Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gost — GO Simple Tunnel - un tunnel simple écrit en golang | Kitploit
Outils/GitHubGitHub/ginuerzh/gost
Outils de Chiffrement/DéchiffrementSécurité RéseauUtilitaires et FrameworksAnalyse DNS
GitHubginuerzh/gost

gost

GO Simple Tunnel - un tunnel simple écrit en golang

Voir le dépôt
18.2k2.6k60il y a 10 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GO Simple Tunnel

Tunnel sécurisé implémenté en langage GO

GoDoc Go Report Card codecov GitHub release Docker gost

README en anglais

Fonctionnalités

  • Écoute multi-ports
  • Configuration d'un proxy de transfert, support multi-niveaux (chaîne de proxy)
  • Prise en charge des protocoles proxy standards HTTP/HTTPS/HTTP2/SOCKS4(A)/SOCKS5
  • Support de la défense contre le sondage pour le proxy Web
  • Support de plusieurs types de tunnels
  • Chiffrement négocié TLS pour proxy SOCKS5
  • Tunnel UDP over TCP
  • Proxy transparent TCP/UDP
  • Transfert de port local/distant TCP/UDP
  • Support du protocole Shadowsocks (TCP/UDP)
  • Support du proxy SNI
  • Contrôle d'accès
  • Équilibrage de charge
  • Contrôle de routage
  • DNS résolution et proxy
  • Périphériques TUN/TAP

Site Wiki : v2.gost.run

Groupe de discussion Telegram : https://t.me/gogost

Groupe de discussion Google : https://groups.google.com/d/forum/go-gost

GOST v3 https://gost.run

Installation

Binaires

https://github.com/ginuerzh/gost/releases

Compilation depuis les sources

root@kitploit:~
git clone https://github.com/ginuerzh/gost.git
cd gost/cmd/gost
go build

Docker

root@kitploit:~
docker run --rm ginuerzh/gost -V

Homebrew

root@kitploit:~
brew install gost

Snap Store Ubuntu

root@kitploit:~
sudo snap install core
sudo snap install gost

Démarrage rapide

Sans proxy de transfert

  • En tant que proxy standard HTTP/SOCKS5
root@kitploit:~
gost -L=:8080
  • Configurer les informations d'authentification du proxy
root@kitploit:~
gost -L=admin:123456@localhost:8080
  • Écoute multi-ports
root@kitploit:~
gost -L=http2://:443 -L=socks5://:1080 -L=ss://aes-128-cfb:123456@:8338

Configurer un proxy de transfert

root@kitploit:~
gost -L=:8080 -F=192.168.1.1:8081
  • Authentification du proxy de transfert
root@kitploit:~
gost -L=:8080 -F=http://admin:[email protected]:8081

Configurer un proxy de transfert multi-niveaux (chaîne de proxy)

root@kitploit:~
gost -L=:8080 -F=quic://192.168.1.1:6121 -F=socks5+wss://192.168.1.2:1080 -F=http2://192.168.1.3:443 ... -F=a.b.c.d:NNNN

gost transfère finalement la requête à a.b.c.d:NNNN via la chaîne de proxy dans l'ordre défini par -F. Chaque proxy de transfert peut être de n'importe quel type : HTTP/HTTPS/HTTP2/SOCKS4/SOCKS5/Shadowsocks.

Transfert de port local (TCP)

root@kitploit:~
gost -L=tcp://:2222/192.168.1.1:22 [-F=...]

Transfère les données du port TCP local 2222 (via la chaîne de proxy) vers 192.168.1.1:22. Lorsque l'extrémité de la chaîne de proxy (le dernier paramètre -F) est de type canal de transfert SSH, gost utilise directement la fonction de transfert de port local SSH :

root@kitploit:~
gost -L=tcp://:2222/192.168.1.1:22 -F forward+ssh://:2222

Transfert de port local (UDP)

root@kitploit:~
gost -L=udp://:5353/192.168.1.1:53?ttl=60 [-F=...]

