Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gost — GO Simple Tunnel - गोलांग में लिखा गया एक सरल टनल | Kitploit
उपकरण/GitHubGitHub/ginuerzh/gost
एन्क्रिप्शन/डिक्रिप्शन उपकरणनेटवर्क सुरक्षाउपयोगिताएँ और फ्रेमवर्कDNS विश्लेषण
GitHubginuerzh/gost

gost

GO Simple Tunnel - गोलांग में लिखा गया एक सरल टनल

रिपॉजिटरी देखें
18.2k2.6k6010 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GO Simple Tunnel

GO भाषा में कार्यान्वित सुरक्षित सुरंग

GoDoc Go Report Card codecov GitHub release Docker gost

अंग्रेज़ी README

विशेषताएँ

  • मल्टी-पोर्ट सुनना
  • फ़ॉरवर्ड प्रॉक्सी सेट किया जा सकता है, मल्टी-लेवल फ़ॉरवर्डिंग (प्रॉक्सी चेन) का समर्थन करता है
  • मानक HTTP/HTTPS/HTTP2/SOCKS4(A)/SOCKS5 प्रॉक्सी प्रोटोकॉल का समर्थन करता है
  • वेब प्रॉक्सी प्रोब डिफेंस का समर्थन करता है
  • कई टनल प्रकारों का समर्थन करता है
  • SOCKS5 प्रॉक्सी TLS बातचीत एन्क्रिप्शन का समर्थन करता है
  • Tunnel UDP over TCP
  • TCP/UDP ट्रांसपेरेंट प्रॉक्सी
  • स्थानीय/रिमोट TCP/UDP पोर्ट फ़ॉरवर्डिंग
  • Shadowsocks (TCP/UDP) प्रोटोकॉल का समर्थन करता है
  • SNI प्रॉक्सी का समर्थन करता है
  • अनुमति नियंत्रण
  • लोड बैलेंसिंग
  • रूटिंग नियंत्रण
  • DNS रिज़ॉल्वर और प्रॉक्सी
  • TUN/TAP डिवाइस

Wiki साइट: v2.gost.run

Telegram चर्चा समूह: https://t.me/gogost

Google चर्चा समूह: https://groups.google.com/d/forum/go-gost

GOST v3 https://gost.run

स्थापना

बाइनरी फ़ाइल

https://github.com/ginuerzh/gost/releases

स्रोत कोड से संकलन

root@kitploit:~
git clone https://github.com/ginuerzh/gost.git
cd gost/cmd/gost
go build

Docker

root@kitploit:~
docker run --rm ginuerzh/gost -V

Homebrew

root@kitploit:~
brew install gost

Ubuntu स्टोर

root@kitploit:~
sudo snap install core
sudo snap install gost

त्वरित आरंभ

फ़ॉरवर्ड प्रॉक्सी सेट न करें

  • मानक HTTP/SOCKS5 प्रॉक्सी के रूप में
root@kitploit:~
gost -L=:8080
  • प्रॉक्सी प्रमाणीकरण जानकारी सेट करें
root@kitploit:~
gost -L=admin:123456@localhost:8080
  • मल्टी-पोर्ट सुनना
root@kitploit:~
gost -L=http2://:443 -L=socks5://:1080 -L=ss://aes-128-cfb:123456@:8338

फ़ॉरवर्ड प्रॉक्सी सेट करें

root@kitploit:~
gost -L=:8080 -F=192.168.1.1:8081
  • फ़ॉरवर्ड प्रॉक्सी प्रमाणीकरण
root@kitploit:~
gost -L=:8080 -F=http://admin:[email protected]:8081

मल्टी-लेवल फ़ॉरवर्ड प्रॉक्सी सेट करें (प्रॉक्सी चेन)

root@kitploit:~
gost -L=:8080 -F=quic://192.168.1.1:6121 -F=socks5+wss://192.168.1.2:1080 -F=http2://192.168.1.3:443 ... -F=a.b.c.d:NNNN

gost -F सेट किए गए क्रम में प्रॉक्सी चेन के माध्यम से अनुरोध को अंततः a.b.c.d:NNNN पर अग्रेषित करता है, प्रत्येक फ़ॉरवर्ड प्रॉक्सी किसी भी HTTP/HTTPS/HTTP2/SOCKS4/SOCKS5/Shadowsocks प्रकार का प्रॉक्सी हो सकता है।

स्थानीय पोर्ट फ़ॉरवर्डिंग (TCP)

root@kitploit:~
gost -L=tcp://:2222/192.168.1.1:22 [-F=...]

