Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mkdev — HTTPS locale attendibile — CA locale, /etc/hosts, condivisione LAN mDNS, proxy inverso. Mappa https://name.local → localhost:port | Kitploit
Strumenti/GitHubGitHub/venkatkrishna07/mkdev
Strumenti di Crittografia/DecrittografiaReverse EngineeringSicurezza WebSicurezza di ReteUtilità e FrameworkAnalisi DNS
GitHubvenkatkrishna07/mkdev

mkdev

HTTPS locale attendibile — CA locale, /etc/hosts, condivisione LAN mDNS, proxy inverso. Mappa https://name.local → localhost:port

Vedi Repository
14014133 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

mkdev

HTTPS reale per sviluppo locale — con una TUI e condivisione LAN.

ci release license


mkdev esegue HTTPS fidato su *.local. Un singolo binario Go: autorità di certificazione + proxy inverso + /etc/hosts + broadcast mDNS + una TUI completa.

Cosa lo rende diverso:

  • Condivisione LAN Segna una route come condivisa, accedi a https://app.local dal tuo telefono o qualsiasi dispositivo sulla stessa Wi-Fi.
  • TUI, non solo una CLI. Tabella delle route live, log delle richieste, ispezione dei certificati, health doctor. mkdev senza argomenti ti apre la TUI.
  • Boundary dei privilegi rinforzato. Controlli del proprietario, scrivibilità e symlink sul binario helper sudo prima di qualsiasi chiamata elevata (internal/safeexec). Nessun shadowing basato su PATH, nessuna scorciatoia scrivibile da gruppo.
  • Emissione di certificati per SNI. I certificati foglia vengono emessi su richiesta e limitati da un allow-list knownHost esplicito. Non wildcard, non pre-generati.

Cosa fa

mkdev install                    # CA + trust + servizio daemon + avvio automatico barra menu
mkdev add myapp localhost:3000   # route https://myapp.local → localhost:3000
curl https://myapp.local         # 200 dalla tua app locale

install è unico: genera la CA, la rende fidata nel sistema, installa e abilita il servizio utente del daemon (launchd / systemd), registra la barra menu per l'avvio al login e avvia immediatamente la barra quando una sessione GUI è presente. Il daemon possiede il proxy; la TUI (mkdev senza argomenti) e mkdev add | remove | list comunicano con esso tramite ~/.mkdev/daemon.sock.

demo di mkdev

Condivisione LAN

La funzionalità principale di mkdev. Condividi una route a qualsiasi dispositivo sulla stessa Wi-Fi con TLS reale — nessun avviso, nessun servizio tunnel.

  1. Nella scheda Domini della TUI, seleziona una route e premi s per cambiare la colonna SHARE a LAN.
  2. La route viene annunciata via mDNS come <name>.local → indirizzo IP LAN di questa macchina.
  3. Sul telefono / secondo laptop, naviga su https://<name>.local. Una volta che il dispositivo ha fiducia nella CA di mkdev (una tantum), nessun avviso.

Avvertenze

  • Solo le route .local vengono trasmesse su mDNS. Altre TLD fanno ancora da proxy ma non sono raggiungibili in LAN per nome.
  • Le Wi-Fi aziendali / cloud spesso bloccano il multicast. Le reti domestiche e ufficio funzionano.
  • L'attivazione con s è live — la pubblicità mDNS e l'ACL lato LAN vengono aggiornate alla prossima richiesta. Nessun riavvio.
  • Le route non condivise rispondono con 403 alle richieste non loopback come difesa in profondità.
  • Chiunque sulla LAN può colpire le tue route condivise. Non abilitare su Wi-Fi non fidato.

Installazione

Homebrew (macOS, Linux)

brew install venkatkrishna07/tap/mkdev

Aggiorna successivamente:

brew update
brew upgrade mkdev

Go

go install github.com/venkatkrishna07/mkdev/cmd/mkdev@latest

Aggiorna a una versione specifica:

go install github.com/venkatkrishna07/mkdev/cmd/[email protected]

Download diretto

Binari precompilati per macOS (Intel + Apple Silicon), Linux (amd64 + arm64) e Windows (amd64) sono pubblicati sulla pagina Releases. Ogni release include checksums.txt più una firma cosign keyless (checksums.txt.sig + .pem) — consulta SECURITY.md#verifying-releases per il comando di verifica.

