Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Roxy — وكيل HTTP معترض يعمل من الطرفية مع واجهة مستخدم نصية لالتقاط الطلبات وفحصها وتعديلها في الوقت الفعلي، بالإضافة إلى Repeater لإعادة إرسال الطلبات وتعديلها. | Kitploit
أدوات/GitHubGitHub/vid4l-07/roxy
بروكسيات الويب والاعتراضاستغلال تطبيقات الويباختبار أمان APIأمن الويباختبار الاختراقالأدوات والمكونات
GitHubvid4l-07/roxy

Roxy

وكيل HTTP معترض يعمل من الطرفية مع واجهة مستخدم نصية لالتقاط الطلبات وفحصها وتعديلها في الوقت الفعلي، بالإضافة إلى Repeater لإعادة إرسال الطلبات وتعديلها.

عرض المستودع
666منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Roxy

وكيل اعتراض HTTP/HTTPS بسيط يعمل في الطرفية.

https://github.com/user-attachments/assets/94f9c9ae-5842-4b19-9f5b-84dedb9430e6

License: MIT Rust 2024

الميزات · التثبيت · دعم HTTPS · الاستخدام · كيف يعمل

نظرة عامة

Roxy هو وكيل اعتراض خفيف الوزن لـ HTTP و HTTPS مع واجهة مستخدم طرفية (TUI) مكتوب بلغة Rust. يقوم بالتقاط الطلبات وفحصها وتعديلها في الوقت الفعلي، قبل وصولها إلى الخادم، من داخل طرفيتك. فكّر فيه كبديل بسيط أصيل للطرفية لـ Burp Suite لتحليل حركة المرور اليومية.

الميزات

  • اعتراض HTTP — التقاط الطلبات وفحصها في الوقت الفعلي قبل وصولها إلى الخادم.
  • اعتراض HTTPS — دعم كامل لـ MITM عبر CONNECT، مع توليد الشهادات تلقائيًا.
  • تمرير TLS (اختياري) — يُبقي حركة HTTPS دون مساس، إما لكل المضيفين أو لقائمة محددة.
  • سلطة شهادات تلقائية — يتم إنشاء CA محلية عند أول طلب HTTPS وتُصدر شهادات ورقية لكل مضيف عند الطلب.
  • تعديل الطلبات — عدّل الطلبات المعترضة أثناء التنفيذ باستخدام $EDITOR.
  • المكرر (Repeater) — أعد إرسال الطلبات وعدّلها يدويًا، في تبويبات منفصلة، مثل Repeater في Burp Suite.
  • خيارات سطر الأوامر — اضبط عنوان الاستماع باستخدام --host و --port، وحدد أي المضيفين يتم اعتراضهم أو تمريرهم.
  • واجهة TUI مخصصة — واجهة نظيفة وسريعة الاستجابة مبنية باستخدام ratatui.

التثبيت

المتطلبات

لبنائه من المصدر تحتاج إلى:

المتطلبملاحظات
Rust 1.85 أو أحدثتحقق باستخدام rustc --version.
مُصرّف Cgcc أو clang.
$EDITORمطلوب فقط لميزة تعديل الطلبات.

البناء من المصدر

git clone https://github.com/vid4l-07/Roxy.git
cd Roxy
cargo build --release

سيكون الملف التنفيذي متاحًا في target/release/roxy.

التثبيت مباشرة من المستودع

cargo install --git https://github.com/vid4l-07/Roxy.git

سيكون الملف التنفيذي متاحًا في ~/.cargo/bin/roxy.

دعم HTTPS

[!note] إذا كان تمرير HTTPS مُفعّلًا، فإن دعم HTTPS غير مطلوب.

أين توجد الشهادات

ماالموقعملاحظات
شهادة ومفتاح CA~/.config/roxy/ca.crt, ~/.config/roxy/ca.keyتُنشأ عند الحاجة، في أول مرة يتم فيها اعتراض طلب HTTPS.
شهادة ورقية لكل مضيف/tmp/roxy_certs/<host>.crt, /tmp/roxy_certs/<host>.keyتُصدر عند الطلب وتُخزّن مؤقتًا. يُمسح المخزن المؤقت كلما تم توليد CA جديدة.

الوثوق بـ Roxy CA

يقوم Roxy بتوليد CA موقّعة ذاتيًا باسم Roxy CA.

[!Warning] سيفشل كل طلب HTTPS في التحقق حتى يتم الوثوق بـ CA من قبل العميل.

ثبّت ~/.config/roxyca.crt في متصفحك أو نظامك.

يمكنك أيضًا تنزيلها من صفحة الويب المدمجة على http://roxy (أو http://<host>:<port>).

Firefox / Chrome:

  1. Settings → Privacy & Security → Certificates → View Certificates.
  2. انتقل إلى تبويب Authorities واضغط Import.
  3. اختر ~/.config/roxy/ca.crt.

مخزن CA في النظام لأدوات مثل curl.