Transfère les données du port UDP local 5353 (via la chaîne de proxy) vers 192.168.1.1:53. Chaque canal de transfert a un délai d'expiration ; si aucun échange de données n'a lieu pendant cette période, le canal est fermé. Le paramètre ttl permet de définir ce délai, la valeur par défaut est de 60 secondes.

Note : Lors du transfert de données UDP, s'il y a une chaîne de proxy, l'extrémité de la chaîne (le dernier paramètre -F) doit être un proxy de type gost SOCKS5, et gost utilisera la méthode UDP over TCP pour le transfert.

Transfert de port distant (TCP)

root@kitploit:~
gost -L=rtcp://:2222/192.168.1.1:22 [-F=... -F=socks5://172.24.10.1:1080]

Transfère les données de 172.24.10.1:2222 (via la chaîne de proxy) vers 192.168.1.1:22. Lorsque l'extrémité de la chaîne de proxy est de type canal de transfert SSH, gost utilise directement la fonction de transfert de port distant SSH :

root@kitploit:~
gost -L=rtcp://:2222/192.168.1.1:22 -F forward+ssh://:2222

Transfert de port distant (UDP)

root@kitploit:~
gost -L=rudp://:5353/192.168.1.1:53?ttl=60 [-F=... -F=socks5://172.24.10.1:1080]

Transfère les données de 172.24.10.1:5353 (via la chaîne de proxy) vers 192.168.1.1:53. Chaque canal de transfert a un délai d'expiration ; si aucun échange de données n'a lieu pendant cette période, le canal est fermé. Le paramètre ttl permet de définir ce délai, la valeur par défaut est de 60 secondes.

Note : Lors du transfert de données UDP, s'il y a une chaîne de proxy, l'extrémité de la chaîne (le dernier paramètre -F) doit être un proxy de type GOST SOCKS5, et gost utilisera la méthode UDP-over-TCP pour le transfert.

HTTP2

gost prend en charge deux modes pour HTTP2 :

  • En tant que proxy HTTP2 standard, rétrocompatible avec le proxy HTTPS.
  • En tant que canal pour transporter d'autres protocoles.
Mode proxy

Serveur :

root@kitploit:~
gost -L=http2://:443

Client :

root@kitploit:~
gost -L=:8080 -F=http2://server_ip:443
Mode canal

Serveur :

root@kitploit:~
gost -L=h2://:443

Client :

root@kitploit:~
gost -L=:8080 -F=h2://server_ip:443

QUIC

Le support de QUIC par gost est basé sur la bibliothèque quic-go.

Serveur :

root@kitploit:~
gost -L=quic://:6121

Client :

root@kitploit:~
gost -L=:8080 -F=quic://server_ip:6121

Note : Le mode QUIC ne peut être utilisé que comme premier nœud de la chaîne de proxy.

KCP

Le support de KCP par gost est basé sur les bibliothèques kcp-go et kcptun.

Serveur :

root@kitploit:~
gost -L=kcp://:8388

Client :

root@kitploit:~
gost -L=:8080 -F=kcp://server_ip:8388

gost charge automatiquement le fichier de configuration kcp.json (s'il existe) dans le répertoire de travail actuel, ou vous pouvez spécifier manuellement le chemin du fichier de configuration via un paramètre :

root@kitploit:~
gost -L=kcp://:8388?c=/path/to/conf/file

Note : Le mode KCP ne peut être utilisé que comme premier nœud de la chaîne de proxy.

SSH

gost prend en charge deux modes pour SSH :

  • En tant que canal de transfert, utilisé avec le transfert de port TCP local/distant.
  • En tant que canal pour transporter d'autres protocoles.
Mode transfert

Serveur :

root@kitploit:~
gost -L=forward+ssh://:2222

Client :

root@kitploit:~
gost -L=rtcp://:1222/:22 -F=forward+ssh://server_ip:2222
Mode canal

Serveur :

root@kitploit:~
gost -L=ssh://:2222

Client :

root@kitploit:~
gost -L=:8080 -F=ssh://server_ip:2222?ping=60

Le paramètre ping permet de définir la période d'envoi des paquets keepalive, en secondes. Par défaut, aucun paquet keepalive n'est envoyé.

