Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Roxy — Proxy de interceptación HTTP basado en terminal con TUI para capturar, inspeccionar y modificar solicitudes en tiempo real, además de un Repeater para reenviar y ajustar solicitudes. | Kitploit
Herramientas/GitHubGitHub/vid4l-07/roxy
Proxies Web e InterceptaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónUtilidades y Frameworks
GitHubvid4l-07/roxy

Roxy

Proxy de interceptación HTTP basado en terminal con TUI para capturar, inspeccionar y modificar solicitudes en tiempo real, además de un Repeater para reenviar y ajustar solicitudes.

Ver Repositorio
666hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Roxy

Proxy de interceptación HTTP/HTTPS minimalista basado en terminal.

https://github.com/user-attachments/assets/94f9c9ae-5842-4b19-9f5b-84dedb9430e6

License: MIT Rust 2024

Características · Instalación · Soporte HTTPS · Uso · Cómo funciona

Descripción general

Roxy es un proxy de interceptación ligero para HTTP y HTTPS con una interfaz de usuario de terminal (TUI) escrita en Rust. Captura, inspecciona y modifica solicitudes en tiempo real, antes de que lleguen al servidor, desde dentro de tu terminal. Piénsalo como una alternativa minimalista y nativa de terminal a Burp Suite para el análisis de tráfico diario.

Características

  • Interceptación HTTP — captura e inspecciona solicitudes en tiempo real antes de que lleguen al servidor.
  • Interceptación HTTPS — soporte MITM completo a través de CONNECT, con certificados generados automáticamente.
  • TLS passthrough (opcional) — mantiene el tráfico HTTPS intacto, ya sea para todos los hosts o para una lista seleccionada.
  • Autoridad de certificación automática — se crea una CA local en la primera solicitud HTTPS y se emiten certificados hoja por host bajo demanda.
  • Edición de solicitudes — modifica las solicitudes interceptadas sobre la marcha con tu $EDITOR.
  • Repeater — reenvía y ajusta solicitudes manualmente, en pestañas separadas, como el Repeater de Burp Suite.
  • Opciones de línea de comandos — establece la dirección de escucha con --host y --port, y decide qué hosts se interceptan o se dejan pasar.
  • TUI personalizada — interfaz limpia y receptiva construida con ratatui.

Instalación

Requisitos

Para compilarlo desde el código fuente necesitas:

RequisitoNotas
Rust 1.85 o superiorComprueba con rustc --version.
Un compilador de Cgcc o clang.
$EDITORSolo es necesario para la función de edición de solicitudes.

Compilar desde el código fuente

git clone https://github.com/vid4l-07/Roxy.git
cd Roxy
cargo build --release

El binario estará disponible en target/release/roxy.

Instalarlo directamente desde el repositorio

cargo install --git https://github.com/vid4l-07/Roxy.git

El binario estará disponible en ~/.cargo/bin/roxy.

Soporte HTTPS

[!note] Si el passthrough HTTPS está habilitado, no se requiere soporte HTTPS.

Dónde se encuentran los certificados

QuéUbicaciónNotas
Certificado y clave de la CA~/.config/roxy/ca.crt, ~/.config/roxy/ca.keySe crean de forma diferida, la primera vez que se intercepta una solicitud HTTPS.
Certificado hoja por host/tmp/roxy_certs/<host>.crt, /tmp/roxy_certs/<host>.keySe emiten bajo demanda y se almacenan en caché. La caché se borra cada vez que se genera una nueva CA.

Confiar en la CA de Roxy

Roxy genera una CA autofirmada llamada Roxy CA.

[!Warning] Toda solicitud HTTPS fallará la validación hasta que el cliente confíe en la CA.

Instala ~/.config/roxyca.crt en tu navegador o sistema.

También puedes descargarlo desde la página web integrada en http://roxy (o http://<host>:<port>).

Firefox / Chrome:

  1. Settings → Privacy & Security → Certificates → View Certificates.
  2. Ve a la pestaña Authorities y pulsa Import.
  3. Selecciona ~/.config/roxy/ca.crt.

Almacén de CA del sistema Para herramientas como curl.

