#1Herramientas para interceptar, analizar y modificar tráfico web para pruebas de seguridad.
Recomendado por Kitploit

A local MITM proxy that lets you control TLS fingerprints (JA3/JA4), HTTP/2 fingerprints, HTTP header order, and User-Agent — all from a single YAML…

Una biblioteca de proxy HTTP/HTTPS personalizable para Go que admite reenvío regular, túneles CONNECT, intercepción TLS MITM y modificación…

Marco de explotación en Python, Depurador del motor V8, Interceptor de proxy, mercado, post-explotación, generador de backdoors,....

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

Un proxy de credenciales HTTP y vault para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, y más.

Herramienta ligera de virtualización de servicios/ simulación de API / imitación de API para desarrolladores y evaluadores

Framework de explotación de redes y MITM basado en Go para pruebas de penetración autorizadas, reconocimiento de redes, interceptación de tráfico,…

An egress firewall for untrusted workloads.

Bypass automatizado de fijación SSL para cualquier versión de Flutter y Shorebird — El análisis estático de PyGhidra descubre automáticamente…

Squid Web Proxy Cache - Código fuente

Túnel rápido TCP/UDP sobre HTTP con cifrado SSH, que admite reenvío de puertos inverso, proxy SOCKS5 y autenticación de cliente para la travesía…

Plataforma de control de dispositivos Android full-stack: escritorio remoto WebRTC/H.264, automatización de UI/OCR/coincidencia de imágenes, MITM con…

proxychains ng (nueva generación) - un preloader que intercepta llamadas a sockets en programas enlazados dinámicamente y las redirige a través de…

Keep private data, internal infrastructure and secrets out of cloud coding agents without breaking your workflow.

Wireshark para MCP. Un proxy transparente que muestra cada llamada de herramienta real entre tu cliente de IA y tus servidores MCP, en vivo en tu…

Marca parámetros comúnmente asociados con inyección, SSRF, path traversal, IDOR y SSTI, mediante escaneo pasivo de Burp/ZAP; también organiza la…

Un proxy HTTP de interceptación interactivo con soporte TLS para probadores de penetración y desarrolladores de software.

:alarm_clock: :fire: Un proxy TCP para simular condiciones de red y del sistema para pruebas de caos y resiliencia