Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Moxy — Moxy ist ein Open-Source-DAST-Tool für moderne Webanwendungssicherheitstests. Es bietet eine benutzerfreundliche Oberfläche mit agentischen Fähigkeiten, um Pentesting-Workflows zu unterstützen und zu automatisieren. | Kitploit
Tools/GitHubGitHub/matank001/moxy
AufklärungSchwachstellenscannerDynamische Analyse (Sandboxing)Web-Proxys & AbfangenScripting & AutomatisierungWebanwendungs-ExploitationAPI-SicherheitstestsInformationsbeschaffungWebsicherheitPenetrationstestsLernen & BildungKI-Sicherheit
1189vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubmatank001/moxy

Moxy

Moxy ist ein Open-Source-DAST-Tool für moderne Webanwendungssicherheitstests. Es bietet eine benutzerfreundliche Oberfläche mit agentischen Fähigkeiten, um Pentesting-Workflows zu unterstützen und zu automatisieren.

Repository anzeigen
Teilen

Moxy

Moxy Logo

Moxy (Next-Gen Man-in-the-Middle-Proxy) Open-Source-DAST-Tool für Pentesting, unterstützt durch agentische KI-Fähigkeiten (unterstützt Ollama). Basierend auf browser-use optimiert Moxy das dynamische Anwendungssicherheitstesten.

🚀 UNGLAUBLICH EINFACH ZU BEDIENEN

Und es ist kostenlos – wer mag schon keine kostenlosen Dinge?

Main Screenshot

Vorschau-Hinweis:
🚧 Moxy befindet sich in aktiver Entwicklung und ist derzeit in der Vorschau/Beta.
Es sind bahnbrechende Änderungen, Instabilität und fehlende Funktionen zu erwarten.
Nutzung auf eigenes Risiko; folgen Sie den Projekt-Updates für die neuesten Verbesserungen!

Schnellstart

Um dies derzeit auszuführen, müssen Sie Frontend und Backend getrennt starten.

Voraussetzungen

Vor der Verwendung von Moxy müssen Sie uv (astral-uv) installieren, einen schnellen Python-Paketinstallierer und -auflöser.

uv installieren:

  • Folgen Sie der offiziellen Installationsanleitung, um uv auf Ihrem System zu installieren.

Hinweis:
uv wird zur Verwaltung der Python-Abhängigkeiten im Backend benötigt. Wenn es nicht installiert ist, schlagen die Backend-Befehle fehl.

Backend ausführen

  1. In das Backend-Verzeichnis wechseln:

    root@kitploit:~
    cd backend
    
  2. Abhängigkeiten installieren und Backend-Server starten:

    root@kitploit:~
    uv sync
    uv run moxy
    

Frontend ausführen

  1. In das Frontend-Verzeichnis wechseln:

    root@kitploit:~
    cd frontend
    
  2. Abhängigkeiten installieren:

    root@kitploit:~
    npm install
    
  3. Frontend-Entwicklungsserver starten:

    root@kitploit:~
    npm run moxy
    

Hinweis:
Standardmäßig läuft das Frontend unter http://localhost:8080
und das Backend unter http://localhost:5000

Docker-Bereitstellung

Moxy kann mit Docker ausgeführt werden, um eine einfachere Bereitstellung und konsistente Umgebungen zu ermöglichen. Auf diese Weise können Sie problemlos zusammenarbeiten und installieren.

Schnellstart mit Docker

Option 1: Verwendung des vorgebauten Images (empfohlen)

projects_data enthält alle benötigten Datenbanken und Logs. Es ist der Datenordner.

Das vorgebaute Image aus der GitHub Container Registry pullen und ausführen:

root@kitploit:~
docker run -d \
  --name moxy \
  -p 5000:5000 \
  -p 8081:8081 \
  -v $(pwd)/projects_data:/app/projects_data \
  ghcr.io/matank001/moxy:latest

Option 2: Aus dem Quellcode bauen

  1. Container bauen und starten:

    root@kitploit:~
    docker-compose up -d --build
    
  2. Auf die Anwendung zugreifen:

    • Frontend: http://localhost:5000
    • Proxy: http://localhost:8081
  3. Browser für die Nutzung des Proxys konfigurieren:

    Bei Verwendung von Docker müssen Sie Ihren Browser manuell für die Nutzung des Proxys konfigurieren:

    • Proxy-Host: localhost (oder 127.0.0.1)
    • Proxy-Port: 8081
    • Protokoll: HTTP

    Hinweis:
    Der Proxy läuft innerhalb des Docker-Containers, ist aber auf Ihrem Host-Rechner unter localhost:8081 erreichbar.
    Sie können die Proxy-Einstellungen in den Netzwerkeinstellungen Ihres Browsers konfigurieren oder Browser-Erweiterungen für die Proxy-Verwaltung verwenden.

