Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bifrost — Proxy MITM HTTP/HTTPS/SOCKS5 haute performance en Rust avec interception TLS, réécriture de requêtes basée sur des règles, capture de trafic, points d'arrêt, bac à sable de scripts et rejeu de requêtes via une interface Web. | Kitploit
Outils/GitHubGitHub/bifrost-proxy/bifrost
Sniffing et Analyse de PaquetsProxies Web et InterceptionRétro-ingénierieScripting et AutomatisationTests de Sécurité des APISécurité WebSécurité RéseauTests d'IntrusionUtilitaires et Frameworks
GitHubbifrost-proxy/bifrost

bifrost

1412121il y a 15 joursVérifié par Kitploit

Proxy MITM HTTP/HTTPS/SOCKS5 haute performance en Rust avec interception TLS, réécriture de requêtes basée sur des règles, capture de trafic, points d'arrêt, bac à sable de scripts et rejeu de requêtes via une interface Web.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bifrost

Serveur proxy HTTP/HTTPS/SOCKS5 haute performance

CI Status Release Downloads License

Language: 中文 | English

· Documentation site

Bifrost est un serveur proxy haute performance, adapté à l'IA, écrit en Rust, inspiré de Whistle. Il offre des capacités d'interception de requêtes, de modification par règles, d'interception TLS, d'extension par scripts, de visualisation du trafic, de rejeu de requêtes et de gestion via une interface Web.

Démarrage rapide

Installe le CLI ; sur macOS et Windows, l'application de bureau est également installée automatiquement :

Méthode 1 : installation via script

macOS / Linux / Git Bash :

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.sh | bash

Windows PowerShell :

root@kitploit:~
irm https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.ps1 | iex

Ce script installe toujours le CLI et installe automatiquement l'application de bureau de la même version sur macOS / Windows ; les plateformes comme Linux, pour lesquelles aucun paquet d'installation de bureau n'est encore fourni, restent en CLI uniquement. Si seul le CLI est nécessaire, utilisez --no-desktop (Bash / Git Bash) ou BIFROST_INSTALL_AUTO_DESKTOP=0 (Bash / PowerShell) pour ignorer le bureau. Le script installe ensuite également et fait confiance au certificat CA, installe tous les skills IA de Bifrost, et démarre Bifrost en tant que service en arrière-plan ; une fois l'installation terminée, vous pouvez accéder directement à l'interface d'administration. Les scripts d'installation Bash et PowerShell détectent automatiquement la connexion directe à GitHub et les miroirs intégrés, en privilégiant l'adresse de téléchargement de release la plus rapide disponible ; dans les réseaux restreints, vous pouvez également spécifier un miroir prioritaire via BIFROST_GITHUB_MIRROR. Le script Windows PowerShell ajoute le répertoire d'installation à la session courante et au Path utilisateur Windows ; le script Git Bash, sous Windows, écrit également dans le Path utilisateur Windows, de sorte qu'un nouveau PowerShell/CMD ouvert peut exécuter directement bifrost.

Installer une version spécifique

macOS / Linux / Git Bash :

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.sh | bash -s -- --version v0.0.96

Windows PowerShell :

root@kitploit:~
$installer = irm https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.ps1
& ([scriptblock]::Create($installer)) -Version v0.0.96

Méthode 2 : installation via npm

root@kitploit:~
npm i -g @bifrost-proxy/bifrost

Autres méthodes d'installation : docs/getting-started.md

Vérifier le proxy :

root@kitploit:~
bifrost status

Accéder à l'interface d'administration après le démarrage :

root@kitploit:~
http://127.0.0.1:9900/_bifrost/

Vérification de disponibilité des appareils

Avant de configurer le proxy sur un téléphone, une tablette ou un autre ordinateur, ouvrez en priorité Settings -> Certificate -> Availability Check dans l'interface Web. Après avoir sélectionné l'IP du réseau local de l'ordinateur actuel, générez un QR code ou un lien, puis accédez-y depuis l'appareil cible pour vérifier automatiquement trois choses :

  • Si cet appareil est autorisé par le contrôle d'accès du proxy Bifrost.
  • Si l'appareil peut accéder au port de sonde de Bifrost.
  • Si le navigateur actuel fait déjà confiance au certificat HTTPS émis par la CA Bifrost.

