Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Roxy — Terminalbasierter HTTP-Intercepting-Proxy mit TUI zum Erfassen, Inspizieren und Modifizieren von Anfragen in Echtzeit, plus ein Repeater zum erneuten Senden und Anpassen von Anfragen. | Kitploit
Tools/GitHubGitHub/vid4l-07/roxy
Web-Proxys & AbfangenWebanwendungs-ExploitationAPI-SicherheitstestsWebsicherheitPenetrationstestsDienstprogramme & Frameworks
GitHubvid4l-07/roxy

Roxy

Terminalbasierter HTTP-Intercepting-Proxy mit TUI zum Erfassen, Inspizieren und Modifizieren von Anfragen in Echtzeit, plus ein Repeater zum erneuten Senden und Anpassen von Anfragen.

Repository anzeigen
666vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Roxy

Minimaler terminalbasierter HTTP/HTTPS-Intercepting-Proxy.

https://github.com/user-attachments/assets/94f9c9ae-5842-4b19-9f5b-84dedb9430e6

License: MIT Rust 2024

Funktionen · Installation · HTTPS-Unterstützung · Verwendung · Funktionsweise

Überblick

Roxy ist ein leichtgewichtiger Intercepting-Proxy für HTTP und HTTPS mit einer Terminal-Benutzeroberfläche (TUI), geschrieben in Rust. Er fängt Anfragen in Echtzeit ab, inspiziert und modifiziert sie, bevor sie den Server erreichen – direkt aus deinem Terminal heraus. Betrachte es als minimale, terminalnative Alternative zu Burp Suite für die alltägliche Verkehrsanalyse.

Funktionen

  • HTTP-Interception — Anfragen in Echtzeit abfangen und inspizieren, bevor sie den Server erreichen.
  • HTTPS-Interception — vollständige MITM-Unterstützung über CONNECT, mit automatisch generierten Zertifikaten.
  • TLS-Passthrough (optional) — lässt HTTPS-Verkehr unangetastet, entweder für jeden Host oder für eine ausgewählte Liste.
  • Automatische Zertifizierungsstelle — eine lokale CA wird bei der ersten HTTPS-Anfrage erstellt und Blattzertifikate werden pro Host bei Bedarf ausgestellt.
  • Anfragen bearbeiten — abgefangene Anfragen direkt mit deinem $EDITOR bearbeiten.
  • Repeater — Anfragen manuell erneut senden und anpassen, in separaten Tabs, wie der Repeater von Burp Suite.
  • Kommandozeilenoptionen — lege die Listening-Adresse mit --host und --port fest und entscheide, welche Hosts abgefangen oder durchgeleitet werden.
  • Benutzerdefinierte TUI — saubere und reaktionsschnelle Oberfläche, erstellt mit ratatui.

Installation

Voraussetzungen

Um es aus dem Quellcode zu bauen, benötigst du:

VoraussetzungHinweise
Rust 1.85 oder neuerPrüfe mit rustc --version.
Einen C-Compilergcc oder clang.
$EDITORNur für die Funktion zum Bearbeiten von Anfragen erforderlich.

Aus dem Quellcode bauen

git clone https://github.com/vid4l-07/Roxy.git
cd Roxy
cargo build --release

Die Binärdatei ist unter target/release/roxy verfügbar.

Direkt aus dem Repository installieren

cargo install --git https://github.com/vid4l-07/Roxy.git

Die Binärdatei ist unter ~/.cargo/bin/roxy verfügbar.

HTTPS-Unterstützung

[!note] Wenn HTTPS-Passthrough aktiviert ist, ist HTTPS-Unterstützung nicht erforderlich.

Wo die Zertifikate liegen

WasSpeicherortHinweise
CA-Zertifikat und -Schlüssel~/.config/roxy/ca.crt, ~/.config/roxy/ca.keyWerden verzögert erstellt, beim ersten abgefangenen HTTPS-Request.
Blattzertifikat pro Host/tmp/roxy_certs/<host>.crt, /tmp/roxy_certs/<host>.keyWerden bei Bedarf ausgestellt und zwischengespeichert. Der Cache wird gelöscht, sobald eine neue CA generiert wird.

