Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gost — GO Simple Tunnel - un semplice tunnel scritto in golang | Kitploit
Strumenti/GitHubGitHub/ginuerzh/gost
Strumenti di Crittografia/DecrittografiaSicurezza di ReteUtilità e FrameworkAnalisi DNS
GitHubginuerzh/gost

gost

GO Simple Tunnel - un semplice tunnel scritto in golang

Vedi Repository
18.2k2.6k6010 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GO Simple Tunnel

Tunnel sicuro implementato in Go

GoDoc Go Report Card codecov GitHub release Docker gost

English README

Caratteristiche

  • Ascolto su più porte
  • Proxy di inoltro configurabile, supporta inoltro a più livelli (catena di proxy)
  • Supporto per i protocolli proxy standard HTTP/HTTPS/HTTP2/SOCKS4(A)/SOCKS5
  • Il proxy Web supporta Rilevamento e difesa
  • Supporto per vari tipi di tunnel
  • Il proxy SOCKS5 supporta la crittografia negoziata TLS
  • Tunnel UDP su TCP
  • Proxy trasparente TCP/UDP
  • Inoltro porte TCP/UDP locale/remoto
  • Supporto del protocollo Shadowsocks (TCP/UDP)
  • Supporto del proxy SNI
  • Controllo degli accessi
  • Bilanciamento del carico
  • Controllo del routing
  • DNS risoluzione e proxy
  • Dispositivi TUN/TAP

Sito Wiki: v2.gost.run

Gruppo Telegram: https://t.me/gogost

Gruppo Google: https://groups.google.com/d/forum/go-gost

GOST v3 https://gost.run

Installazione

File binari

https://github.com/ginuerzh/gost/releases

Compilazione dal sorgente

root@kitploit:~
git clone https://github.com/ginuerzh/gost.git
cd gost/cmd/gost
go build

Docker

root@kitploit:~
docker run --rm ginuerzh/gost -V

Homebrew

root@kitploit:~
brew install gost

Negozio Ubuntu

root@kitploit:~
sudo snap install core
sudo snap install gost

Avvio rapido

Senza impostare un proxy di inoltro

  • Come proxy standard HTTP/SOCKS5
root@kitploit:~
gost -L=:8080
  • Impostazione delle credenziali di autenticazione del proxy
root@kitploit:~
gost -L=admin:123456@localhost:8080
  • Ascolto su più porte
root@kitploit:~
gost -L=http2://:443 -L=socks5://:1080 -L=ss://aes-128-cfb:123456@:8338

Impostazione di un proxy di inoltro

root@kitploit:~
gost -L=:8080 -F=192.168.1.1:8081
  • Autenticazione del proxy di inoltro
root@kitploit:~
gost -L=:8080 -F=http://admin:[email protected]:8081

Impostazione di un proxy di inoltro a più livelli (catena di proxy)

root@kitploit:~
gost -L=:8080 -F=quic://192.168.1.1:6121 -F=socks5+wss://192.168.1.2:1080 -F=http2://192.168.1.3:443 ... -F=a.b.c.d:NNNN

gost inoltra la richiesta attraverso la catena di proxy nell'ordine impostato da -F, che viene infine gestita da a.b.c.d:NNNN. Ogni proxy di inoltro può essere di qualsiasi tipo: HTTP/HTTPS/HTTP2/SOCKS4/SOCKS5/Shadowsocks.

Inoltro porte locale (TCP)

root@kitploit:~
gost -L=tcp://:2222/192.168.1.1:22 [-F=...]

Inoltra i dati dalla porta TCP locale 2222 a 192.168.1.1:22 (attraverso la catena di proxy). Quando l'ultimo nodo della catena di proxy (ultimo parametro -F) è di tipo tunnel SSH, gost utilizza direttamente la funzione di inoltro porte locale di SSH:

root@kitploit:~
gost -L=tcp://:2222/192.168.1.1:22 -F forward+ssh://:2222

Inoltro porte locale (UDP)

root@kitploit:~
gost -L=udp://:5353/192.168.1.1:53?ttl=60 [-F=...]