Une fois la vérification réussie, la page affiche l'adresse proxy <IP réseau local>:<port> cliquable pour copie, et vous pouvez également ouvrir le QR code du proxy pour poursuivre la configuration. En cas d'échec, la page indique les étapes suivantes selon iOS/Android : installer la CA, sous iOS accéder à Réglages > Général > Informations sur l'appareil > Réglages de confiance des certificats pour activer la confiance totale, ou approuver l'accès proxy de cet appareil depuis l'interface d'administration.

Intégration avec l'IA

root@kitploit:~
bifrost install-skill -y

ASR Daily Agent prend en charge la division d'un rapport quotidien en plusieurs questions de recherche indépendantes, chacune créant une session distincte via ChatGPT Web. Le fan-out de recherche peut optionnellement configurer chatgpt_project_url ; une fois configuré, les nouvelles sessions sont archivées dans le ChatGPT Project spécifié, tout en imposant toujours le mode Chat et le modèle Pro :

root@kitploit:~
{
  "max_questions": 8,
  "chatgpt_interface_mode": "chat",
  "chatgpt_model": "pro",
  "chatgpt_project_url": "https://chatgpt.com/g/g-p-<project-id>/project"
}

Pour la composition complète de l'Agent, le manifeste de recherche et les limites d'échec, voir design/asr-daily-agent-pipeline.md.

Description des fonctionnalités

network.png image scripts.png rules.png replay.png metrics.png

  • Noyau proxy haute performance : basé sur Tokio + Hyper, prend en charge la haute concurrence et la réutilisation de connexions
  • Prise en charge multi-protocoles : HTTP/1.1, HTTP/2, HTTP/3, HTTPS, SOCKS5, WebSocket, SSE, gRPC
  • Capacité d'interception TLS : prend en charge la génération de certificats CA, l'émission dynamique de certificats par domaine, la sélection de l'interception/transmission selon les règles, et l'autorisation explicite des certificats non sécurisés pour une règle HTTPS amont individuelle
  • Moteur de règles : prend en charge le routage, la réécriture requête/réponse, l'injection, la latence, la limitation de débit, le Mock, le traitement par script
  • Interface d'administration : interface Web intégrée, prend en charge l'édition de règles, la visualisation du trafic, la gestion des scripts, le rejeu de requêtes
  • Breakpoint : prend en charge la mise en pause, dans l'interface Web, des requêtes/réponses HTTP correspondant aux règles breakpoint://request / breakpoint://response, avec édition des headers/body puis reprise ; voir docs/breakpoint.md
  • Alertes de risque de ressources : la page Performance et /_bifrost/api/system/memory affichent l'occupation des writers de fichiers body/ws et l'état d'alerte en cas d'approche de la limite de descripteurs
  • Sandbox de scripts : basé sur QuickJS, prend en charge reqScript, resScript, decode

Initialisation du développement

Après avoir cloné le dépôt, exécutez une fois l'initialisation des hooks Git :

root@kitploit:~
bash scripts/setup-git-hooks.sh
# 或
make setup

Cela écrit le core.hooksPath=.githooks local pour le dépôt courant ; même si un hooksPath global est configuré sur la machine, les git commit suivants exécuteront en priorité le .githooks/pre-commit du dépôt. Le pre-commit par défaut vérifie le format de l'espace de travail, le format Tauri du bureau, ainsi que cargo clippy --workspace --all-targets --all-features -- -D warnings.

Vous n'êtes pas à l'aise avec le CLI ? Vous souhaitez utiliser l'application de bureau ?

Le bureau convient à la capture quotidienne, à la visualisation du trafic, à l'édition de règles et à la mise à jour de Bifrost, sans avoir à mémoriser d'abord les commandes CLI :

  1. Ouvrez GitHub Releases.
  2. Sélectionnez les Assets de la dernière version.
  3. Sous macOS, téléchargez le .dmg correspondant à votre puce : aarch64-apple-darwin pour Apple Silicon, x86_64-apple-darwin pour Intel Mac.
  4. Sous Windows, téléchargez le .msi : x86_64-pc-windows-msvc pour un ordinateur x64 classique, aarch64-pc-windows-msvc pour un appareil ARM.
  5. Sous macOS, ouvrez le .dmg puis glissez Bifrost.app dans Applications ; sous Windows, double-cliquez sur le .msi et suivez l'assistant d'installation.
  6. Après avoir lancé Bifrost, attendez que le bureau termine le démarrage du backend proxy intégré ; au premier lancement, la CA Bifrost est vérifiée et installée de manière asynchrone.

