Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mkdev — HTTPS confiável para localhost — CA local, /etc/hosts, compartilhamento de LAN via mDNS, proxy reverso. Mapeia https://name.local → localhost:port | Kitploit
Ferramentas/GitHubGitHub/venkatkrishna07/mkdev
Ferramentas de Criptografia/DescriptografiaEngenharia ReversaSegurança WebSegurança de RedeUtilitários e FrameworksAnálise de DNS
GitHubvenkatkrishna07/mkdev

mkdev

HTTPS confiável para localhost — CA local, /etc/hosts, compartilhamento de LAN via mDNS, proxy reverso. Mapeia https://name.local → localhost:port

Ver Repositório
1401412há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

mkdev

HTTPS real para desenvolvimento local — com uma TUI e compartilhamento na LAN.

ci release license


mkdev executa HTTPS confiável em *.local. Um único binário Go: autoridade certificadora + proxy reverso + /etc/hosts + broadcast mDNS + uma TUI completa.

O que o torna diferente:

  • Compartilhamento na LAN Marque uma rota como compartilhada e acesse https://app.local do seu celular ou de qualquer dispositivo na mesma rede Wi-Fi.
  • TUI, não apenas CLI. Tabela de rotas ao vivo, logs de requisições, inspeção de certificados, verificador de saúde. mkdev sem argumentos já abre a interface.
  • Limite de privilégio endurecido. Verificações de proprietário, permissão de escrita e symlinks no binário auxiliar do sudo antes de qualquer chamada elevada (internal/safeexec). Sem sombreamento baseado em PATH, sem atalhos graváveis pelo grupo.
  • Emissão de certificados por SNI. Certificados folha são emitidos sob demanda e controlados por uma lista de permissões explícita knownHost. Nem curinga, nem pré-gerados.

O que ele faz

mkdev install                    # CA + trust + daemon service + menu bar autostart
mkdev add myapp localhost:3000   # routes https://myapp.local → localhost:3000
curl https://myapp.local         # 200 from your local app

install é único: gera a CA, confia nela no repositório do sistema, instala e habilita o serviço de usuário do daemon (launchd / systemd), registra a barra de menu para iniciar no login e abre a barra imediatamente quando há uma sessão gráfica ativa. O daemon é dono do proxy; a TUI (mkdev sem argumentos) e mkdev add | remove | list comunicam-se com ele via ~/.mkdev/daemon.sock.

mkdev demo

Compartilhamento na LAN

A principal função do mkdev. Compartilhe uma rota com qualquer dispositivo na mesma rede Wi-Fi com TLS real — sem avisos, sem serviço de túnel.

  1. Na aba Domains da TUI, selecione uma rota e pressione s para alternar a coluna SHARE para LAN.
  2. A rota é anunciada via mDNS como <name>.local → o IP LAN desta máquina.
  3. No celular / segundo notebook, acesse https://<name>.local. Depois que o dispositivo confiar na CA do mkdev (uma única vez), sem avisos.

Ressalvas

  • Apenas rotas .local são transmitidas via mDNS. Outros TLDs continuam sendo proxy, mas não são alcançáveis na LAN pelo nome.
  • Wi-Fi corporativo / de nuvem geralmente bloqueia multicast. Wi-Fi doméstico e de escritório funcionam.
  • Alternar s é imediato — o anúncio mDNS e a ACL do lado da LAN são atualizados na próxima requisição. Sem reinício.
  • Rotas não compartilhadas respondem 403 para requisições não loopback como defesa em profundidade.
  • Qualquer pessoa na LAN pode acessar suas rotas compartilhadas. Não habilite em Wi-Fi não confiável.

Instalação

Homebrew (macOS, Linux)

brew install venkatkrishna07/tap/mkdev

Atualize depois:

brew update
brew upgrade mkdev

Go

go install github.com/venkatkrishna07/mkdev/cmd/mkdev@latest

Atualize para uma versão específica:

go install github.com/venkatkrishna07/mkdev/cmd/[email protected]

Download direto

Binários pré-compilados para macOS (Intel + Apple Silicon), Linux (amd64 + arm64) e Windows (amd64) são publicados na página de Releases. Cada release inclui checksums.txt além de uma assinatura cosign sem chave (checksums.txt.sig + .pem) — veja SECURITY.md#verifying-releases para o comando de verificação.

