Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gost — GO Simple Tunnel - un tunnel simple écrit en golang | Kitploit
Outils/GitHubGitHub/ginuerzh/gost
Outils de Chiffrement/DéchiffrementSécurité RéseauUtilitaires et FrameworksAnalyse DNS
GitHubginuerzh/gost

gost

GO Simple Tunnel - un tunnel simple écrit en golang

Voir le dépôt
18.2k2.6k86il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GO Simple Tunnel

Tunnel sécurisé implémenté en langage GO

GoDoc Go Report Card codecov GitHub release Docker gost

README en anglais

Fonctionnalités

  • Écoute multi-ports
  • Configuration d'un proxy de transfert, support multi-niveaux (chaîne de proxy)
  • Prise en charge des protocoles proxy standards HTTP/HTTPS/HTTP2/SOCKS4(A)/SOCKS5
  • Support de la défense contre le sondage pour le proxy Web
  • Support de plusieurs types de tunnels
  • Chiffrement négocié TLS pour proxy SOCKS5
  • Tunnel UDP over TCP
  • Proxy transparent TCP/UDP
  • Transfert de port local/distant TCP/UDP
  • Support du protocole Shadowsocks (TCP/UDP)
  • Support du proxy SNI
  • Contrôle d'accès
  • Équilibrage de charge
  • Contrôle de routage
  • DNS résolution et proxy
  • Périphériques TUN/TAP

Site Wiki : v2.gost.run

Groupe de discussion Telegram : https://t.me/gogost

Groupe de discussion Google : https://groups.google.com/d/forum/go-gost

GOST v3 https://gost.run

Installation

Binaires

https://github.com/ginuerzh/gost/releases

Compilation depuis les sources

git clone https://github.com/ginuerzh/gost.git
cd gost/cmd/gost
go build

Docker

docker run --rm ginuerzh/gost -V

Homebrew

brew install gost

Snap Store Ubuntu

sudo snap install core
sudo snap install gost

Démarrage rapide

Sans proxy de transfert

  • En tant que proxy standard HTTP/SOCKS5
gost -L=:8080
  • Configurer les informations d'authentification du proxy
gost -L=admin:123456@localhost:8080
  • Écoute multi-ports
gost -L=http2://:443 -L=socks5://:1080 -L=ss://aes-128-cfb:123456@:8338

Configurer un proxy de transfert

gost -L=:8080 -F=192.168.1.1:8081
  • Authentification du proxy de transfert
gost -L=:8080 -F=http://admin:[email protected]:8081

Configurer un proxy de transfert multi-niveaux (chaîne de proxy)

gost -L=:8080 -F=quic://192.168.1.1:6121 -F=socks5+wss://192.168.1.2:1080 -F=http2://192.168.1.3:443 ... -F=a.b.c.d:NNNN

gost transfère finalement la requête à a.b.c.d:NNNN via la chaîne de proxy dans l'ordre défini par -F. Chaque proxy de transfert peut être de n'importe quel type : HTTP/HTTPS/HTTP2/SOCKS4/SOCKS5/Shadowsocks.

Transfert de port local (TCP)

gost -L=tcp://:2222/192.168.1.1:22 [-F=...]

Transfère les données du port TCP local 2222 (via la chaîne de proxy) vers 192.168.1.1:22. Lorsque l'extrémité de la chaîne de proxy (le dernier paramètre -F) est de type canal de transfert SSH, gost utilise directement la fonction de transfert de port local SSH :

gost -L=tcp://:2222/192.168.1.1:22 -F forward+ssh://:2222

Transfert de port local (UDP)

gost -L=udp://:5353/192.168.1.1:53?ttl=60 [-F=...]

Transfère les données du port UDP local 5353 (via la chaîne de proxy) vers 192.168.1.1:53. Chaque canal de transfert a un délai d'expiration ; si aucun échange de données n'a lieu pendant cette période, le canal est fermé. Le paramètre ttl permet de définir ce délai, la valeur par défaut est de 60 secondes.

Note : Lors du transfert de données UDP, s'il y a une chaîne de proxy, l'extrémité de la chaîne (le dernier paramètre -F) doit être un proxy de type gost SOCKS5, et gost utilisera la méthode UDP over TCP pour le transfert.

Transfert de port distant (TCP)

gost -L=rtcp://:2222/192.168.1.1:22 [-F=... -F=socks5://172.24.10.1:1080]

Transfère les données de 172.24.10.1:2222 (via la chaîne de proxy) vers 192.168.1.1:22. Lorsque l'extrémité de la chaîne de proxy est de type canal de transfert SSH, gost utilise directement la fonction de transfert de port distant SSH :

gost -L=rtcp://:2222/192.168.1.1:22 -F forward+ssh://:2222

Transfert de port distant (UDP)

gost -L=rudp://:5353/192.168.1.1:53?ttl=60 [-F=... -F=socks5://172.24.10.1:1080]

Transfère les données de 172.24.10.1:5353 (via la chaîne de proxy) vers 192.168.1.1:53. Chaque canal de transfert a un délai d'expiration ; si aucun échange de données n'a lieu pendant cette période, le canal est fermé. Le paramètre ttl permet de définir ce délai, la valeur par défaut est de 60 secondes.

Note : Lors du transfert de données UDP, s'il y a une chaîne de proxy, l'extrémité de la chaîne (le dernier paramètre -F) doit être un proxy de type GOST SOCKS5, et gost utilisera la méthode UDP-over-TCP pour le transfert.

HTTP2

gost prend en charge deux modes pour HTTP2 :

  • En tant que proxy HTTP2 standard, rétrocompatible avec le proxy HTTPS.
  • En tant que canal pour transporter d'autres protocoles.
Mode proxy

Serveur :

gost -L=http2://:443

Client :

gost -L=:8080 -F=http2://server_ip:443
Mode canal

Serveur :

gost -L=h2://:443

Client :

gost -L=:8080 -F=h2://server_ip:443

QUIC

Le support de QUIC par gost est basé sur la bibliothèque quic-go.

Serveur :

gost -L=quic://:6121

Client :

gost -L=:8080 -F=quic://server_ip:6121

Note : Le mode QUIC ne peut être utilisé que comme premier nœud de la chaîne de proxy.

KCP

Le support de KCP par gost est basé sur les bibliothèques kcp-go et kcptun.

Serveur :

gost -L=kcp://:8388

Client :

gost -L=:8080 -F=kcp://server_ip:8388

gost charge automatiquement le fichier de configuration kcp.json (s'il existe) dans le répertoire de travail actuel, ou vous pouvez spécifier manuellement le chemin du fichier de configuration via un paramètre :

gost -L=kcp://:8388?c=/path/to/conf/file

Note : Le mode KCP ne peut être utilisé que comme premier nœud de la chaîne de proxy.

SSH

gost prend en charge deux modes pour SSH :

  • En tant que canal de transfert, utilisé avec le transfert de port TCP local/distant.
  • En tant que canal pour transporter d'autres protocoles.
Mode transfert

Serveur :

gost -L=forward+ssh://:2222

Client :

gost -L=rtcp://:1222/:22 -F=forward+ssh://server_ip:2222
Mode canal

Serveur :

gost -L=ssh://:2222

Client :

gost -L=:8080 -F=ssh://server_ip:2222?ping=60
Télécharger l’outil