Der Roxy-CA vertrauen

Roxy generiert eine selbstsignierte CA namens Roxy CA.

[!Warning] Jede HTTPS-Anfrage wird die Validierung fehlschlagen, bis die CA vom Client als vertrauenswürdig eingestuft wird.

Installiere ~/.config/roxyca.crt in deinem Browser oder System.

Du kannst sie auch von der integrierten Webseite unter http://roxy (oder http://<host>:<port>) herunterladen.

Firefox / Chrome:

  1. Settings → Privacy & Security → Certificates → View Certificates.
  2. Gehe zum Tab Authorities und drücke Import.
  3. Wähle ~/.config/roxy/ca.crt aus.

System-CA-Speicher Für Tools wie curl.

# Debian / Ubuntu
sudo cp ~/.config/roxy/ca.crt /usr/local/share/ca-certificates/roxy.crt
sudo update-ca-certificates

# Fedora / RHEL / Arch
sudo cp ~/.config/roxy/ca.crt /etc/pki/ca-trust/source/anchors/roxy.crt
sudo update-ca-trust extract

Um sie wieder zu entfernen, lösche die Datei und führe den entsprechenden Befehl erneut aus.

Die CA rotieren oder entfernen

rm -rf ~/.config/roxy

Roxy generiert bei der nächsten HTTPS-Anfrage eine neue CA und entfernt jedes zwischengespeicherte Blattzertifikat. Du musst der neuen CA erneut vertrauen. Denke daran, die alte aus deinem Browser und System-Speicher zu entfernen.

Verwendung

Optionen

OptionBeschreibung
-h, --host <HOST>Listening-Host. Standardmäßig 127.0.0.1.
-p, --port <PORT>Listening-Port. Standardmäßig 8080.
--passthroughHTTPS tunneln, ohne es zu entschlüsseln, für jeden Host.
--passthrough-host <HOSTS>Wie --passthrough, aber nur für die aufgelisteten Hosts.
--intercept-https <HOSTS>Diese Hosts auch im Passthrough-Modus abfangen.
--helpGibt die Hilfemeldung aus.
# Pass every host through untouched except the one you want to inspect
roxy --passthrough --intercept-https <HOSTS>

Global

TasteAktion
qBeenden
TabZwischen Proxy- und Repeater-Ansicht wechseln
?Hilfe-Popup für die aktuelle Ansicht öffnen

Proxy

TasteAktion
iIntercept EIN/AUS umschalten
EnterDie abgefangene Anfrage weiterleiten
eAnfrage im externen Editor bearbeiten
uBearbeitung rückgängig machen
UBearbeitung wiederherstellen
rAnfrage an Repeater senden
↑/kNach oben scrollen
↓/jNach unten scrollen

Repeater

TasteAktion
EnterDie aktuelle Anfrage senden
eAnfrage im externen Editor bearbeiten
uBearbeitung rückgängig machen
UBearbeitung wiederherstellen
rAktuellen Tab umbenennen
nNächster Repeater-Tab
pVorheriger Repeater-Tab
xAktuellen Tab schließen
zZoom auf das fokussierte Panel umschalten
↑/kNach oben scrollen
↓/jNach unten scrollen
←/h / →/lFokus zwischen Request- und Response-Panel umschalten
HBreite des Request-Panels verringern
LBreite des Request-Panels erhöhen

Externer Editor

Wenn du e drückst, wird die rohe Anfrage in eine temporäre Datei geschrieben und mit der durch $EDITOR definierten Binärdatei geöffnet. Bearbeite sie, speichere und beende. Die modifizierte Anfrage ersetzt das Original und Content-Length wird automatisch neu berechnet.

Funktionsweise

Tool herunterladen