Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mkdev — HTTPS localhost de confiance — CA locale, /etc/hosts, partage LAN mDNS, proxy inverse. Mappe https://name.local → localhost:port | Kitploit
Outils/GitHubGitHub/venkatkrishna07/mkdev
Outils de Chiffrement/DéchiffrementRétro-ingénierieSécurité WebSécurité RéseauUtilitaires et FrameworksAnalyse DNS
GitHubvenkatkrishna07/mkdev

mkdev

HTTPS localhost de confiance — CA locale, /etc/hosts, partage LAN mDNS, proxy inverse. Mappe https://name.local → localhost:port

Voir le dépôt
1401413il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

mkdev

Vrai HTTPS pour le développement local — avec une TUI et le partage LAN.

ci release license


mkdev fait tourner du HTTPS de confiance sur *.local. Un seul binaire Go : autorité de certification + proxy inverse + /etc/hosts + diffusion mDNS + une TUI complète.

Ce qui le distingue :

  • Partage LAN Marquez une route comme partagée, puis accédez à https://app.local depuis votre téléphone ou tout appareil sur le même Wi-Fi.
  • Une TUI, pas seulement une CLI. Table de routes en direct, journaux de requêtes, inspection des certificats, diagnostic de santé. mkdev sans argument vous y plonge directement.
  • Frontière de privilèges renforcée. Vérifications du propriétaire, des droits d'écriture et des liens symboliques sur le binaire d'aide sudo avant tout appel élevé (internal/safeexec). Pas d'ombrage basé sur PATH, pas de raccourcis accessibles en écriture au groupe.
  • Émission de certificats par SNI. Les certificats feuilles sont délivrés à la demande et contrôlés par une liste d'autorisation explicite knownHost. Pas de wildcard, pas de pré-génération.

Ce qu'il fait

mkdev install                    # CA + trust + daemon service + menu bar autostart
mkdev add myapp localhost:3000   # routes https://myapp.local → localhost:3000
curl https://myapp.local         # 200 from your local app

install est une opération unique : il génère l'AC, la fait approuver dans le magasin de certificats du système, installe et active le service utilisateur du démon (launchd / systemd), enregistre le lancement de la barre de menu à la connexion, et lance la barre immédiatement lorsqu'une session graphique est présente. Le démon possède le proxy ; la TUI (mkdev sans argument) et mkdev add | remove | list communiquent avec lui via ~/.mkdev/daemon.sock.

mkdev demo

Partage LAN

La fonctionnalité phare de mkdev. Partagez une route vers tout appareil sur le même Wi-Fi avec un vrai TLS — sans avertissements, sans service de tunnel.

  1. Dans l'onglet Domaines de la TUI, sélectionnez une route et appuyez sur s pour faire passer la colonne SHARE à LAN.
  2. La route est annoncée via mDNS sous la forme <name>.local → l'IP LAN de cette machine.
  3. Sur le téléphone / second ordinateur portable, accédez à https://<name>.local. Une fois que l'appareil approuve l'AC de mkdev (une seule fois), plus aucun avertissement.

Mises en garde

  • Seules les routes .local sont diffusées sur mDNS. Les autres TLD continuent de passer par le proxy mais ne sont pas accessibles par nom sur le LAN.
  • Les Wi-Fi d'entreprise / cloud bloquent souvent le multicast. Les Wi-Fi domestiques et de bureau fonctionnent.
  • L'activation de s est immédiate — la diffusion mDNS et l'ACL côté LAN sont mises à jour à la prochaine requête. Pas de redémarrage.
  • Les routes non partagées renvoient une 403 aux requêtes non-bouclage local par défense en profondeur.
  • Toute personne sur le LAN peut accéder à vos routes partagées. Ne l'activez pas sur un Wi-Fi non fiable.

