Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bifrost — Hochleistungsfähiger HTTP/HTTPS/SOCKS5-MITM-Proxy in Rust mit TLS-Interception, regelbasiertem Request-Rewriting, Traffic-Capture, Breakpoints, Script-Sandbox und Request-Replay über Web-UI. | Kitploit
Tools/GitHubGitHub/bifrost-proxy/bifrost
Paket-Sniffing & AnalyseWeb-Proxys & AbfangenReverse EngineeringScripting & AutomatisierungAPI-SicherheitstestsWebsicherheitNetzwerksicherheitPenetrationstestsDienstprogramme & Frameworks
GitHubbifrost-proxy/bifrost

bifrost

1412118vor 15 TagenVon Kitploit geprüft

Hochleistungsfähiger HTTP/HTTPS/SOCKS5-MITM-Proxy in Rust mit TLS-Interception, regelbasiertem Request-Rewriting, Traffic-Capture, Breakpoints, Script-Sandbox und Request-Replay über Web-UI.

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bifrost

Hochleistungs-HTTP/HTTPS/SOCKS5-Proxy-Server

CI Status Release Downloads License

Language: 中文 | English

· Documentation site

Bifrost ist ein in Rust geschriebener, hochperformanter und KI-freundlicher Proxy-Server, inspiriert von Whistle. Er bietet Request-Interception, Regeländerungen, TLS-Interception, Skript-Erweiterungen, Traffic-Anzeige, Request-Replay sowie eine Web-UI-Verwaltung.

Schnellstart

CLI installieren; unter macOS und Windows wird gleichzeitig automatisch die Desktop-App installiert:

Methode 1: Installation per Skript

macOS / Linux / Git Bash:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.sh | bash

Windows PowerShell:

root@kitploit:~
irm https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.ps1 | iex

Das Skript installiert immer die CLI und unter macOS / Windows automatisch die Desktop-App derselben Version; Plattformen wie Linux, für die derzeit kein Desktop-Installationspaket bereitgestellt wird, bleiben CLI-only. Wenn nur die CLI benötigt wird, kann die Desktop-Version mit --no-desktop (Bash / Git Bash) oder BIFROST_INSTALL_AUTO_DESKTOP=0 (Bash / PowerShell) übersprungen werden. Anschließend installiert das Skript das CA-Zertifikat und vertraut ihm, installiert alle Bifrost AI skills und startet Bifrost als Hintergrunddienst; nach Abschluss der Installation kann direkt auf die Verwaltungsoberfläche zugegriffen werden. Die Bash- und PowerShell-Installationsskripte erkennen automatisch die direkte GitHub-Verbindung sowie integrierte Mirror-Quellen und bevorzugen die schnellste verfügbare Release-Download-Adresse; in eingeschränkten Netzwerken kann über BIFROST_GITHUB_MIRROR ein bevorzugter Mirror angegeben werden. Das Windows-PowerShell-Skript fügt das Installationsverzeichnis zur aktuellen Sitzung und zum Windows-Benutzer-Path hinzu; das Git-Bash-Skript schreibt unter Windows ebenfalls in den Windows-Benutzer-Path, sodass in neu geöffneten PowerShell/CMD-Fenstern bifrost direkt ausgeführt werden kann.

Installation einer bestimmten Version

macOS / Linux / Git Bash:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.sh | bash -s -- --version v0.0.96

Windows PowerShell:

root@kitploit:~
$installer = irm https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.ps1
& ([scriptblock]::Create($installer)) -Version v0.0.96

Methode 2: Installation per npm

root@kitploit:~
npm i -g @bifrost-proxy/bifrost

Weitere Installationsmethoden: docs/getting-started.md

Proxy prüfen:

root@kitploit:~
bifrost status

Nach dem Start auf die Verwaltungsoberfläche zugreifen:

root@kitploit:~
http://127.0.0.1:9900/_bifrost/

Geräteverfügbarkeitsprüfung

Bevor ein Smartphone, Tablet oder ein anderer Computer für die Proxy-Konfiguration eingerichtet wird, sollte vorzugsweise in der Web UI unter Settings -> Certificate -> Availability Check geöffnet werden. Nach Auswahl der LAN-IP des aktuellen Computers wird ein QR-Code oder Link generiert; durch Aufruf mit dem Zielgerät werden automatisch drei Dinge geprüft:

  • Ob das Gerät durch die Proxy-Zugriffskontrolle von Bifrost zugelassen ist.
  • Ob das Gerät den Probe-Port von Bifrost erreichen kann.
  • Ob der aktuelle Browser bereits dem von der Bifrost CA ausgestellten HTTPS-Zertifikat vertraut.