Proxy transparent

Proxy transparent basé sur iptables.

root@kitploit:~
gost -L=redirect://:12345 -F=http2://server_ip:443

obfs4

Cette fonctionnalité est fournie par @isofew.

Serveur :

root@kitploit:~
gost -L=obfs4://:443

Une fois le serveur démarré, l'adresse de connexion est affichée dans la console pour que le client l'utilise :

root@kitploit:~
obfs4://:443/?cert=4UbQjIfjJEQHPOs8vs5sagrSXx1gfrDCGdVh2hpIPSKH0nklv1e4f29r7jb91VIrq4q5Jw&iat-mode=0

Client :

root@kitploit:~
gost -L=:8888 -F='obfs4://server_ip:443?cert=4UbQjIfjJEQHPOs8vs5sagrSXx1gfrDCGdVh2hpIPSKH0nklv1e4f29r7jb91VIrq4q5Jw&iat-mode=0'

Mécanisme de chiffrement

HTTP

Pour HTTP, il est possible d'utiliser TLS pour chiffrer l'ensemble de la communication, c'est-à-dire un proxy HTTPS :

Serveur :

root@kitploit:~
gost -L=https://:443

Client :

root@kitploit:~
gost -L=:8080 -F=http+tls://server_ip:443

HTTP2

Le mode proxy HTTP2 de gost ne prend en charge que le protocole HTTP2 chiffré avec TLS, pas le transport HTTP2 en clair.

Le mode canal HTTP2 de gost prend en charge les modes chiffré (h2) et en clair (h2c).

SOCKS5

gost prend en charge les méthodes no-auth (0x00) et user/pass (0x02) du protocole SOCKS5 standard, et les étend avec deux méthodes supplémentaires : tls (0x80) et tls-auth (0x82), pour le chiffrement des données.

Serveur :

root@kitploit:~
gost -L=socks5://:1080

Client :

root@kitploit:~
gost -L=:8080 -F=socks5://server_ip:1080

Si les deux extrémités sont gost (comme ci-dessus), les données sont chiffrées (en négociant l'utilisation de la méthode tls ou tls-auth). Sinon, la communication utilise le SOCKS5 standard (méthode no-auth ou user/pass).

Shadowsocks

Le support de shadowsocks par gost est basé sur la bibliothèque shadowsocks-go.

Serveur :

root@kitploit:~
gost -L=ss://chacha20:123456@:8338

Client :

root@kitploit:~
gost -L=:8080 -F=ss://chacha20:123456@server_ip:8338
Relais UDP Shadowsocks

Actuellement, seul le serveur prend en charge le relais UDP.

Serveur :

root@kitploit:~
gost -L=ssu://chacha20:123456@:8338

TLS

gost intègre des certificats TLS. Si vous souhaitez utiliser d'autres certificats TLS, il y a deux méthodes :

  • Placer les fichiers cert.pem (clé publique) et key.pem (clé privée) dans le répertoire d'exécution de gost ; gost les chargera automatiquement.
  • Spécifier le chemin des fichiers de certificat via un paramètre :
root@kitploit:~
gost -L="http2://:443?cert=/path/to/my/cert/file&key=/path/to/my/key/file"

Pour le client, le paramètre secure permet d'activer la vérification du certificat serveur et du nom de domaine :

root@kitploit:~
gost -L=:8080 -F="http2://server_domain_name:443?secure=true"

Pour le client, il est possible de spécifier un certificat CA pour effectuer un verrouillage de certificat (Certificate Pinning) :

root@kitploit:~
gost -L=:8080 -F="http2://:443?ca=ca.pem"

La fonctionnalité de verrouillage de certificat est fournie par @sheerun

Télécharger l’outil