Installation

Homebrew (macOS, Linux)

brew install venkatkrishna07/tap/mkdev

Mise à niveau ultérieure :

brew update
brew upgrade mkdev

Go

go install github.com/venkatkrishna07/mkdev/cmd/mkdev@latest

Mise à niveau vers une version spécifique :

go install github.com/venkatkrishna07/mkdev/cmd/[email protected]

Téléchargement direct

Des binaires pré-compilés pour macOS (Intel + Apple Silicon), Linux (amd64 + arm64) et Windows (amd64) sont publiés sur la page des versions. Chaque version inclut checksums.txt ainsi qu'une signature cosign sans clé (checksums.txt.sig + .pem) — consultez SECURITY.md#verifying-releases pour la commande de vérification.

Sous macOS, si Gatekeeper bloque un binaire téléchargé directement :

xattr -d com.apple.quarantine ./mkdev

Depuis les sources

git clone https://github.com/venkatkrishna07/mkdev.git
cd mkdev
task build
cp bin/mkdev ~/bin/        # or /usr/local/bin

Nécessite Go 1.25+.

Première exécution

mkdev install   # CA, trust, daemon service, bar autostart — one command
mkdev           # launch TUI

Après install, le démon s'exécute en arrière-plan et la barre de menu apparaît (macOS, Linux GNOME/KDE, Windows). La barre affiche l'état du démon, la liste des routes et des bascules d'activation / de partage LAN par route ; Quit ferme la barre sans arrêter le démon.

Barre de menu

La barre est l'interface toujours active. Elle se trouve dans la zone de notification et communique avec le démon via ~/.mkdev/daemon.sock. Elle se lance à la connexion (démarrage automatique enregistré par install) ; elle peut également être exécutée au premier plan avec mkdev bar.

Ce qu'elle affiche :

  • Point d'état — vert actif, rouge arrêté, jaune en cours de sondage, gris éteint. Reflète la santé du démon.
  • En-tête — mkdev v0.4.0 + PID du démon + durée de fonctionnement + port d'écoute du proxy.
  • Routes — chaque route du registre, de haut en bas. Chaque entrée affiche name.tld → target ainsi que des badges de suffixe ( · disabled, · LAN).

Ce qu'elle fait (clic sur une route) :

  • Ouvrir dans le navigateur — ouvre https://name.tld avec le gestionnaire par défaut du système.
  • Copier l'URL — copie l'URL du proxy dans le presse-papiers (pbcopy / wl-copy / xclip / clip.exe).
  • Activer / Désactiver — inverse le drapeau Enabled de la route. Les routes désactivées restent dans le registre mais ne sont plus proxifiées.
  • Partager sur le LAN — active/désactive la diffusion mDNS + l'ACL côté LAN.

Actions au niveau de la barre :

  • Arrêter le démon — appelle d'abord DisableUnit pour que KeepAlive de launchd / systemd ne le relance pas immédiatement, puis envoie un arrêt via la socket.
  • Quitter — quitte uniquement le processus de la barre. Le démon et le proxy continuent de tourner.

Remarques :

  • Deux instances de la barre ne peuvent pas fonctionner simultanément (verrou par fichier PID ; la seconde se ferme immédiatement).
  • La barre se reconnecte automatiquement lorsque le démon redémarre. Le point d'état se met à jour sans actualisation manuelle.
  • Seules la barre (et mkdev daemon stop) arrêtent proprement le démon supervisé — tuer directement le processus du démon le fera relancer par launchd / systemd.

Mise à niveau

Remplacez le binaire (brew upgrade / go install ...@latest / nouveau téléchargement). À la prochaine exécution d'une sous-commande mkdev, le binaire réconcilie les éléments qui vivent en dehors de lui : il réécrit la plist du démon / l'unité systemd et l'entrée de démarrage automatique de la barre pour pointer vers le nouveau binaire, ré-applique les entrées /etc/hosts pour les routes activées, et ré-approuve l'AC si elle a été retirée. Les invites sudo s'affichent immédiatement. Si seul le démon est en cours d'exécution et que vous ne touchez jamais à la CLI, le démon effectue les opérations sûres (sans sudo) à son propre démarrage et met le reste en file d'attente jusqu'à la prochaine commande CLI.

Ré-exécuter mkdev install fait explicitement la même chose et est toujours sans danger — chaque étape est idempotente.

Plateformes prises en charge

Télécharger l’outil