Nach erfolgreicher Prüfung zeigt die Seite die per Klick kopierbare Proxy-Adresse <LAN-IP>:<Port> an; außerdem kann der Proxy-QR-Code geöffnet werden, um die Konfiguration fortzusetzen. Schlägt die Prüfung fehl, zeigt die Seite je nach iOS/Android die nächsten Schritte: CA installieren, unter iOS Einstellungen > Allgemein > Info > Zertifikatsvertrauenseinstellungen aufrufen und vollständiges Vertrauen aktivieren, oder im Verwaltungsbereich den Proxy-Zugriff für dieses Gerät genehmigen.

Integration mit KI

root@kitploit:~
bifrost install-skill -y

Der ASR Daily Agent unterstützt das Aufteilen eines Tagesberichts in mehrere unabhängige Forschungsfragen, die von ChatGPT Web jeweils in separaten Sitzungen erstellt werden. Für das Forschungs-Fan-out kann optional chatgpt_project_url konfiguriert werden; nach der Konfiguration werden neue Sitzungen in das angegebene ChatGPT Project archiviert, während weiterhin zwingend der Chat-Modus und das Pro-Modell verwendet werden:

root@kitploit:~
{
  "max_questions": 8,
  "chatgpt_interface_mode": "chat",
  "chatgpt_model": "pro",
  "chatgpt_project_url": "https://chatgpt.com/g/g-p-<project-id>/project"
}

Die vollständige Agent-Kombination, das Forschungs-Manifest und die Fehlergrenzen sind in design/asr-daily-agent-pipeline.md beschrieben.

Funktionsbeschreibung

network.png image scripts.png rules.png replay.png metrics.png

  • Hochperformanter Proxy-Kern: basierend auf Tokio + Hyper, unterstützt hohe Nebenläufigkeit und Verbindungswiederverwendung
  • Unterstützung mehrerer Protokolle: HTTP/1.1, HTTP/2, HTTP/3, HTTPS, SOCKS5, WebSocket, SSE, gRPC
  • TLS-Interception: unterstützt CA-Zertifikatserstellung, dynamische Zertifikatsausstellung pro Domain, Auswahl von Interception/Pass-through nach Regeln sowie explizite Erlaubnis unsicherer Zertifikate für einzelne Upstream-HTTPS-Regeln
  • Regel-Engine: unterstützt Routing, Request-/Response-Umschreibung, Injection, Verzögerung, Ratenbegrenzung, Mock, Skriptverarbeitung
  • Verwaltungsoberfläche: integrierte Web UI, unterstützt Regelbearbeitung, Traffic-Anzeige, Skriptverwaltung, Request-Replay
  • Breakpoint: unterstützt das Pausieren von HTTP request/response, die den Regeln breakpoint://request / breakpoint://response entsprechen, in der Web UI; nach Bearbeitung von Headers/Body kann fortgesetzt werden; Details siehe docs/breakpoint.md
  • Ressourcenrisiko-Warnungen: Die Performance-Seite und /_bifrost/api/system/memory zeigen die Belegung durch body/ws-Datei-Writer sowie Warnzustände bei Annäherung an das Handle-Limit an
  • Skript-Sandbox: basierend auf QuickJS, unterstützt reqScript, resScript, decode

Entwicklungsinitialisierung

Nach dem Klonen des Repositorys zunächst einmalig die Git-Hooks initialisieren:

root@kitploit:~
bash scripts/setup-git-hooks.sh
# oder
make setup

Dadurch wird für das aktuelle Repository lokal core.hooksPath=.githooks gesetzt; selbst wenn auf der Maschine ein globaler hooksPath konfiguriert ist, wird bei nachfolgenden git commit-Aufrufen vorrangig das repository-interne .githooks/pre-commit ausgeführt. Der Standard-pre-commit prüft die Formatierung des Arbeitsbereichs, die Tauri-Formatierung des Desktop-Clients sowie cargo clippy --workspace --all-targets --all-features -- -D warnings.

Mit der CLI nicht vertraut? Sie möchten die Desktop-App verwenden?

Der Desktop-Client eignet sich für alltägliches Packet-Capturing, die Anzeige von Traffic, die Bearbeitung von Regeln und das Aktualisieren von Bifrost, ohne dass man sich zuvor CLI-Befehle merken muss:

  1. GitHub Releases öffnen.
  2. Unter der neuesten Version Assets auswählen.
  3. Unter macOS die zum eigenen Chip passende .dmg herunterladen: für Apple Silicon aarch64-apple-darwin, für Intel Mac x86_64-apple-darwin.
  4. Unter Windows die .msi herunterladen: für gewöhnliche x64-Computer x86_64-pc-windows-msvc, für ARM-Geräte aarch64-pc-windows-msvc.
  5. Unter macOS nach dem Öffnen der .dmg Bifrost.app in den Ordner Applications ziehen; unter Windows die .msi doppelklicken und dem Assistenten folgen.
  6. Nach dem Start von Bifrost warten, bis der Desktop-Client den integrierten Proxy-Backend-Start abgeschlossen hat; beim ersten Start wird asynchron die Bifrost CA geprüft und installiert.

