
Proxy de interceptación HTTP/HTTPS nativo para pentesters y cazadores de bug bounty con manipulación de solicitudes en vivo, repetición de solicitudes, fuzzing de alta velocidad y filtrado HTTPQL.
Rápido. Multiplataforma. 100% Código Abierto.
Inicio Rápido · Características · Por qué Aresius · · · ·

Aresius es un proxy de interceptación HTTP/HTTPS nativo y moderno de escritorio diseñado para pentesters y cazadores de recompensas por errores.
Intercepta y modifica solicitudes en tiempo real, realiza fuzzing sin límites de velocidad artificiales, reproduce sesiones complejas con comparación lado a lado, y filtra miles de solicitudes capturadas usando HTTPQL—todo con un consumo de memoria mínimo y sin costes de licencia.
Construido sobre Tauri + Rust en lugar de Java o Electron, Aresius se inicia en menos de un segundo y se mantiene ligero durante compromisos prolongados.
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri dev
En el primer inicio, Aresius genera automáticamente un certificado local Root CA. Confíalo en tu navegador o sistema operativo, apunta tu proxy a 127.0.0.1:8080, y estarás listo para interceptar tráfico HTTPS.
| Característica | Descripción |
|---|---|
| 📡 Interceptor en Vivo | Intercepta, inspecciona, modifica, reenvía o descarta solicitudes y respuestas HTTP/HTTPS en tiempo real. |
| 🔁 Reproductor de Solicitudes | Edita y reenvía solicitudes capturadas, organízalas en colecciones y sesiones, y compara respuestas lado a lado con diferencias visuales. |
| 🎯 Fuzzer de Alta Velocidad | Potente generador de payloads compatible con fuzzing Rotator, Zipped, Echo y Combinatorial con escalado dinámico de hilos en tiempo real. |
| 🔍 HTTPQL y Búsqueda de Texto Completo | Consulta y filtra el historial del proxy en tiempo real usando sintaxis expresiva HTTPQL y búsqueda de texto completo impulsada por SQLite. |
| 🌲 Mapa del Sitio y Gestor de Alcance | Descubrimiento jerárquico automático de endpoints con reglas granulares de dominio y regex para dentro/fuera de alcance. |
| 🔄 Coincidir y Reemplazar | Crea reglas de reemplazo automático para cabeceras, parámetros y cuerpos entrantes y salientes. |
| 🪶 Rendimiento Nativo | Backend nativo en Rust, tamaño de instalación mínimo, inicio instantáneo y bajo consumo de memoria en reposo (~60–80 MB). |
| 🖥️ Multiplataforma | Experiencia de escritorio nativa consistente y fluida en Windows, macOS y Linux. |
| Característica | Aresius | Burp Suite (Community) | Caido (Free) |
|---|---|---|---|
| 100% Código Abierto | ✅ (AGPL-3.0) | ❌ Propietario | ❌ Núcleo Propietario |
| Arquitectura Nativa | ✅ Rust + Tauri | ❌ JVM Pesada | ✅ Rust + Web |
| Consumo de Memoria en Reposo | ✅ ~60–80 MB | ❌ 1.5 GB – 3 GB+ | ✅ ~100–200 MB |
| Fuzzing Sin Restricciones | ✅ Sin límites | ❌ Velocidad limitada | ✅ Rápido |
| Persistencia Completa del Proyecto | ✅ SQLite .ares | ❌ Solo Pro de pago | ⚠️ Limitado en versión gratuita |
| Coincidir y Reemplazar Personalizado | ✅ Sí | ✅ Sí | ✅ Sí |
| Diff de Respuestas Lado a Lado | ✅ Integrado | ⚠️ Requiere plugin | ✅ Integrado |
Descarga el instalador o binario precompilado más reciente para tu sistema operativo desde Lanzamientos.
Requisitos previos:
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri build
Los binarios compilados se generarán en src-tauri/target/release/bundle/.
Ejecuta en modo desarrollo con recarga en caliente en vivo:
# Run dev server
bun run tauri dev
Para ejecutar las pruebas unitarias del backend en Rust:
cargo test --manifest-path src-tauri/Cargo.toml
¿Tienes una solicitud de característica o idea? ¡Abre una Discusión o únete a nuestro subreddit!
Aresius descifra y maneja tráfico sensible localmente en tu máquina. ¿Encontraste un problema de seguridad en Aresius mismo? Por favor repórtalo de manera responsable según SECURITY.md.
¡Las contribuciones son bienvenidas! Por favor revisa CONTRIBUTING.md para comenzar con pull requests, convenciones de desarrollo y directrices.
Aresius está licenciado bajo la GNU Affero General Public License v3.0.
Consulta LICENSE para el texto completo.