Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
oproxy — وكيل MITM مفتوح المصدر لاعتراض وفحص ومحاكاة حركة مرور الشبكة. | Kitploit
أدوات/GitHubGitHub/sauravrao637/oproxy
بروكسيات الويب والاعتراضالبرمجة النصية والأتمتةاختبار أمان APIأمن الويبأمن الشبكاتاختبار الاختراقتحليل DNS
GitHubsauravrao637/oproxy

oproxy

وكيل MITM مفتوح المصدر لاعتراض وفحص ومحاكاة حركة مرور الشبكة.

عرض المستودع
60224منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

oproxy

oproxy هو وكيل محلي لبروتوكولات HTTP وHTTPS وSOCKS5 لفحص حركة المرور وإعادة تشغيلها وتعديلها.

إنه مخصص للمطورين الذين يختبرون المتصفحات، وأدوات سطر الأوامر (CLI)، وتطبيقات الجوال، وعملاء API، والخدمات، ومجموعات الاختبار على أجهزتهم الخاصة أو في حاوية Docker محلية.

sauravrao637%2Foproxy | Trendshift

الميزات

  • التقاط حركة مرور HTTP وHTTPS بعد الثقة بالشهادة المحلية oproxy CA.
  • عرض الطلبات والاستجابات والترويسات والمحتويات والحالة والتوقيت والوسوم والملاحظات وبيانات المفتش المحددة.
  • إعادة تشغيل الطلبات الملتقطة وفتحها في Compose.
  • إنشاء طلبات يدوية مع ترويسات ومعاملات استعلام ومصادقة ومحتويات خام ومتغيرات ومجموعات وتصدير cURL.
  • تصدير الالتقاطات كـ HAR أو مقتطفات cURL وFetch وPython المولدة.
  • تعديل حركة المرور باستخدام مجموعات القواعد، map-remote، map-local، قواعد الوصول، التقييد، نقاط التوقف، الاستجابات الوهمية، تجاوزات DNS، عوامل تصفية الالتقاط، نصوص Lua، وسلسلة الوكيل العلوي.
  • استخدم المساعد المُصادق عليه لفحص الحالة وإعداد تغييرات الوكيل المؤكدة عبر نموذج محادثة متوافق مع OpenAI.
  • التشغيل من المصدر أو Docker مع وحدات تخزين دائمة لمواد CA والحالة المحلية.

العرض التوضيحي

فيديو عرض توضيحي قصير

البدء السريع

Docker

root@kitploit:~
docker run --rm \
  --name oproxy \
  -p 127.0.0.1:8080:8080 \
  -p 127.0.0.1:8443:8443/udp \
  -e OPROXY_BIND_HOST=0.0.0.0 \
  -e OPROXY_MITM_ENABLED=true \
  -e OPROXY_HTTP3_ENABLED=true \
  -e OPROXY_HTTP3_PORT=8443 \
  -e OPROXY_ALLOW_REMOTE_ADMIN=true \
  -e OPROXY_ADMIN_TOKEN=<change-me-to-a-strong-secret> \
  -v oproxy-certs:/app/certs \
  -v oproxy-storage:/app/storage \
  ghcr.io/sauravrao637/oproxy:latest

افتح http://127.0.0.1:8080 وسجّل الدخول باستخدام الرمز المميز.

أو قم بالبناء محليًا:

root@kitploit:~
docker build -t oproxy:latest .

Docker Compose

root@kitploit:~
docker compose up --build

يستخدم ملف Compose المرفق شبكة الجسر مع منافذ منشورة عبر loopback، ويحفظ /app/certs و/app/storage، ويعيّن OPROXY_BIND_HOST=0.0.0.0. يمكن لمستخدمي Linux تمكين شبكة المضيف اختياريًا.

المصدر

المتطلبات:

  • Rust 1.85 أو أحدث
  • Node.js 22 أو أحدث
  • Yarn عبر Corepack
root@kitploit:~
corepack enable
yarn --cwd src/design install --frozen-lockfile
yarn --cwd src/design build
cargo run --release

افتح http://127.0.0.1:8080.

أول طلب

root@kitploit:~
curl -x http://127.0.0.1:8080 http://example.com

يظهر الطلب في عرض Sessions.

أول التقاط HTTPS

root@kitploit:~
curl http://127.0.0.1:8080/admin/ca -o oproxy-ca.crt
curl --cacert oproxy-ca.crt -x http://127.0.0.1:8080 https://example.com

لالتقاط HTTPS من المتصفح، قم بتثبيت الشهادة من http://127.0.0.1:8080/admin/ca في مخزن الثقة بالمتصفح أو نظام التشغيل.

ما يمكنه فعله

  • العمل كوسيط HTTP أمامي على OPROXY_PORT/port، الافتراضي 8080.
  • تقديم واجهة الإدارة المحلية وAPI من نفس المستمع.
  • اعتراض حركة مرور HTTPS CONNECT عند تمكين MITM وثقّة العميل بالشهادة المولدة.
  • الاستماع اختياريًا لحركة مرور SOCKS5 CONNECT على socks5_port.
  • تشغيل مستمع TLS ثانٍ اختياريًا باستخدام https_port.
  • التقاط الجلسات المباشرة في الذاكرة مع احتفاظ محدود بالجلسات والمحتويات.
  • حفظ وتحميل الجلسات بشكل صريح عبر نقاط نهاية الإدارة.
  • تصدير مقتطفات HAR وcURL وFetch وPython، مع تنقيحها افتراضيًا.
  • استيراد ملفات HAR وبيانات جلسات oproxy بصيغة JSON.
  • بث إشعارات تغيير الجلسات عبر أحداث يرسلها الخادم.
  • فحص بيانات تعريف إطارات JWT وGraphQL وgRPC وWebSocket عند التقاط حركة مرور مطابقة.

حالات الاستخدام

  • تصحيح طلب من متصفح أو سطر أوامر دون تغيير كود التطبيق.
  • إعادة تشغيل طلب ملتقط بعد تعديل الترويسات أو المحتوى في Compose.
  • اختبار واجهة أمامية مقابل استجابات وهمية أو ملفات بيانات محلية.
  • توجيه مجموعة فرعية من حركة المرور إلى خدمة تجريبية.
  • إعادة إنتاج استجابات بطيئة أو محدودة النطاق.
  • إيقاف الطلبات أو الاستجابات المطابقة مؤقتًا قبل متابعتها.
  • التحقق من سلوك العميل عند حظر الطلبات أو إعادة توجيهها أو إعادة كتابتها.

لقطات الشاشة

لقطة شاشة لجلسات oproxy

لقطة شاشة لـ oproxy Compose

التوثيق

  • البدء
  • Docker
  • HTTPS MITM
  • Compose
  • المساعد
  • Map Local
  • تجاوزات DNS
  • SOCKS5
  • الإعدادات
  • استكشاف الأخطاء وإصلاحها
  • الأمان

الترخيص

MIT

تنزيل الأداة