Su macOS, se Gatekeeper blocca un binario scaricato direttamente:

xattr -d com.apple.quarantine ./mkdev

Dal sorgente

git clone https://github.com/venkatkrishna07/mkdev.git
cd mkdev
task build
cp bin/mkdev ~/bin/        # o /usr/local/bin

Richiede Go 1.25+.

Primo avvio

mkdev install   # CA, trust, servizio daemon, avvio automatico barra — un comando
mkdev           # avvia TUI

Dopo install, il daemon viene eseguito in background e appare la barra menu (macOS, Linux GNOME/KDE, Windows). La barra mostra lo stato del daemon, l'elenco delle route e gli switch per abilitare/condividere LAN per singola route; Quit esce dalla barra senza fermare il daemon.

Barra menu

La barra è l'interfaccia sempre attiva. Vive nella tray di sistema e comunica con il daemon tramite ~/.mkdev/daemon.sock. Si avvia al login (avvio automatico registrato da install); eseguibile anche in primo piano con mkdev bar.

Cosa mostra:

  • Punto di stato — verde attivo, rosso fermo, giallo in attesa, grigio spento. Rispecchia la salute del daemon.
  • Intestazione — mkdev v0.4.0 + PID del daemon + uptime + porta del proxy in ascolto.
  • Route — ogni route nel repository, dall'alto verso il basso. Ogni voce mostra name.tld → target più badge di suffisso ( · disabilitato, · LAN).

Cosa fa (clicca su una route):

  • Apri nel browser — apre https://name.tld con il gestore predefinito del sistema.
  • Copia URL — copia l'URL del proxy negli appunti (pbcopy / wl-copy / xclip / clip.exe).
  • Abilita / Disabilita — cambia il flag Enabled della route. Le route disabilitate rimangono nel repository ma smettono di essere proxate.
  • Condividi su LAN — attiva/disattiva la pubblicità mDNS + ACL lato LAN.

Azioni a livello di barra:

  • Ferma daemon — chiama prima DisableUnit così launchd / systemd KeepAlive non lo riavvia immediatamente, poi invia shutdown via socket.
  • Esci — esce solo dal processo barra. Il daemon e il proxy continuano a funzionare.

Note:

  • Due istanze della barra non possono funzionare contemporaneamente (lock su PID-file; la seconda esce immediatamente).
  • La barra si riconnette automaticamente quando il daemon riparte. Il punto di stato si aggiorna senza aggiornamento manuale.
  • Solo la barra (e mkdev daemon stop) fermano pulitamente il daemon supervisionato — uccidere direttamente il processo daemon lo farà riavviare da launchd / systemd.

Aggiornamento

Sostituisci il binario (brew upgrade / go install ...@latest / nuovo download). La prossima volta che esegui un qualsiasi sottocomando mkdev, il binario riconcilia le parti che vivono fuori di esso: riscrive il plist del daemon / unità systemd e la voce di avvio automatico della barra per puntare al nuovo binario, riafferma /etc/hosts per le route abilitate e riaffida la CA se è stata rimossa. Le richieste sudo vengono eseguite inline. Se hai solo il daemon in esecuzione e non tocchi mai la CLI, il daemon fa le parti sicure (senza sudo) all'avvio e accoda il resto fino al prossimo comando CLI.

Rieseguire mkdev install fa la stessa cosa in modo esplicito ed è sempre sicuro — ogni passo è idempotente.

Supporto piattaforme

PiattaformaTrust storeElevazione
macOSKeychain di sistema (security add-trusted-cert)sudo / osascript
Linuxupdate-ca-trust / update-ca-certificates / trust extract-compatsudo / pkexec
WindowsROOT system store via crypt32.dllUAC (PowerShell RunAs)
Scarica lo strumento