Inoltra i dati dalla porta UDP locale 5353 a 192.168.1.1:53 (attraverso la catena di proxy). Ogni canale di inoltro ha un timeout; se superato senza scambio di dati, il canale viene chiuso. È possibile impostare il timeout tramite il parametro ttl; il valore predefinito è 60 secondi.

Nota: Quando si inoltrano dati UDP e se è presente una catena di proxy, l'ultimo nodo della catena (ultimo parametro -F) deve essere un proxy gost di tipo SOCKS5; gost utilizzerà UDP over TCP per l'inoltro.

Inoltro porte remoto (TCP)

root@kitploit:~
gost -L=rtcp://:2222/192.168.1.1:22 [-F=... -F=socks5://172.24.10.1:1080]

Inoltra i dati da 172.24.10.1:2222 a 192.168.1.1:22 (attraverso la catena di proxy). Quando l'ultimo nodo della catena (ultimo parametro -F) è di tipo tunnel SSH, gost utilizza direttamente la funzione di inoltro porte remoto di SSH:

root@kitploit:~
gost -L=rtcp://:2222/192.168.1.1:22 -F forward+ssh://:2222

Inoltro porte remoto (UDP)

root@kitploit:~
gost -L=rudp://:5353/192.168.1.1:53?ttl=60 [-F=... -F=socks5://172.24.10.1:1080]

Inoltra i dati da 172.24.10.1:5353 a 192.168.1.1:53 (attraverso la catena di proxy). Ogni canale di inoltro ha un timeout; se superato senza scambio di dati, il canale viene chiuso. È possibile impostare il timeout tramite il parametro ttl; il valore predefinito è 60 secondi.

Nota: Quando si inoltrano dati UDP e se è presente una catena di proxy, l'ultimo nodo della catena (ultimo parametro -F) deve essere un proxy GOST di tipo SOCKS5; gost utilizzerà UDP-over-TCP per l'inoltro.

HTTP2

Il supporto HTTP2 di gost ha due modalità:

  • Come proxy HTTP2 standard, compatibile anche con proxy HTTPS.
  • Come tunnel per trasportare altri protocolli.
Modalità proxy

Server:

root@kitploit:~
gost -L=http2://:443

Client:

root@kitploit:~
gost -L=:8080 -F=http2://server_ip:443
Modalità tunnel

Server:

root@kitploit:~
gost -L=h2://:443

Client:

root@kitploit:~
gost -L=:8080 -F=h2://server_ip:443

QUIC

Il supporto QUIC di gost è basato sulla libreria quic-go.

Server:

root@kitploit:~
gost -L=quic://:6121

Client:

root@kitploit:~
gost -L=:8080 -F=quic://server_ip:6121

Nota: La modalità QUIC può essere utilizzata solo come primo nodo della catena di proxy.

KCP

Il supporto KCP di gost è basato sulle librerie kcp-go e kcptun.

Server:

root@kitploit:~
gost -L=kcp://:8388

Client:

root@kitploit:~
gost -L=:8080 -F=kcp://server_ip:8388

gost carica automaticamente il file di configurazione kcp.json nella directory di lavoro corrente (se presente), oppure è possibile specificare manualmente il percorso del file di configurazione tramite parametro:

root@kitploit:~
gost -L=kcp://:8388?c=/path/to/conf/file

Nota: La modalità KCP può essere utilizzata solo come primo nodo della catena di proxy.

SSH

Il supporto SSH di gost ha due modalità:

  • Come tunnel di inoltro, da utilizzare con l'inoltro porte TCP locale/remoto.
  • Come tunnel per trasportare altri protocolli.
Modalità di inoltro

Server:

root@kitploit:~
gost -L=forward+ssh://:2222

Client:

root@kitploit:~
gost -L=rtcp://:1222/:22 -F=forward+ssh://server_ip:2222
Modalità tunnel

Server:

root@kitploit:~
gost -L=ssh://:2222

Client:

root@kitploit:~
gost -L=:8080 -F=ssh://server_ip:2222?ping=60

Tramite il parametro ping è possibile impostare l'intervallo di invio dei pacchetti heartbeat, in secondi. Per impostazione predefinita, non vengono inviati heartbeat.