  4. Logs anzeigen:

    root@kitploit:~
    docker-compose logs -f
    
  5. Container stoppen:

    root@kitploit:~
    docker-compose down
    

Umgebungsvariablen

Erstellen Sie eine .env-Datei im Projektstammverzeichnis, um die Anwendung zu konfigurieren (Sie müssen sie im Verzeichnis backend/ ablegen):

Hinweis:
Die .env-Datei ist optional. Docker Compose lädt sie automatisch, falls vorhanden (keine Warnung bei fehlender Datei).
Alle Projektdaten werden im Verzeichnis projects_data gespeichert, das als Volume eingebunden ist.

Agentisches Werkzeug

Standardmäßig funktioniert Moxy ohne AI-Konfiguration oder Anmeldedaten – selbst browserbasierte DAST-Abläufe verwenden keine KI, sofern nicht aktiviert.

Aktivieren der agentischen KI

Moxy unterstützt sowohl die OpenAI-API als auch Ollama (lokale KI) für agentische Funktionen. So aktivieren Sie KI-gestützte Fähigkeiten:

Für die lokale Entwicklung: Erstellen Sie eine .env-Datei im Verzeichnis backend mit der entsprechenden Konfiguration.

Für Docker: Erstellen Sie eine .env-Datei im Projektstammverzeichnis (gleiches Verzeichnis wie docker-compose.yml).

Option 1: Verwendung der OpenAI-API

Für cloudbasierte KI-Verarbeitung mit OpenAI konfigurieren Sie Ihre .env-Datei wie folgt:

root@kitploit:~
OPENAI_API_KEY=sk-proj-...             # Ihr OpenAI-API-Schlüssel
MODEL=gpt-4o-mini                       # Optional: Standardmäßig gpt-4o-mini, falls nicht angegeben

Option 2: Verwendung von Ollama (lokale KI)

Für lokale KI-Verarbeitung mit Ollama konfigurieren Sie Ihre .env-Datei wie folgt:

root@kitploit:~
USE_OLLAMA=true
OPENAI_API_KEY=test                    # Erforderlich, aber der Wert wird bei Verwendung von Ollama ignoriert
OPENAI_BASE_URL=http://localhost:11434/v1/  # Ollama-API-Endpunkt
MODEL=qwen3:8b                         # Ihr bevorzugtes Ollama-Modell

Fähigkeiten des Agenten:

  • Abfrage zuvor erfasster HTTP-Anfragen
  • Senden/Ändern/Erneutes Senden neuer Anfragen
  • Bedienen eines echten Browsers (mit browser-use) für dynamische Tests und Anfrageerstellung

Der Agent nutzt KI, um über die Angriffsfläche Ihrer Anwendung nachzudenken, Traffic wiederzugeben oder zu modifizieren und sogar Browser-Sitzungen zu steuern, um neue Testszenarien zu generieren.

Warnung:
Die agentischen KI-Modi sind derzeit experimentell und können instabil sein.

Agentische KI-Demo

Proxy

Moxy nutzt MITMproxy als abfangenden HTTP/HTTPS-Proxy, um Traffic während des dynamischen Anwendungssicherheitstestens zu erfassen und zu modifizieren.

Standardmäßig läuft der Proxy auf Port 8081. Sie können Ihren Browser oder Ihr System so konfigurieren, dass http://localhost:8081 als Proxy verwendet wird, um Traffic durch MITMproxy zu leiten und Moxy die Echtzeitanalyse und Interaktion mit Anfragen zu ermöglichen.

