Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hyperfox — Proxy MITM HTTP/HTTPS y grabador. | Kitploit
Herramientas/GitHubGitHub/malfunkt/hyperfox
Sniffing y Análisis de PaquetesProxies Web e InterceptaciónRecopilación de InformaciónPruebas de Penetración
GitHubmalfunkt/hyperfox

hyperfox

Proxy MITM HTTP/HTTPS y grabador.

Ver Repositorio
1.6k1814hace 6 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Hyperfox

Build Status

Hyperfox es una herramienta de auditoría de seguridad que proxy y registra el tráfico HTTP y HTTPS entre dos puntos.

Instalación

Puedes instalar la última versión de hyperfox en /usr/local/bin con el siguiente comando (requiere privilegios de administrador):

root@kitploit:~
curl -sL 'https://raw.githubusercontent.com/malfunkt/hyperfox/master/install.sh' | sh

Si prefieres no aceptar caramelos gratis de esta furgoneta, también puedes obtener una versión desde nuestra página de versiones e instalarla manualmente.

Compilando hyperfox desde el código fuente

Para compilar hyperfox desde el código fuente necesitarás Go y un compilador de C:

Usa go install para compilar e instalar hyperfox:

Descargar herramienta
root@kitploit:~
go install github.com/malfunkt/hyperfox

¿Cómo funciona?

Hyperfox crea un servidor proxy HTTP transparente y lo vincula al puerto 1080/TCP en localhost (-addr 127.0.0.1 -http 1080). El servidor proxy lee solicitudes HTTP en texto plano y las redirige al destino objetivo (la cabecera Host se usa para identificar el destino); cuando el destino responde, Hyperfox intercepta la respuesta y la reenvía al cliente original.

Todas las comunicaciones HTTP entre origen y destino son interceptadas por Hyperfox y registradas en una base de datos SQLite que se crea automáticamente. Cada vez que Hyperfox se inicia, se crea una nueva base de datos (p.ej.: hyperfox-00123.db). Puedes cambiar este comportamiento proporcionando explícitamente un nombre de base de datos (p.ej.: -db traffic-log.db).

Uso

Lanza Hyperfox con la configuración por defecto:

root@kitploit:~
hyperfox

Usa cURL para solicitar cualquier página HTTP; el parámetro -x le indica a cURL que use hyperfox como proxy:

root@kitploit:~
curl -x http://127.0.0.1:1080 example.com

Deberías poder ver un registro de la página solicitada en la salida de Hyperfox:

root@kitploit:~
...
127.0.0.1:44254 - - [11/Apr/2020:19:19:48 -0500] "GET http://example.com/ HTTP/1.1" 200 -1

Interfaz de usuario (-ui)

hyperfox-ui

Usa el parámetro -ui para habilitar la interfaz de usuario de Hyperfox, que se abrirá en una nueva ventana del navegador:

root@kitploit:~
hyperfox -db records.db -ui

El comando anterior crea un servidor web que se vincula a 127.0.0.1:1984. Si deseas cambiar la dirección o el puerto de enlace, usa el modificador -ui-addr:

root@kitploit:~
hyperfox -db records.db -ui -ui-addr 127.0.0.1:3000

Cambiar la dirección del servidor de la interfaz de usuario es especialmente útil cuando Hyperfox se ejecuta en un equipo remoto o sin pantalla y quieres ver la interfaz desde otro equipo.

Habilitar la interfaz de usuario también habilita una API REST mínima (en 127.0.0.1:4891) que es consumida por la aplicación front-end.

Ten en cuenta que la API REST de Hyperfox solo está protegida por una clave generada aleatoriamente que cambia cada vez que Hyperfox se inicia; dependiendo de tu caso de uso, esto podría no ser adecuado.

Ejecutar la interfaz de usuario de Hyperfox en tu dispositivo móvil

Cuando el parámetro -ui-addr es diferente de 127.0.0.1, Hyperfox mostrará un código QR para facilitar la conexión desde dispositivos móviles:

root@kitploit:~
hyperfox -db records.db -ui -ui-addr 192.168.1.23:1984

Modo SSL/TLS (-ca-cert & -ca-key)

Las conexiones SSL/TLS son seguras de extremo a extremo y están protegidas contra la escucha. Hyperfox no podrá ver nada de lo que ocurra entre un cliente y un destino seguro. Esto solo es válido mientras la cadena de confianza permanezca intacta.