# Debian / Ubuntu
sudo cp ~/.config/roxy/ca.crt /usr/local/share/ca-certificates/roxy.crt
sudo update-ca-certificates

# Fedora / RHEL / Arch
sudo cp ~/.config/roxy/ca.crt /etc/pki/ca-trust/source/anchors/roxy.crt
sudo update-ca-trust extract

Para eliminarlo de nuevo, borra el archivo y vuelve a ejecutar el comando correspondiente.

Rotar o eliminar la CA

rm -rf ~/.config/roxy

Roxy genera una nueva CA en la siguiente solicitud HTTPS y elimina todos los certificados hoja que tenía en caché. Tendrás que confiar en la nueva CA de nuevo. Recuerda eliminar la antigua de tu navegador y del almacén del sistema.

Uso

Opciones

OpciónDescripción
-h, --host <HOST>Host de escucha. Por defecto 127.0.0.1.
-p, --port <PORT>Puerto de escucha. Por defecto 8080.
--passthroughTuneliza HTTPS sin descifrarlo, para todos los hosts.
--passthrough-host <HOSTS>Igual que --passthrough, pero solo para los hosts indicados.
--intercept-https <HOSTS>Intercepta estos hosts incluso en modo passthrough.
--helpMuestra el mensaje de ayuda.
# Pass every host through untouched except the one you want to inspect
roxy --passthrough --intercept-https <HOSTS>

Global

TeclaAcción
qSalir
TabCambiar entre las pantallas Proxy y Repeater
?Abrir la ventana emergente de ayuda de la pantalla actual

Proxy

TeclaAcción
iActivar/desactivar la interceptación
EnterReenviar la solicitud interceptada
eEditar la solicitud en un editor externo
uDeshacer edición
URehacer edición
rEnviar la solicitud al Repeater
↑/kDesplazar hacia arriba
↓/jDesplazar hacia abajo

Repeater

TeclaAcción
EnterEnviar la solicitud actual
eEditar la solicitud en un editor externo
uDeshacer edición
URehacer edición
rRenombrar la pestaña actual
nSiguiente pestaña del repeater
pPestaña anterior del repeater
xCerrar la pestaña actual
zAlternar el zoom en el panel enfocado
↑/kDesplazar hacia arriba
↓/jDesplazar hacia abajo
←/h / →/lAlternar el foco entre los paneles Request y Response
HReducir el ancho del panel Request
LAumentar el ancho del panel Request

Editor externo

Cuando pulsas e, la solicitud sin procesar se escribe en un archivo temporal y se abre con el binario definido por $EDITOR. Edítala, guarda y sal. La solicitud modificada reemplaza a la original y Content-Length se recalcula automáticamente.

Cómo funciona

  1. El listener acepta conexiones en 127.0.0.1:8080 por defecto, configurable con --host y --port, y gestiona cada una en su propia tarea asíncrona.
  2. Una solicitud CONNECT simple se responde con 200 Connection Established, TLS se termina localmente con un certificado emitido para el host solicitado, y la solicitud descifrada se lee como una solicitud HTTP normal. Los hosts que coinciden con las opciones de passthrough se retransmiten al servidor real en su lugar, sin terminar TLS.
  3. Cualquier otra solicitud se lee directamente como HTTP plano, resolviendo el destino a partir del objetivo absoluto o de la cabecera Host.
  4. Interceptación ACTIVADA: la solicitud se envía a la TUI a través de un canal tokio::mpsc y la conexión espera en un canal oneshot hasta que el usuario la reenvía. La solicitud puede reenviarse tal cual, editarse primero o enviarse al Repeater.
  5. Interceptación DESACTIVADA: la solicitud se reenvía inmediatamente.
  6. El reenvío abre una conexión al servidor upstream (TCP plano para HTTP, TLS verificado contra webpki-roots para HTTPS), escribe la solicitud y transmite la respuesta sin procesar de vuelta al cliente.
  7. El Repeater reenvía una solicitud almacenada cada vez que pulsas Enter, eligiendo el transporte según el protocolo con el que se capturó la solicitud, y muestra la respuesta junto a la solicitud.
Descargar herramienta