
Nativer HTTP/HTTPS-Interception-Proxy für Penetrationstester und Bug-Bounty-Jäger mit Live-Request-Manipulation, Request-Replay, Hochgeschwindigkeits-Fuzzing und HTTPQL-Filterung.
Schnell. Plattformübergreifend. 100 % Open Source.
Schnellstart · Funktionen · Warum Aresius · · · ·

Aresius ist ein nativer, moderner Desktop-HTTP/HTTPS-Interception-Proxy, der für Penetrationstester und Bug-Bounty-Jäger entwickelt wurde.
Fange Anfragen in Echtzeit ab und modifiziere sie, fuzze ohne künstliche Ratenbegrenzungen, spiele komplexe Sitzungen mit Side-by-Side-Diffing erneut ab und filtere Tausende erfasster Anfragen mit HTTPQL – und das alles mit minimalem Speicherbedarf und ohne Lizenzgebühren.
Aresius basiert auf Tauri + Rust statt auf Java oder Electron, startet in unter einer Sekunde und bleibt auch bei langen Einsätzen leichtgewichtig.
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri dev
Beim ersten Start generiert Aresius automatisch ein lokales Root-CA-Zertifikat. Vertraue es in deinem Browser oder Betriebssystem an, richte deinen Proxy auf 127.0.0.1:8080 ein, und schon kannst du HTTPS-Verkehr abfangen.
| Funktion | Beschreibung |
|---|---|
| 📡 Live-Interceptor | Fange HTTP/HTTPS-Anfragen und -Antworten in Echtzeit ab, inspiziere sie, manipuliere sie, leite sie weiter oder verwerfe sie. |
| 🔁 Request-Replayer | Bearbeite und sende erfasste Anfragen erneut, organisiere sie in Sammlungen und Sitzungen und vergleiche Antworten mit visuellem Diffing Seite an Seite. |
| 🎯 Hochgeschwindigkeits-Fuzzer | Leistungsstarker Payload-Generator mit Unterstützung für Rotator-, Zipped-, Echo- und Combinatorial-Fuzzing mit dynamischer Thread-Skalierung in Echtzeit. |
| 🔍 HTTPQL & Volltextsuche | Abfragen und Filtern des Proxy-Verlaufs in Echtzeit mit ausdrucksstarker HTTPQL-Syntax und SQLite-gestützter Volltextsuche. |
| 🌲 Sitemap & Scope-Manager | Automatische hierarchische Endpunkt-Erkennung mit granularen, domain- und regex-basierten In-Scope-/Out-of-Scope-Regeln. |
| 🔄 Match & Replace | Erstelle automatische Ersetzungsregeln für eingehende und ausgehende Header, Parameter und Bodies. |
| 🪶 Native Performance | Natives Rust-Backend, winzige Installationsgröße, sofortiger Start und geringer Speicherverbrauch im Leerlauf (~60–80 MB). |
| 🖥️ Plattformübergreifend | Konsistente, flüssige native Desktop-Erfahrung unter Windows, macOS und Linux. |
| Funktion | Aresius | Burp Suite (Community) | Caido (Free) |
|---|---|---|---|
| 100 % Open Source | ✅ (AGPL-3.0) | ❌ Proprietär | ❌ Proprietärer Kern |
| Native Architektur | ✅ Rust + Tauri | ❌ Schwere JVM | ✅ Rust + Web |
| Speicherverbrauch im Leerlauf | ✅ ~60–80 MB | ❌ 1,5 GB – 3 GB+ | ✅ ~100–200 MB |
| Uneingeschränktes Fuzzing | ✅ Keine Limits | ❌ Gedrosselte Rate | ✅ Schnell |
| Vollständige Projektpersistenz | ✅ SQLite .ares | ❌ Nur in kostenpflichtiger Pro-Version | ⚠️ Eingeschränkt in der kostenlosen Version |
| Benutzerdefiniertes Match & Replace | ✅ Ja | ✅ Ja | ✅ Ja |
| Side-by-Side-Antwort-Diff | ✅ Integriert | ⚠️ Plugin erforderlich | ✅ Integriert |
Lade den neuesten vorgefertigten Installer oder die Binärdatei für dein Betriebssystem von Releases herunter.
Voraussetzungen:
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri build
Die kompilierten Binärdateien werden unter src-tauri/target/release/bundle/ erzeugt.
Im Entwicklungsmodus mit Live-Hot-Reloading ausführen:
# Run dev server
bun run tauri dev
Um Unit-Tests des Rust-Backends auszuführen:
cargo test --manifest-path src-tauri/Cargo.toml
Hast du einen Feature-Wunsch oder eine Idee? Eröffne eine Diskussion oder tritt unserem Subreddit bei!
Aresius entschlüsselt und verarbeitet sensiblen Datenverkehr lokal auf deinem Rechner. Hast du ein Sicherheitsproblem in Aresius selbst gefunden? Bitte melde es verantwortungsvoll gemäß SECURITY.md.
Beiträge sind willkommen! Bitte lies CONTRIBUTING.md, um mit Pull Requests, Entwicklungskonventionen und Richtlinien zu beginnen.
Aresius ist unter der GNU Affero General Public License v3.0 lizenziert.
Den vollständigen Text findest du in LICENSE.