Si vous souhaitez également installer les capacités en ligne de commande pour le bureau, ouvrez Settings dans le bureau et cliquez sur Install CLI & Skills dans Desktop Proxy Core. Pour un tutoriel détaillé, voir docs/desktop.md.

Résumé de l'utilisation de base

Commandes courantes :

root@kitploit:~
# 查看状态
bifrost status

# 停止服务
bifrost stop

# 管理端远程访问与鉴权(Web UI)
bifrost admin remote status
bifrost admin remote enable
bifrost admin passwd
bifrost admin revoke-all

# 查看流量
bifrost traffic list
bifrost traffic search "keyword" --method POST --host api.openai.com --path /v1/responses
bifrost search "keyword" --req-header
bifrost search "keyword" --res-body

# 添加规则
bifrost rule add local-dev --content "example.com host://127.0.0.1:3000"

# 编辑全局默认规则,主端口和所有临时端口都会自动生效
bifrost rule update Default --content "internal.example.test dns://10.0.0.53"

Compléments sur les commandes de recherche :

  • bifrost search est équivalent à bifrost traffic search
  • traffic list et la recherche trient par défaut par ordre décroissant de l'heure de requête, puis par ordre décroissant du numéro en cas d'horodatage identique ; la correspondance la plus récente est prioritaire, --limit vaut 50 par défaut, et --max-results de la recherche remplace explicitement --limit
  • Le filtrage de base prend en charge --method, --host, --path, --status, --protocol ; path est une sous-chaîne littérale, % et _ ne sont pas des caractères génériques
  • --req-json/--res-json prend en charge la racine $, les chemins pointés, les indices de tableau et [*] ; les chemins invalides, les expressions de valeurs comme le temps ou les headers, et les noms d'include provoquent une erreur directe
  • --latest 5m signifie les 5 dernières minutes, et non une seule entrée ; la sortie structurée sans mot-clé peut utiliser directement les conditions de filtrage, sans entrer dans la TUI
  • traffic get --ids ID1,ID2 produit par défaut du NDJSON ; --format json-pretty explicite renvoie un {"results":[...]} formaté
  • La portée de recherche prend en charge --url, --req-header, --res-header, --req-body, --res-body
  • Alias compatibles : --headers recherche simultanément les en-têtes de requête et de réponse, --body recherche simultanément le corps de requête et de réponse

Exemples de règles :

root@kitploit:~
example.com host://127.0.0.1:3000
api.example.com reqHeaders://x-debug=1&x-env=ppe&x-use-ppe=1
chatgpt.com http3://
internal-api.example.test https://10.37.102.138:8080 upstreamUnsafeSsl://true

Les valeurs en ligne sur une seule ligne de reqHeaders:// et resHeaders:// peuvent séparer plusieurs Headers par & ; si la valeur d'un Header contient elle-même un & littéral, utilisez un objet JSON ou l'écriture Values avec un Header par ligne.

Default est la règle globale par défaut créée automatiquement par Bifrost, toujours activée et placée en tête de liste. Elle ne peut pas être supprimée, désactivée, renommée ou synchronisée vers un dépôt distant, mais son contenu est modifiable ; elle convient aux configurations partagées par tous les ports, comme un DNS unifié, des headers génériques ou un repli TLS. Voir docs/rule.md.

Index de la documentation

  • Vue d'ensemble de la documentation : docs/README.md
  • Présentation du projet : docs/overview.md
  • Installation et démarrage : docs/getting-started.md
  • Commandes détaillées du CLI : docs/cli.md
  • Installation et compilation de la version bureau : docs/desktop.md
  • Syntaxe des règles : docs/rule.md
  • Description des opérateurs : docs/operation.md
  • Modes de correspondance : docs/pattern.md
  • Manuel des protocoles de règles : docs/rules/README.md
  • Module Scripts et développement de scripts : docs/scripts.md
  • Guide d'utilisation des Values : docs/values.md
  • Description du rejeu de requêtes : docs/replay.md
  • Manuel d'utilisation de Breakpoint : docs/breakpoint.md
  • Structure du projet et description des modules : docs/architecture.md
  • Instructions d'installation d'Agent Skill : docs/agent-skill.md
Télécharger l’outil