Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sish — HTTP(S)/WS(S)/TCP 隧道到 localhost,仅使用 SSH。 | Kitploit
工具/GitHubGitHub/antoniomika/sish
通用工具Web安全网络安全实用工具与框架
GitHubantoniomika/sish

sish

HTTP(S)/WS(S)/TCP 隧道到 localhost,仅使用 SSH。

查看仓库网站
4.7k3331个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

sish

用于 HTTP(S)、WS(S)、TCP、别名和 SNI 的开源 SSH 隧道技术。

如果你喜欢 serveo/ngrok 风格的便捷分享,但又想使用普通的 SSH 并运行自己的基础设施,那么 sish 就是为此而生的。

  • 最终用户无需自定义客户端
  • 支持公网和私有隧道工作流
  • 提供 Docker 和二进制发布
  • 专为生产级自托管设计

文档 | 托管服务 | 发布页 | Docker 镜像 | 由 pico.sh 赞助

为什么选择 sish

sish 运行着一个专注于转发和多路复用的 SSH 服务器。用户可以使用他们熟悉的命令进行连接,sish 负责处理路由。

典型用例

  • 通过 HTTPS 即时分享本地 Web 应用
  • 将 TCP 服务暴露到固定或随机的外部端口
  • 创建只能通过经过身份验证的 SSH 访问的私有 TCP 别名
  • 根据 SNI 将 TLS 流量路由到多个后端,而无需终止 TLS

快速开始

1) 试用托管服务

验证工作流最快的方式:

root@kitploit:~
ssh -R 80:localhost:8080 tuns.sh

这将会为你的本地应用(运行在 8080 端口)创建一个公网 URL。

2) 使用 Docker 自托管

拉取镜像:

root@kitploit:~
docker pull antoniomika/sish:latest

准备目录:

root@kitploit:~
mkdir -p ~/sish/ssl ~/sish/keys ~/sish/pubkeys
cp ~/.ssh/id_ed25519.pub ~/sish/pubkeys

运行:

root@kitploit:~
docker run -itd --name sish \
	-v ~/sish/ssl:/ssl \
	-v ~/sish/keys:/keys \
	-v ~/sish/pubkeys:/pubkeys \
	--net=host antoniomika/sish:latest \
	--ssh-address=:2222 \
	--http-address=:80 \
	--https-address=:443 \
	--https=true \
	--https-certificate-directory=/ssl \
	--authentication-keys-directory=/pubkeys \
	--private-keys-directory=/keys \
	--bind-random-ports=false \
	--domain=example.com

然后连接:

root@kitploit:~
ssh -p 2222 -R 80:localhost:8080 example.com

转发示例

HTTP 隧道

root@kitploit:~
ssh -R myapp:80:localhost:8080 tuns.sh

你的应用(localhost:8080)将可以通过 https://myapp.tuns.sh 访问。

TCP 隧道

root@kitploit:~
ssh -R 2222:localhost:22 tuns.sh

localhost:22 可通过 tuns.sh:2222 访问

私有 TCP 别名

root@kitploit:~
ssh -R mylaptop:22:localhost:22 tuns.sh

从另一客户端访问:

root@kitploit:~
ssh -J tuns.sh mylaptop

功能亮点

  • HTTP(S)、WS(S)、TCP 转发和多路复用
  • 用于私有内部访问模式的 TCP 别名
  • 支持基于 TLS 后端路由的 SNI 代理
  • HTTP/TCP/SNI 别名的可选负载均衡模式
  • 用于检查转发请求的服务控制台支持
  • 密钥和密码认证,支持动态密钥重载
  • 更安全的多租户环境下的限制性绑定策略

本地开发

克隆:

root@kitploit:~
git clone [email protected]:antoniomika/sish.git
cd sish

本地启动:

root@kitploit:~
go run main.go --http-address localhost:3000 --domain testing.ssi.sh

或者使用:

root@kitploit:~
make dev

测试隧道:

root@kitploit:~
ssh -p 2222 -R 80:localhost:8080 testing.ssi.sh

testing.ssi.sh 已配置为指向本地主机用于开发。

了解更多

  • 入门指南
  • 转发类型
  • CLI 参考
  • 常见问题

社区

  • IRC: #sish on libera / #pico.sh on libera
  • 邮箱: [email protected]
下载工具