स्थानीय TCP पोर्ट 2222 पर डेटा (प्रॉक्सी चेन के माध्यम से) 192.168.1.1:22 पर अग्रेषित करें। जब प्रॉक्सी चेन का अंत (अंतिम -F पैरामीटर) SSH फ़ॉरवर्ड चैनल प्रकार का होता है, तो gost सीधे SSH के स्थानीय पोर्ट फ़ॉरवर्डिंग फ़ंक्शन का उपयोग करता है:

root@kitploit:~
gost -L=tcp://:2222/192.168.1.1:22 -F forward+ssh://:2222

स्थानीय पोर्ट फ़ॉरवर्डिंग (UDP)

root@kitploit:~
gost -L=udp://:5353/192.168.1.1:53?ttl=60 [-F=...]

स्थानीय UDP पोर्ट 5353 पर डेटा (प्रॉक्सी चेन के माध्यम से) 192.168.1.1:53 पर अग्रेषित करें। प्रत्येक फ़ॉरवर्ड चैनल की एक टाइमआउट अवधि होती है, जब यह समय समाप्त हो जाता है और इस अवधि के दौरान कोई डेटा इंटरैक्शन नहीं होता है, तो यह चैनल बंद हो जाएगा। टाइमआउट अवधि को ttl पैरामीटर के माध्यम से सेट किया जा सकता है, डिफ़ॉल्ट मान 60 सेकंड है।

नोट: UDP डेटा अग्रेषित करते समय, यदि कोई प्रॉक्सी चेन है, तो प्रॉक्सी चेन का अंत (अंतिम -F पैरामीटर) gost SOCKS5 प्रकार का प्रॉक्सी होना चाहिए, gost UDP over TCP विधि का उपयोग करके अग्रेषित करेगा।

रिमोट पोर्ट फ़ॉरवर्डिंग (TCP)

root@kitploit:~
gost -L=rtcp://:2222/192.168.1.1:22 [-F=... -F=socks5://172.24.10.1:1080]

172.24.10.1:2222 पर डेटा (प्रॉक्सी चेन के माध्यम से) 192.168.1.1:22 पर अग्रेषित करें। जब प्रॉक्सी चेन का अंत (अंतिम -F पैरामीटर) SSH फ़ॉरवर्ड चैनल प्रकार का होता है, तो gost सीधे SSH के रिमोट पोर्ट फ़ॉरवर्डिंग फ़ंक्शन का उपयोग करता है:

root@kitploit:~
gost -L=rtcp://:2222/192.168.1.1:22 -F forward+ssh://:2222

रिमोट पोर्ट फ़ॉरवर्डिंग (UDP)

root@kitploit:~
gost -L=rudp://:5353/192.168.1.1:53?ttl=60 [-F=... -F=socks5://172.24.10.1:1080]

172.24.10.1:5353 पर डेटा (प्रॉक्सी चेन के माध्यम से) 192.168.1.1:53 पर अग्रेषित करें। प्रत्येक फ़ॉरवर्ड चैनल की एक टाइमआउट अवधि होती है, जब यह समय समाप्त हो जाता है और इस अवधि के दौरान कोई डेटा इंटरैक्शन नहीं होता है, तो यह चैनल बंद हो जाएगा। टाइमआउट अवधि को ttl पैरामीटर के माध्यम से सेट किया जा सकता है, डिफ़ॉल्ट मान 60 सेकंड है।