# Debian / Ubuntu
sudo cp ~/.config/roxy/ca.crt /usr/local/share/ca-certificates/roxy.crt
sudo update-ca-certificates

# Fedora / RHEL / Arch
sudo cp ~/.config/roxy/ca.crt /etc/pki/ca-trust/source/anchors/roxy.crt
sudo update-ca-trust extract

لإزالتها مرة أخرى، احذف الملف وأعد تشغيل الأمر المقابل.

تدوير أو إزالة CA

rm -rf ~/.config/roxy

يقوم Roxy بتوليد CA جديدة عند طلب HTTPS التالي ويزيل كل شهادة ورقية كان قد خزّنها مؤقتًا. سيتعين عليك الوثوق بـ CA الجديدة مرة أخرى. تذكّر إزالة القديمة من متصفحك ومخزن النظام.

الاستخدام

الخيارات

الخيارالوصف
-h, --host <HOST>مضيف الاستماع. الافتراضي هو 127.0.0.1.
-p, --port <PORT>منفذ الاستماع. الافتراضي هو 8080.
--passthroughتمرير HTTPS عبر نفق دون فك تشفيره، لكل المضيفين.
--passthrough-host <HOSTS>مثل --passthrough، ولكن فقط للمضيفين المدرجين.
--intercept-https <HOSTS>اعتراض هؤلاء المضيفين حتى في وضع التمرير.
--helpطباعة رسالة المساعدة.
# Pass every host through untouched except the one you want to inspect
roxy --passthrough --intercept-https <HOSTS>

عام

المفتاحالإجراء
qخروج
Tabالتبديل بين شاشتي Proxy و Repeater
?فتح نافذة المساعدة المنبثقة للشاشة الحالية

Proxy

المفتاحالإجراء
iتبديل الاعتراض تشغيل/إيقاف
Enterتمرير الطلب المعترض
eتعديل الطلب في محرر خارجي
uالتراجع عن التعديل
Uإعادة التعديل
rإرسال الطلب إلى Repeater
↑/kالتمرير لأعلى
↓/jالتمرير لأسفل

Repeater

المفتاحالإجراء
Enterإرسال الطلب الحالي
eتعديل الطلب في محرر خارجي
uالتراجع عن التعديل
Uإعادة التعديل
rإعادة تسمية التبويب الحالي
nتبويب Repeater التالي
pتبويب Repeater السابق
xإغلاق التبويب الحالي
zتبديل التكبير على اللوحة المركز عليها
↑/kالتمرير لأعلى
↓/jالتمرير لأسفل
←/h / →/lتبديل التركيز بين لوحتي Request و Response
Hتقليل عرض لوحة Request
Lزيادة عرض لوحة Request

المحرر الخارجي

عند الضغط على e، يُكتب الطلب الخام إلى ملف مؤقت ويُفتح باستخدام الملف التنفيذي المحدد في $EDITOR. عدّله، احفظ، واخرج. يستبدل الطلب المعدّل الطلب الأصلي ويُعاد حساب Content-Length تلقائيًا.

كيف يعمل

  1. المستمع يقبل الاتصالات على 127.0.0.1:8080 افتراضيًا، قابل للتكوين باستخدام --host و --port، ويتعامل مع كل اتصال في مهمة غير متزامنة خاصة به.
  2. طلب CONNECT عادي يُجاب عليه بـ 200 Connection Established، ويُنهى TLS محليًا بشهادة صادرة للمضيف المطلوب، ويُقرأ الطلب المفكوك كطلب HTTP عادي. أما المضيفون المطابقون لخيارات التمرير فيُمرَّرون إلى الخادم الحقيقي بدلًا من ذلك، دون إنهاء TLS.
  3. أي طلب آخر يُقرأ مباشرة كـ HTTP عادي، مع تحديد الوجهة من الهدف المطلق أو ترويسة Host.
  4. الاعتراض مُفعّل: يُدفع الطلب إلى واجهة TUI عبر قناة tokio::mpsc وينتظر الاتصال على قناة oneshot حتى يقوم المستخدم بتمريره. يمكن تمرير الطلب كما هو، أو تعديله أولًا، أو إرساله إلى Repeater.
  5. الاعتراض مُعطّل: يُمرَّر الطلب فورًا.
  6. التمرير يفتح اتصالًا بالخادم الأعلى (TCP عادي لـ HTTP، وTLS موثّق مقابل webpki-roots لـ HTTPS)، ويكتب الطلب، ويبثّ الاستجابة الخام عائدة إلى العميل.
  7. Repeater يعيد إرسال طلب مخزّن كلما ضغطت Enter، ويختار النقل بناءً على البروتوكول الذي التُقط به الطلب، ويعرض الاستجابة جنبًا إلى جنب مع الطلب.

لا تتشارك واجهة TUI والوكيل الحالة مباشرة أبدًا. يتواصلان فقط عبر قنوات الأحداث، لذا تبقى الواجهة سريعة الاستجابة أثناء اعتراض الطلبات.

المساهمات

المساهمات مرحّب بها دائمًا. إذا وجدت خطأً أو أردت المساعدة في ميزات جديدة، يمكنك:

  • فتح issue في المستودع.
  • فتح pull request.

الترخيص

يُصدر Roxy تحت رخصة MIT. © 2026 Hugo Vidal Martinez.

تنزيل الأداة