Proxy trasparente

Proxy trasparente basato su iptables.

root@kitploit:~
gost -L=redirect://:12345 -F=http2://server_ip:443

obfs4

Questa funzionalità è stata contribuita da @isofew.

Server:

root@kitploit:~
gost -L=obfs4://:443

All'avvio del server, sulla console viene stampato l'indirizzo di connessione per il client:

root@kitploit:~
obfs4://:443/?cert=4UbQjIfjJEQHPOs8vs5sagrSXx1gfrDCGdVh2hpIPSKH0nklv1e4f29r7jb91VIrq4q5Jw&iat-mode=0

Client:

root@kitploit:~
gost -L=:8888 -F='obfs4://server_ip:443?cert=4UbQjIfjJEQHPOs8vs5sagrSXx1gfrDCGdVh2hpIPSKH0nklv1e4f29r7jb91VIrq4q5Jw&iat-mode=0'

Meccanismi di crittografia

HTTP

Per HTTP è possibile crittografare l'intera comunicazione utilizzando TLS, ovvero un proxy HTTPS:

Server:

root@kitploit:~
gost -L=https://:443

Client:

root@kitploit:~
gost -L=:8080 -F=http+tls://server_ip:443

HTTP2

La modalità proxy HTTP2 di gost supporta solo il protocollo HTTP2 crittografato con TLS; non supporta la trasmissione HTTP2 in chiaro.

La modalità tunnel HTTP2 di gost supporta sia la modalità crittografata (h2) che quella in chiaro (h2c).

SOCKS5

gost supporta i metodi standard del protocollo SOCKS5: no-auth (0x00) e user/pass (0x02), e ha esteso con due metodi aggiuntivi: tls (0x80) e tls-auth (0x82), per la crittografia dei dati.

Server:

root@kitploit:~
gost -L=socks5://:1080

Client:

root@kitploit:~
gost -L=:8080 -F=socks5://server_ip:1080

Se entrambi gli endpoint sono gost (come sopra), la trasmissione dei dati sarà crittografata (negoziando l'uso del metodo tls o tls-auth); altrimenti, la comunicazione avviene tramite SOCKS5 standard (metodo no-auth o user/pass).

Shadowsocks

Il supporto di shadowsocks in gost è basato sulla libreria shadowsocks-go.

Server:

root@kitploit:~
gost -L=ss://chacha20:123456@:8338

Client:

root@kitploit:~
gost -L=:8080 -F=ss://chacha20:123456@server_ip:8338
Shadowsocks UDP relay

Attualmente solo il server supporta UDP Relay.

Server:

root@kitploit:~
gost -L=ssu://chacha20:123456@:8338

TLS

gost dispone di un certificato TLS integrato. Se si desidera utilizzare un altro certificato TLS, ci sono due metodi:

  • Posizionare i file cert.pem (chiave pubblica) e key.pem (chiave privata) nella directory di esecuzione di gost; gost li caricherà automaticamente.
  • Utilizzare parametri per specificare il percorso del file del certificato:
root@kitploit:~
gost -L="http2://:443?cert=/path/to/my/cert/file&key=/path/to/my/key/file"

Per il client, è possibile abilitare la verifica del certificato del server e del nome di dominio tramite il parametro secure:

root@kitploit:~
gost -L=:8080 -F="http2://server_domain_name:443?secure=true"

Per il client è possibile specificare un certificato CA per il blocco del certificato (Certificate Pinning):

root@kitploit:~
gost -L=:8080 -F="http2://:443?ca=ca.pem"

La funzionalità di blocco del certificato è stata contribuita da @sheerun

Scarica lo strumento