Supongamos que el cliente confía en un certificado raíz de una CA que es conocido por Hyperfox; si eso ocurre, Hyperfox podrá emitir certificados que serán confiados por el cliente.

Ejemplos de estos archivos de CA raíz falsos se pueden encontrar aquí:

  • Certificado CA de Hyperfox
  • Clave CA de Hyperfox

También puedes generar tu propio certificado y clave de CA raíz.

Hay varias formas de instalar certificados de CA raíz, dependiendo de tu sistema operativo.

Este código QR puede ser útil al instalar la CA raíz de Hyperfox en un dispositivo móvil:

Certificado CA raíz de Hyperfox

Usa las banderas -ca-cert y -ca-key para proporcionar a Hyperfox el certificado y la clave de la CA raíz que deseas utilizar:

root@kitploit:~
hyperfox -ca-cert rootCA.crt -ca-key rootCA.key

El comando anterior crea un servidor especial y lo vincula a 127.0.0.1:10443; este servidor espera a que llegue una conexión SSL/TLS. Cuando llega una nueva conexión SSL/TLS, Hyperfox usa la extensión SNI para identificar el servidor de nombres de destino y crear un certificado SSL/TLS para él; este certificado se firma con la clave de CA raíz proporcionada.

Ejemplo de interceptación TLS

Lanza Hyperfox con los parámetros TLS apropiados y -http 443 (el puerto 443 requiere privilegios de administrador).

root@kitploit:~
sudo hyperfox -ca-cert ./ca/rootCA.crt -ca-key ./ca/rootCA.key -https 443

Usa cURL para construir una solicitud HTTPS a example.com: la opción -resolve le indica a cURL que omita la verificación DNS y use 127.0.0.1 como si fuera la dirección legítima de example.com, mientras que el parámetro -k le dice a cURL que acepte cualquier certificado TLS.

root@kitploit:~
curl -k -resolve example.com:443:127.0.0.1 https://example.com

Deberías poder ver un registro de la página solicitada en la salida de Hyperfox:

root@kitploit:~
127.0.0.1:36398 - - [11/Apr/2020:19:36:56 -0500] "GET https://example.com/ HTTP/2.0" 200 -1

Ejemplos de uso

Mediante /etc/hosts en localhost

Añade el host que deseas inspeccionar a tu archivo /etc/hosts:

root@kitploit:~
example.com 127.0.0.1

Ejecuta Hyperfox con las opciones que desees; recuerda que debes usar los puertos 80 para HTTP y 443 para HTTPS, y que eso requiere privilegios de administrador. Además de -http y -https, usa el parámetro -dns con un resolvedor DNS válido:

root@kitploit:~
sudo hyperfox -ui -http 80 -dns 8.8.8.8

Esto hará que Hyperfox omita el resolvedor DNS del sistema operativo y use uno alternativo (recuerda que example.com apunta a 127.0.0.1).

Ahora usa cURL e intenta ir al destino:

root@kitploit:~
curl http://example.com

Hyperfox capturará la solicitud y la imprimirá en su salida:

root@kitploit:~
127.0.0.1:41766 - - [11/Apr/2020:19:43:30 -0500] "GET http://example.com/ HTTP/1.1" 200 -1

Mediante suplantación ARP en una LAN

Consulta Ataque MITM con Hyperfox y arpfox.

Contribuir

Elige un issue, arréglalo y envía un pull request.

Licencia

Copyright (c) 2012-presente José Nieto, https://xiam.io

Por la presente se otorga permiso, libre de cargos, a cualquier persona que obtenga una copia de este software y los archivos de documentación asociados (el "Software"), para tratar el Software sin restricción, incluyendo sin limitación los derechos de usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar y/o vender copias del Software, y para permitir a las personas a quienes se les proporcione el Software a hacerlo, sujeto a las siguientes condiciones:

El aviso de copyright anterior y este aviso de permiso deberán ser incluidos en todas las copias o partes sustanciales del Software.

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DEL COPYRIGHT SERÁN RESPONSABLES POR CUALQUIER RECLAMO, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRO MODO, QUE SURJA DE, FUERA O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTROS TRATOS EN EL SOFTWARE.