So konfigurieren Sie Moxy in Firefox

Um HTTP- und HTTPS-Traffic von Firefox durch Moxy zu analysieren, müssen Sie Firefox so konfigurieren, dass es den Moxy-Proxy verwendet, und das Proxy-Zertifikat importieren, damit der Browser-Traffic (einschließlich HTTPS) ordnungsgemäß abgefangen werden kann.

Schritt 1: Moxy und den Proxy starten

Stellen Sie sicher, dass Moxy (und sein MITMproxy-Prozess) läuft.

Schritt 2: Firefox für die Nutzung des Proxys konfigurieren

  1. Öffnen Sie Firefox.
  2. Gehen Sie zu Einstellungen (oder Einstellungen auf manchen Systemen).
  3. Scrollen Sie nach unten zum Bereich Netzwerkeinstellungen (ganz unten).
  4. Klicken Sie auf Einstellungen… neben „Netzwerkeinstellungen“.
  5. Wählen Sie Manuelle Proxy-Konfiguration.
  6. Setzen Sie HTTP-Proxy auf localhost und Port auf 8081.
    • Aktivieren Sie Auch diesen Proxy für HTTPS verwenden oder setzen Sie SSL-Proxy ebenfalls auf localhost:8081.
  7. Klicken Sie auf OK, um zu speichern.

Nun wird der gesamte Browser-Traffic über den Moxy-Proxy unter http://localhost:8081 geleitet.

Schritt 3: Das Proxy-Zertifikat importieren

  1. Navigieren Sie in Firefox (bei noch aktiviertem Proxy) zu http://mitm.it.
  2. Die Seite zeigt Download-Links für verschiedene Zertifikate. Klicken Sie auf den Link für Firefox (oder „Andere“, falls dieser nicht aufgeführt ist), um das Zertifikat herunterzuladen (z. B. mitmproxy-ca-cert.pem).
  3. Gehen Sie in Firefox zu Einstellungen → Datenschutz & Sicherheit.
  4. Scrollen Sie zum Bereich Zertifikate und klicken Sie auf Zertifikate anzeigen…
  5. Wechseln Sie im Zertifikatsmanager zum Tab Behörden.
  6. Klicken Sie auf Importieren… und wählen Sie die heruntergeladene Zertifikatsdatei aus.
  7. Aktivieren Sie bei der Abfrage beide Kontrollkästchen:
    • Diesem CA vertrauen, um Websites zu identifizieren
    • (Optional) Diesem CA vertrauen, um E-Mail-Benutzer zu identifizieren
  8. Klicken Sie auf OK, um zu bestätigen.
  9. Starten Sie Firefox neu, falls dazu aufgefordert wird oder wenn HTTPS-Seiten weiterhin ohne Warnungen nicht laden.

Nach Abschluss dieser Schritte vertraut Firefox den von Moxys Proxy abgefangenen HTTPS-Verbindungen.
Sie sind nun bereit, Webanwendungen dynamisch über HTTP und HTTPS zu analysieren und zu testen, ohne Zertifikatswarnungen.

Weitere Details finden Sie in der MITMproxy-Zertifikatsdokumentation.

Datenbankstruktur

  • moxy.db – Hauptdatenbank, die Projektmetadaten speichert
  • projects_data/{project_name}.db – Individuelle Projektdatenbanken (benannt nach dem Projekt, bereinigt)
    • Jedes Projekt erhält eine eigene SQLite-Datenbankdatei
    • Beim Umbenennen eines Projekts wird die Datenbankdatei automatisch umbenannt
    • Beim Löschen eines Projekts wird die Datenbankdatei entfernt

Warnung:
Zu diesem Zeitpunkt gibt es keine Garantie für Datenbankmigration oder Rückwärtskompatibilität zwischen Versionen – zukünftige Versionen können die Kompatibilität mit alten Datenbankdateien brechen. Gehen Sie mit Vorsicht vor, wenn Sie ein Upgrade planen.

Haftungsausschluss zur ethischen Nutzung

Moxy ist ausschließlich für ethische Sicherheitstests und Forschungszwecke konzipiert. Es soll Sicherheitsexperten, Entwickler und Organisationen dabei unterstützen, Schwachstellen in Anwendungen zu identifizieren und zu beheben, die ihnen gehören oder für deren Test sie ausdrückliche Genehmigung haben.

Tool herunterladen