No macOS, se o Gatekeeper bloquear um binário baixado diretamente:

xattr -d com.apple.quarantine ./mkdev

A partir do código-fonte

git clone https://github.com/venkatkrishna07/mkdev.git
cd mkdev
task build
cp bin/mkdev ~/bin/        # or /usr/local/bin

Requer Go 1.25+.

Primeira execução

mkdev install   # CA, trust, daemon service, bar autostart — one command
mkdev           # launch TUI

Após install, o daemon roda em segundo plano e a barra de menu aparece (macOS, Linux GNOME/KDE, Windows). A barra mostra o status do daemon, a lista de rotas e alternâncias por rota de ativar / compartilhar na LAN; Quit sai da barra sem parar o daemon.

Barra de menu

A barra é a interface sempre ativa. Ela vive na bandeja do sistema e conversa com o daemon via ~/.mkdev/daemon.sock. Inicia no login (autostart registrado pelo install); também pode ser executada em primeiro plano com mkdev bar.

O que ela mostra:

  • Ponto de status — verde ativo, vermelho inativo, amarelo verificando, cinza desligado. Reflete a saúde do daemon.
  • Cabeçalho — mkdev v0.4.0 + PID do daemon + tempo de atividade + porta de escuta do proxy.
  • Rotas — todas as rotas do armazenamento, de cima para baixo. Cada entrada mostra name.tld → target além de selos de sufixo ( · disabled, · LAN).

O que ela faz (clique em uma rota):

  • Abrir no navegador — abre https://name.tld com o aplicativo padrão do sistema.
  • Copiar URL — copia a URL do proxy para a área de transferência (pbcopy / wl-copy / xclip / clip.exe).
  • Ativar / Desativar — alterna a flag Enabled da rota. Rotas desativadas permanecem no armazenamento, mas deixam de ser proxy.
  • Compartilhar na LAN — alterna o anúncio mDNS + ACL do lado da LAN.

Ações da barra:

  • Parar daemon — chama DisableUnit primeiro para que o KeepAlive do launchd / systemd não o reinicie imediatamente e então envia o desligamento pelo socket.
  • Sair — encerra apenas o processo da barra. O daemon e o proxy continuam rodando.

Notas:

  • Duas instâncias da barra não podem rodar ao mesmo tempo (trava via arquivo de PID; a segunda sai imediatamente).
  • A barra se reconecta automaticamente quando o daemon reinicia. O ponto de status é atualizado sem atualização manual.
  • Apenas a barra (e mkdev daemon stop) param o daemon supervisionado de forma limpa — matar o processo do daemon diretamente fará com que ele seja reiniciado pelo launchd / systemd.

Atualização

Substitua o binário (brew upgrade / go install ...@latest / novo download). Na próxima vez que você executar qualquer subcomando mkdev, o binário reconcilia as partes externas a ele: reescreve o plist do daemon / unit do systemd e a entrada de autostart da barra para apontar para o novo binário, reafirma /etc/hosts para rotas habilitadas e volta a confiar na CA se ela tiver sido removida. Os prompts de sudo são executados inline. Se você tiver apenas o daemon rodando e nunca tocar na CLI, o daemon faz as partes seguras (sem sudo) na própria inicialização e enfileira o restante até o próximo comando da CLI.

Executar mkdev install novamente faz o mesmo de forma explícita e é sempre seguro — cada etapa é idempotente.

Suporte a plataformas

PlataformaRepositório de confiançaElevação
macOSChaveiro do Sistema (security add-trusted-cert)sudo / osascript
Linuxupdate-ca-trust / update-ca-certificates / trust extract-compatsudo / pkexec
WindowsArmazenamento do sistema ROOT via crypt32.dllUAC (PowerShell RunAs)
Baixar ferramenta