Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GateKeeper — Gateway de acesso SSH auto-hospedado em Go com autenticação OIDC/LDAP, RBAC, MFA, gravação de sessão, exportação de auditoria, criptografia em repouso, regras de IP e aplicação de políticas. | Kitploit
Ferramentas/GitHubGitHub/gmh5225/gatekeeper
Autenticação e AutorizaçãoFerramentas DefensivasFerramentas de Criptografia/DescriptografiaAuditoria de ConfiguraçãoControle de Acesso à RedeSegurança de RedeGerenciamento de Identidade e Acesso (IAM)Ferramenta de Acesso RemotoAnálise de Logs
GitHubgmh5225/gatekeeper

GateKeeper

11há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gateway de acesso SSH auto-hospedado em Go com autenticação OIDC/LDAP, RBAC, MFA, gravação de sessão, exportação de auditoria, criptografia em repouso, regras de IP e aplicação de políticas.

Ver Repositório

GateKeeper

GateKeeper é um gateway de acesso SSH auto-hospedado escrito em Go.

Ele atua como uma camada de controle centralizada na frente do SSH, fornecendo controle de acesso, aplicação de MFA, gravação de sessão, auditoria e aplicação de políticas --- tudo entregue como um único binário com uma interface web embutida.

Sem plano de controle externo. Sem dependência de SaaS.


O Que É (e O Que Não É)

GateKeeper não é um "bastion host" mínimo tradicional no sentido clássico de jump-box endurecida.

Em vez disso, é um gateway de acesso SSH projetado para centralizar autenticação, autorização e auditoria para ambientes SSH.

O objetivo é acesso controlado e visibilidade --- não um modelo de SO endurecido com zero serviços.


Recursos

  • Proxy SSH baseado em navegador (WebSocket + xterm.js)
  • Gravação de sessão (asciicast v2, criptografia AES-256-GCM opcional)
  • Autenticação local (bcrypt) + LDAP / OIDC / SAML
  • MFA baseado em TOTP (política aplicada)
  • RBAC com permissões granulares
  • Fluxos de aprovação e janelas de acesso baseadas em tempo
  • Registro de auditoria com webhook (HMAC) e exportação para syslog
  • Regras de permitir/negar IP (CIDR, negação primeiro)
  • Limites de sessões simultâneas (global + por grupo)
  • Backend de segredos (Vault ou variáveis de ambiente)
  • Recarga a quente de TLS
  • Métricas Prometheus
  • Endpoints /health e /ready
  • Rastreamento de identidade da instância

Status

GateKeeper é funcional e testado ativamente.

  • Implantações de instância única são estáveis
  • SQLite é o banco de dados principal de desenvolvimento
  • O suporte a Postgres existe, mas precisa de validação mais ampla no mundo real
  • O modo HA / multi-instância não está pronto para produção

Início Rápido

GateKeeper é feito para Linux. Linux é a plataforma de produção suportada.

Docker é a maneira recomendada de executar o GateKeeper para implantações consistentes e seguras.

Builds para Windows e macOS podem funcionar para desenvolvimento, mas implantações de produção devem usar Linux.

Build

root@kitploit:~
git clone https://github.com/judsenb/gatekeeper.git
cd gatekeeper
make build
./gatekeeper

Na primeira execução, abra:

https://localhost:8443


Docker

root@kitploit:~
docker compose up -d

SQLite é o padrão. Configure o Postgres via variáveis de ambiente se necessário.


Configuração

GateKeeper usa um arquivo de configuração YAML com substituições por variáveis de ambiente.

Variáveis de ambiente comuns:

  • GK_DB_DRIVER --- sqlite ou postgres\
  • GK_DB_DSN --- string de conexão do Postgres\
  • GK_TLS_CERT / GK_TLS_KEY --- arquivos TLS\
  • GK_ENCRYPTION_KEY --- chave de 32 bytes (hex ou base64)\
  • GK_DEPLOYMENT_MODE --- single ou ha\
  • GK_INSTANCE_ID --- substitui o ID de instância gerado automaticamente

Se os arquivos TLS estiverem presentes, o HTTP redireciona para HTTPS. Os certificados são recarregados automaticamente quando atualizados.


Desenvolvimento

root@kitploit:~
make build
make test
make cover
make check

Os testes usam SQLite em memória. A CI executa linting, testes e verificações de vulnerabilidade.


Licença

MIT

Baixar ferramenta