Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mkdev — Доверенный HTTPS для localhost — локальный CA, /etc/hosts, mDNS-обмен в LAN, обратный прокси. Преобразует https://name.local → localhost:port | Kitploit
Инструменты/GitHubGitHub/venkatkrishna07/mkdev
Инструменты шифрования/дешифрованияОбратная инженерияВеб-безопасностьСетевая безопасностьУтилиты и фреймворкиАнализ DNS
GitHubvenkatkrishna07/mkdev

mkdev

Доверенный HTTPS для localhost — локальный CA, /etc/hosts, mDNS-обмен в LAN, обратный прокси. Преобразует https://name.local → localhost:port

Репозиторий
14014133 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

mkdev

Настоящий HTTPS для локальной разработки — с TUI и расшариванием в LAN.

ci release license


mkdev запускает доверенный HTTPS на *.local. Один Go-бинарник: центр сертификации (CA) + обратный прокси + /etc/hosts + mDNS-вещание + полноценный TUI.

Что отличает его от других:

  • Расшаривание в LAN. Пометьте маршрут как общий и заходите на https://app.local с телефона или любого устройства в той же Wi-Fi-сети.
  • TUI, а не просто CLI. Живая таблица маршрутов, журналы запросов, просмотр сертификатов, проверка здоровья. mkdev без аргументов сразу открывает TUI.
  • Ужесточённая граница привилегий. Проверки владельца, прав на запись и символических ссылок для sudo-хелпера перед любым вызовом с повышением привилегий (internal/safeexec). Никакой подмены через PATH, никаких group-writable лазеек.
  • Выпуск сертификатов по SNI. Листовые сертификаты выдаются по запросу и ограничены явным списком разрешённых knownHost. Не wildcard, не предзаготовленные.

Что делает

mkdev install                    # CA + trust + daemon service + menu bar autostart
mkdev add myapp localhost:3000   # routes https://myapp.local → localhost:3000
curl https://myapp.local         # 200 from your local app

install — разовая операция: генерирует CA, заносит его в системное хранилище доверия, устанавливает и включает пользовательский сервис демона (launchd / systemd), регистрирует автозапуск панели в строке меню при входе в систему и сразу запускает панель при наличии GUI-сессии. Демон владеет прокси; TUI (mkdev без аргументов) и mkdev add | remove | list общаются с ним через ~/.mkdev/daemon.sock.

mkdev demo

Расшаривание в LAN

Фирменная функция mkdev. Расшарьте маршрут на любое устройство в той же Wi-Fi-сети с настоящим TLS — без предупреждений и туннельных сервисов.

  1. Во вкладке Domains в TUI выберите маршрут и нажмите s, чтобы переключить колонку SHARE в LAN.
  2. Маршрут анонсируется через mDNS как <name>.local → LAN-IP этой машины.
  3. На телефоне / втором ноутбуке откройте https://<name>.local. После того как устройство один раз доверится CA mkdev, предупреждений не будет.

Ограничения

  • По mDNS вещаются только маршруты .local. Другие TLD тоже проксируются, но недоступны в LAN по имени.
  • Корпоративный / облачный Wi-Fi часто блокирует multicast. Домашний и офисный Wi-Fi работают.
  • Переключение s происходит на лету — mDNS-анонс и ACL со стороны LAN обновятся при следующем запросе. Без перезапуска.
  • Не расшаренные маршруты отдают 403 на запросы не с loopback как дополнительный уровень защиты.
  • Любой в LAN может обращаться к вашим расшаренным маршрутам. Не включайте это в недоверенном Wi-Fi.

Установка

Homebrew (macOS, Linux)

brew install venkatkrishna07/tap/mkdev

Обновление позже:

brew update
brew upgrade mkdev

Go

go install github.com/venkatkrishna07/mkdev/cmd/mkdev@latest

Обновление до конкретной версии:

go install github.com/venkatkrishna07/mkdev/cmd/[email protected]

Прямая загрузка

Готовые бинарники для macOS (Intel + Apple Silicon), Linux (amd64 + arm64) и Windows (amd64) публикуются на странице релизов. Каждый релиз включает checksums.txt и бесключевую подпись cosign (checksums.txt.sig + .pem) — команду проверки см. в SECURITY.md#verifying-releases.

