
Un kit de herramientas HTTP para investigación en seguridad.
Hetty es un kit de herramientas HTTP para investigación en seguridad. Su objetivo es convertirse en una alternativa de código abierto a software comercial como Burp Suite Pro, con potentes funcionalidades adaptadas a las necesidades de la comunidad de infosec y bug bounty.
👷♂️ Hetty está en desarrollo activo. Consulta el plan de trabajo para conocer el estado actual.
📣 ¿Haces pruebas de penetración profesionalmente en equipo? Me encantaría conocer tu opinión sobre herramientas a través de esta encuesta de 5 minutos. ¡Gracias!
💡 El documento Primeros pasos contiene instrucciones más detalladas de instalación y uso.
La forma más rápida de instalar y actualizar Hetty es mediante un gestor de paquetes:
brew install hettysoft/tap/hetty
sudo snap install hetty
scoop bucket add hettysoft https://github.com/hettysoft/scoop-bucket.git
scoop install hettysoft/hetty
Alternativamente, puedes descargar la última versión desde GitHub para tu sistema operativo y arquitectura, y mover el binario a un directorio en tu $PATH. Si tu sistema operativo no está disponible en ninguno de los gestores de paquetes ni aparece en los lanzamientos de GitHub, puedes compilar desde el código fuente (enlace próximamente).
Las imágenes Docker se distribuyen a través del Registro de contenedores de GitHub y Docker Hub. Para ejecutar Hetty con un volumen para almacenamiento de base de datos y certificados, y el puerto 8080 reenviado:
docker run -v $HOME/.hetty:/root/.hetty -p 8080:8080 \
ghcr.io/dstotijn/hetty:latest
Una vez instalado, inicia Hetty mediante:
hetty
💡 Lee el documento Primeros pasos para más detalles.
Para listar todas las opciones disponibles, ejecuta: hetty --help:
$ hetty --help
Usage:
hetty [flags] [subcommand] [flags]
Runs an HTTP server with (MITM) proxy, GraphQL service, and a web based admin interface.
Options:
--cert Path to root CA certificate. Creates file if it doesn't exist. (Default: "~/.hetty/hetty_cert.pem")
--key Path to root CA private key. Creates file if it doesn't exist. (Default: "~/.hetty/hetty_key.pem")
--db Database file path. Creates file if it doesn't exist. (Default: "~/.hetty/hetty.db")
--addr TCP address for HTTP server to listen on, in the form \"host:port\". (Default: ":8080")
--chrome Launch Chrome with proxy settings applied and certificate errors ignored. (Default: false)
--verbose Enable verbose logging.
--json Encode logs as JSON, instead of pretty/human readable output.
--version, -v Output version.
--help, -h Output this usage text.
Subcommands:
- cert Certificate management
Run `hetty <subcommand> --help` for subcommand specific usage instructions.
Visit https://hetty.xyz to learn more about Hetty.
Usa issues para reportar errores y solicitar funcionalidades, y discussions para preguntas y solución de problemas.
💬 Únete al servidor de Discord de Hetty
¿Quieres contribuir? ¡Genial! Por favor, consulta las Guías de contribución para más detalles.
💖 ¿Disfrutas de Hetty? ¡Puedes patrocinarme!
© 2019–2025 Hetty Software