नोट: UDP डेटा अग्रेषित करते समय, यदि कोई प्रॉक्सी चेन है, तो प्रॉक्सी चेन का अंत (अंतिम -F पैरामीटर) GOST SOCKS5 प्रकार का प्रॉक्सी होना चाहिए, gost UDP-over-TCP विधि का उपयोग करके अग्रेषित करेगा।

HTTP2

gost का HTTP2 दो मोड का समर्थन करता है:

  • मानक HTTP2 प्रॉक्सी के रूप में, और पिछड़े संगतता के साथ HTTPS प्रॉक्सी।
  • अन्य प्रोटोकॉल को चैनल के रूप में ट्रांसपोर्ट करना।
प्रॉक्सी मोड

सर्वर:

root@kitploit:~
gost -L=http2://:443

क्लाइंट:

root@kitploit:~
gost -L=:8080 -F=http2://server_ip:443
चैनल मोड

सर्वर:

root@kitploit:~
gost -L=h2://:443

क्लाइंट:

root@kitploit:~
gost -L=:8080 -F=h2://server_ip:443

QUIC

gost का QUIC के लिए समर्थन quic-go लाइब्रेरी पर आधारित है।

सर्वर:

root@kitploit:~
gost -L=quic://:6121

क्लाइंट:

root@kitploit:~
gost -L=:8080 -F=quic://server_ip:6121

नोट: QUIC मोड केवल प्रॉक्सी चेन के पहले नोड के रूप में उपयोग किया जा सकता है।

KCP

gost का KCP के लिए समर्थन kcp-go और kcptun लाइब्रेरी पर आधारित है।

सर्वर:

root@kitploit:~
gost -L=kcp://:8388

क्लाइंट:

root@kitploit:~
gost -L=:8080 -F=kcp://server_ip:8388

gost स्वचालित रूप से वर्तमान कार्यशील निर्देशिका में kcp.json (यदि मौजूद है) कॉन्फ़िगरेशन फ़ाइल लोड करेगा, या पैरामीटर के माध्यम से मैन्युअल रूप से कॉन्फ़िगरेशन फ़ाइल पथ निर्दिष्ट किया जा सकता है:

root@kitploit:~
gost -L=kcp://:8388?c=/path/to/conf/file

नोट: KCP मोड केवल प्रॉक्सी चेन के पहले नोड के रूप में उपयोग किया जा सकता है।

SSH

gost का SSH दो मोड का समर्थन करता है:

  • फ़ॉरवर्ड चैनल के रूप में, स्थानीय/रिमोट TCP पोर्ट फ़ॉरवर्डिंग के साथ उपयोग किया जाता है।
  • अन्य प्रोटोकॉल को चैनल के रूप में ट्रांसपोर्ट करना।
फ़ॉरवर्ड मोड

सर्वर:

root@kitploit:~
gost -L=forward+ssh://:2222

क्लाइंट:

root@kitploit:~
gost -L=rtcp://:1222/:22 -F=forward+ssh://server_ip:2222
चैनल मोड

सर्वर:

root@kitploit:~
gost -L=ssh://:2222

क्लाइंट:

root@kitploit:~
gost -L=:8080 -F=ssh://server_ip:2222?ping=60

ping पैरामीटर के माध्यम से हार्टबीट पैकेट भेजने की अवधि सेट की जा सकती है, इकाई सेकंड है। डिफ़ॉल्ट रूप से कोई हार्टबीट पैकेट नहीं भेजा जाता है।

ट्रांसपेरेंट प्रॉक्सी

iptables-आधारित ट्रांसपेरेंट प्रॉक्सी।

root@kitploit:~
gost -L=redirect://:12345 -F=http2://server_ip:443

obfs4

यह सुविधा @isofew द्वारा योगदान की गई है।

सर्वर:

root@kitploit:~
gost -L=obfs4://:443

सर्वर चलने के बाद, कंसोल में क्लाइंट के उपयोग के लिए कनेक्शन पता प्रिंट होगा:

root@kitploit:~
obfs4://:443/?cert=4UbQjIfjJEQHPOs8vs5sagrSXx1gfrDCGdVh2hpIPSKH0nklv1e4f29r7jb91VIrq4q5Jw&iat-mode=0