На macOS, если Gatekeeper блокирует бинарник, скачанный напрямую:

xattr -d com.apple.quarantine ./mkdev

Из исходников

git clone https://github.com/venkatkrishna07/mkdev.git
cd mkdev
task build
cp bin/mkdev ~/bin/        # or /usr/local/bin

Требуется Go 1.25+.

Первый запуск

mkdev install   # CA, trust, daemon service, bar autostart — one command
mkdev           # launch TUI

После install демон работает в фоне, а в строке меню появляется панель (macOS, Linux GNOME/KDE, Windows). Панель показывает статус демона, список маршрутов и переключатели включения / расшаривания в LAN для каждого маршрута; Quit закрывает панель, не останавливая демон.

Панель в строке меню

Панель — это постоянно доступный UI. Она живёт в системном трее и общается с демоном через ~/.mkdev/daemon.sock. Запускается при входе в систему (автозапуск регистрируется install); также запускается в foreground командой mkdev bar.

Что показывает:

  • Цветовая точка статуса — зелёная: работает, красная: не работает, жёлтая: проверка, серая: выключено. Отражает здоровье демона.
  • Заголовок — mkdev v0.4.0 + PID демона + время работы + порт прослушивания прокси.
  • Маршруты — все маршруты из хранилища сверху вниз. Каждая запись показывает name.tld → target и суффикс-бейджи ( · disabled, · LAN).

Что делает (клик по маршруту):

  • Открыть в браузере — открывает https://name.tld системным обработчиком по умолчанию.
  • Копировать URL — копирует URL прокси в буфер обмена (pbcopy / wl-copy / xclip / clip.exe).
  • Включить / Выключить — переключает флаг Enabled маршрута. Выключенные маршруты остаются в хранилище, но перестают проксироваться.
  • Расшарить в LAN — включает mDNS-анонс + ACL со стороны LAN.

Действия панели в целом:

  • Остановить демон — сначала вызывает DisableUnit, чтобы launchd / systemd KeepAlive не поднял его снова, затем отправляет команду завершения через сокет.
  • Quit — завершает только процесс панели. Демон и прокси продолжают работать.

Заметки:

  • Два экземпляра панели не могут работать одновременно (блокировка через PID-файл; второй сразу завершается).
  • Панель автоматически переподключается при перезапуске демона. Точка статуса обновляется без ручного обновления.
  • Только панель (и mkdev daemon stop) корректно останавливают демон под наблюдением — прямое убийство процесса демона приведёт к его повторному запуску через launchd / systemd.

Обновление

Замените бинарник (brew upgrade / go install ...@latest / новая загрузка). При следующем запуске любой подкоманды mkdev бинарник синхронизирует всё, что живёт вне него: перепишет plist демона / systemd-юнит и запись автозапуска панели, чтобы они указывали на новый бинарник, повторно пропишет /etc/hosts для включённых маршрутов и заново добавит CA в доверенные, если его оттуда удалили. Запросы sudo появляются прямо в терминале. Если у вас запущен только демон и вы не трогаете CLI, демон сам выполнит безопасные (без sudo) шаги при своём старте, а остальные поставит в очередь до следующей команды CLI.

Повторный запуск mkdev install делает то же самое явно и всегда безопасен — каждый шаг идемпотентен.

Поддержка платформ

ПлатформаХранилище доверияПовышение привилегий
macOSSystem Keychain (security add-trusted-cert)sudo / osascript
Linuxupdate-ca-trust / update-ca-certificates / trust extract-compatsudo / pkexec
Windowsсистемное хранилище ROOT через crypt32.dllUAC (PowerShell RunAs)
Скачать инструмент