Wenn auch im Desktop-Client die Kommandozeilenfunktionen installiert werden sollen, im Desktop-Client Settings öffnen und unter Desktop Proxy Core auf Install CLI & Skills klicken. Eine ausführliche Anleitung siehe docs/desktop.md.

Zusammenfassung der grundlegenden Verwendung

Häufige Befehle:

root@kitploit:~
# Status anzeigen
bifrost status

# Dienst stoppen
bifrost stop

# Remote-Zugriff und Authentifizierung der Verwaltungsoberfläche (Web UI)
bifrost admin remote status
bifrost admin remote enable
bifrost admin passwd
bifrost admin revoke-all

# Traffic anzeigen
bifrost traffic list
bifrost traffic search "keyword" --method POST --host api.openai.com --path /v1/responses
bifrost search "keyword" --req-header
bifrost search "keyword" --res-body

# Regel hinzufügen
bifrost rule add local-dev --content "example.com host://127.0.0.1:3000"

# Globale Standardregel bearbeiten; Hauptport und alle temporären Ports werden automatisch wirksam
bifrost rule update Default --content "internal.example.test dns://10.0.0.53"

Ergänzende Hinweise zum Suchbefehl:

  • bifrost search ist gleichbedeutend mit bifrost traffic search
  • traffic list und die Suche sind standardmäßig nach Request-Zeit absteigend sortiert, bei gleichem Zeitstempel nach laufender Nummer absteigend; die neueste Übereinstimmung hat Vorrang, --limit ist standardmäßig 50, das --max-results der Suche überschreibt --limit explizit
  • Die Basisfilterung unterstützt --method, --host, --path, --status, --protocol; path ist ein literaler Teilstring, % und _ gelten nicht als Wildcards
  • --req-json/--res-json unterstützen die Wurzel $, Punktpfade, Array-Indizes und [*]; ungültige Pfade, Zeit-, Header- und andere Wertausdrücke sowie include-Namen führen direkt zu einem Fehler
  • --latest 5m bedeutet die letzten 5 Minuten, nicht nur einen einzelnen Eintrag; die strukturierte Ausgabe ohne Schlüsselwörter kann direkt mit Filterbedingungen verwendet werden und geht nicht in die TUI
  • traffic get --ids ID1,ID2 verwendet standardmäßig NDJSON; explizites --format json-pretty liefert formatiertes {"results":[...]}
  • Der Suchbereich unterstützt --url, --req-header, --res-header, --req-body, --res-body
  • Kompatible Aliase: --headers durchsucht gleichzeitig Request- und Response-Header, --body durchsucht gleichzeitig Request- und Response-Body

Regelbeispiele:

root@kitploit:~
example.com host://127.0.0.1:3000
api.example.com reqHeaders://x-debug=1&x-env=ppe&x-use-ppe=1
chatgpt.com http3://
internal-api.example.test https://10.37.102.138:8080 upstreamUnsafeSsl://true

Bei den einzeiligen Inline-Werten von reqHeaders:// und resHeaders:// können mehrere Header durch & getrennt werden; wenn der Header-Wert selbst ein literales & enthält, bitte die Schreibweise als JSON-Objekt oder als Values-Block mit einem Header pro Zeile verwenden.

Default ist die von Bifrost automatisch erstellte globale Standardregel, die immer aktiviert und in der Liste ganz oben steht. Sie kann nicht gelöscht, deaktiviert, umbenannt oder mit einem Remote synchronisiert werden, ihr Inhalt ist jedoch bearbeitbar; sie eignet sich für einheitliches DNS, allgemeine Header, TLS-Fallbacks und andere Konfigurationen, die von allen Ports gemeinsam genutzt werden müssen. Details siehe docs/rule.md.

Dokumentationsindex

  • Dokumentationsübersicht: docs/README.md
  • Projektübersicht: docs/overview.md
  • Installation und Start: docs/getting-started.md
  • Detaillierte CLI-Befehle: docs/cli.md
  • Installation und Build der Desktop-Version: docs/desktop.md
  • Regelsyntax: docs/rule.md
  • Beschreibung der Operatoren: docs/operation.md
  • Übereinstimmungsmuster: docs/pattern.md
  • Handbuch der Regelprotokolle: docs/rules/README.md
  • Scripts-Modul und Skriptentwicklung: docs/scripts.md
  • Verwendung von Values: docs/values.md
  • Beschreibung des Request-Replays: docs/replay.md
  • Handbuch für Breakpoint: docs/breakpoint.md
  • Projektstruktur und Modulbeschreibung: docs/architecture.md
  • Installationsanleitung für Agent Skill: docs/agent-skill.md
Tool herunterladen