क्लाइंट:

root@kitploit:~
gost -L=:8888 -F='obfs4://server_ip:443?cert=4UbQjIfjJEQHPOs8vs5sagrSXx1gfrDCGdVh2hpIPSKH0nklv1e4f29r7jb91VIrq4q5Jw&iat-mode=0'

एन्क्रिप्शन तंत्र

HTTP

HTTP के लिए, TLS का उपयोग करके पूरी संचार प्रक्रिया को एन्क्रिप्ट किया जा सकता है, अर्थात HTTPS प्रॉक्सी:

सर्वर:

root@kitploit:~
gost -L=https://:443

क्लाइंट:

root@kitploit:~
gost -L=:8080 -F=http+tls://server_ip:443

HTTP2

gost का HTTP2 प्रॉक्सी मोड केवल TLS एन्क्रिप्टेड HTTP2 प्रोटोकॉल का समर्थन करता है, प्लेनटेक्स्ट HTTP2 ट्रांसमिशन का समर्थन नहीं करता है।

gost का HTTP2 चैनल मोड एन्क्रिप्टेड (h2) और प्लेनटेक्स्ट (h2c) दो मोड का समर्थन करता है।

SOCKS5

gost मानक SOCKS5 प्रोटोकॉल के no-auth (0x00) और user/pass (0x02) विधियों का समर्थन करता है, और इसके अतिरिक्त दो विधियाँ बढ़ाई गई हैं: tls (0x80) और tls-auth (0x82), जो डेटा एन्क्रिप्शन के लिए उपयोग की जाती हैं।

सर्वर:

root@kitploit:~
gost -L=socks5://:1080

क्लाइंट:

root@kitploit:~
gost -L=:8080 -F=socks5://server_ip:1080

यदि दोनों सिरे gost हैं (जैसा कि ऊपर), तो डेटा ट्रांसमिशन एन्क्रिप्ट किया जाएगा (tls या tls-auth विधि का उपयोग करके बातचीत), अन्यथा मानक SOCKS5 के साथ संचार किया जाएगा (no-auth या user/pass विधि)।

Shadowsocks

gost का shadowsocks के लिए समर्थन shadowsocks-go लाइब्रेरी पर आधारित है।

सर्वर:

root@kitploit:~
gost -L=ss://chacha20:123456@:8338

क्लाइंट:

root@kitploit:~
gost -L=:8080 -F=ss://chacha20:123456@server_ip:8338
Shadowsocks UDP relay

वर्तमान में केवल सर्वर UDP रिले का समर्थन करता है।

सर्वर:

root@kitploit:~
gost -L=ssu://chacha20:123456@:8338

TLS

gost में अंतर्निहित TLS प्रमाणपत्र है, यदि अन्य TLS प्रमाणपत्र का उपयोग करना है, तो दो विधियाँ हैं:

  • gost के रनिंग डायरेक्टरी में cert.pem (सार्वजनिक कुंजी) और key.pem (निजी कुंजी) फ़ाइलें रखें, gost स्वचालित रूप से रनिंग डायरेक्टरी से cert.pem और key.pem फ़ाइलें लोड करेगा।
  • पैरामीटर का उपयोग करके प्रमाणपत्र फ़ाइल पथ निर्दिष्ट करें:
root@kitploit:~
gost -L="http2://:443?cert=/path/to/my/cert/file&key=/path/to/my/key/file"

क्लाइंट के लिए, secure पैरामीटर के माध्यम से सर्वर प्रमाणपत्र और डोमेन नाम सत्यापन सक्षम किया जा सकता है:

root@kitploit:~
gost -L=:8080 -F="http2://server_domain_name:443?secure=true"

क्लाइंट के लिए, सर्टिफिकेट पिनिंग के लिए CA प्रमाणपत्र निर्दिष्ट किया जा सकता है:

root@kitploit:~
gost -L=:8080 -F="http2://:443?ca=ca.pem"

सर्टिफिकेट पिनिंग सुविधा @sheerun द्वारा योगदान की गई है।

टूल डाउनलोड करें