
Proxy d'interception HTTP/HTTPS natif pour les testeurs d'intrusion et les chasseurs de bug bounty avec altération des requêtes en direct, rejeu de requêtes, fuzzing à grande vitesse et filtrage HTTPQL.
Rapide. Multiplateforme. 100 % Open Source.
Démarrage rapide · Fonctionnalités · Pourquoi Aresius · · · ·

Aresius est un proxy d'interception HTTP/HTTPS natif et moderne pour ordinateur de bureau, conçu pour les testeurs d'intrusion et les chasseurs de bug bounty.
Interceptez et modifiez les requêtes en temps réel, fuzzez sans limites de débit artificielles, rejouez des sessions complexes avec un diff côte à côte, et filtrez des milliers de requêtes capturées grâce à HTTPQL — le tout avec une empreinte mémoire minimale et sans frais de licence.
Construit sur Tauri + Rust plutôt que Java ou Electron, Aresius démarre en moins d'une seconde et reste léger durant les missions longues.
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri dev
Au premier lancement, Aresius génère automatiquement un certificat Root CA local. Faites-lui confiance dans votre navigateur ou votre système d'exploitation, pointez votre proxy vers 127.0.0.1:8080, et vous êtes prêt à intercepter le trafic HTTPS.
| Fonctionnalité | Description |
|---|---|
| 📡 Intercepteur en direct | Interceptez, inspectez, modifiez, transférez ou abandonnez les requêtes et réponses HTTP/HTTPS en temps réel. |
| 🔁 Rejoueur de requêtes | Modifiez et renvoyez les requêtes capturées, organisez-les en collections et sessions, et comparez les réponses côte à côte avec un diff visuel. |
| 🎯 Fuzzer haute vitesse | Générateur de payloads puissant prenant en charge le fuzzing Rotator, Zipped, Echo et Combinatorial avec mise à l'échelle dynamique des threads en temps réel. |
| 🔍 HTTPQL et recherche plein texte | Interrogez et filtrez l'historique du proxy en temps réel grâce à la syntaxe expressive HTTPQL et à la recherche plein texte propulsée par SQLite. |
| 🌲 Sitemap et gestionnaire de périmètre | Découverte automatique et hiérarchique des endpoints avec des règles de périmètre inclus/exclus granulaires basées sur les domaines et les regex. |
| 🔄 Match & Replace | Créez des règles de remplacement automatique pour les en-têtes, paramètres et corps entrants et sortants. |
| 🪶 Performance native | Backend Rust natif, taille d'installation réduite, démarrage instantané et faible consommation mémoire au repos (~60–80 Mo). |
| 🖥️ Multiplateforme | Expérience native cohérente et fluide sur Windows, macOS et Linux. |
| Fonctionnalité | Aresius | Burp Suite (Community) | Caido (Gratuit) |
|---|---|---|---|
| 100 % Open Source | ✅ (AGPL-3.0) | ❌ Propriétaire | ❌ Noyau propriétaire |
| Architecture native | ✅ Rust + Tauri | ❌ JVM lourde | ✅ Rust + Web |
| Empreinte mémoire au repos | ✅ ~60–80 Mo | ❌ 1,5 Go – 3 Go+ | ✅ ~100–200 Mo |
| Fuzzing sans restriction | ✅ Aucune limite | ❌ Débit limité | ✅ Rapide |
| Persistance complète du projet | ✅ SQLite .ares | ❌ Pro payant uniquement | ⚠️ Limitée dans l'offre gratuite |
| Match & Replace personnalisé | ✅ Oui | ✅ Oui | ✅ Oui |
| Diff de réponses côte à côte | ✅ Intégré | ⚠️ Plugin requis | ✅ Intégré |
Téléchargez le dernier installateur ou binaire précompilé pour votre système d'exploitation depuis les Versions.
Prérequis :
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri build
Les binaires compilés seront générés dans src-tauri/target/release/bundle/.
Lancez en mode développement avec rechargement à chaud :
# Run dev server
bun run tauri dev
Pour exécuter les tests unitaires du backend Rust :
cargo test --manifest-path src-tauri/Cargo.toml
Une demande de fonctionnalité ou une idée ? Ouvrez une Discussion ou rejoignez notre subreddit !
Aresius déchiffre et traite le trafic sensible localement sur votre machine. Vous avez trouvé un problème de sécurité dans Aresius lui-même ? Merci de le signaler de manière responsable conformément à SECURITY.md.
Les contributions sont les bienvenues ! Consultez CONTRIBUTING.md pour démarrer avec les pull requests, les conventions de développement et les directives.
Aresius est distribué sous la GNU Affero General Public License v3.0.
Voir LICENSE pour le texte complet.