruta):

  • Abrir en el navegador — abre https://name.tld con el manejador predeterminado del sistema.
  • Copiar URL — copia la URL del proxy al portapapeles (pbcopy / wl-copy / xclip / clip.exe).
  • Habilitar / Deshabilitar — cambia el indicador Enabled de la ruta. Las rutas deshabilitadas permanecen en el almacén pero dejan de pasar por el proxy.
  • Compartir en LAN — alterna el anuncio mDNS + la ACL del lado LAN.

Acciones a nivel de barra:

  • Detener daemon — llama primero a DisableUnit para que launchd / systemd KeepAlive no lo reinicie inmediatamente, y luego envía el apagado a través del socket.
  • Salir — cierra solo el proceso de la barra. El daemon y el proxy siguen ejecutándose.

Notas:

  • No pueden ejecutarse dos instancias de la barra a la vez (bloqueo por archivo PID; la segunda sale inmediatamente).
  • La barra se reconecta automáticamente cuando el daemon se reinicia. El punto de estado se actualiza sin necesidad de actualización manual.
  • Solo la barra (y mkdev daemon stop) detienen limpiamente el daemon supervisado — matar el proceso del daemon directamente hará que launchd / systemd lo reinicie.

Actualización

Reemplaza el binario (brew upgrade / go install ...@latest / nueva descarga). La próxima vez que ejecutes cualquier subcomando mkdev, el binario reconcilia las partes que viven fuera de él: reescribe el plist del daemon / la unidad de systemd y la entrada de autoinicio de la barra para que apunten al nuevo binario, vuelve a aplicar las entradas de /etc/hosts para las rutas habilitadas y vuelve a confiar en la CA si se eliminó. Los avisos de sudo se ejecutan en línea. Si solo tienes el daemon ejecutándose y nunca tocas la CLI, el daemon hace las partes seguras (sin sudo) en su propio inicio y pone en cola el resto hasta el siguiente comando de la CLI.

Volver a ejecutar mkdev install hace lo mismo explícitamente y siempre es seguro — cada paso es idempotente.

Plataformas compatibles

Descargar herramienta