Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Roxy — Proxy d'interception HTTP en terminal avec TUI pour capturer, inspecter et modifier les requêtes en temps réel, ainsi qu'un Repeater pour renvoyer et ajuster les requêtes. | Kitploit
Outils/GitHubGitHub/vid4l-07/roxy
Proxies Web et InterceptionExploitation d'Applications WebTests de Sécurité des APISécurité WebTests d'IntrusionUtilitaires et Frameworks
GitHubvid4l-07/roxy

Roxy

Proxy d'interception HTTP en terminal avec TUI pour capturer, inspecter et modifier les requêtes en temps réel, ainsi qu'un Repeater pour renvoyer et ajuster les requêtes.

Voir le dépôt
666il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Roxy

Proxy d'interception HTTP/HTTPS minimal en terminal.

https://github.com/user-attachments/assets/94f9c9ae-5842-4b19-9f5b-84dedb9430e6

License: MIT Rust 2024

Fonctionnalités · Installation · Prise en charge HTTPS · Utilisation · Fonctionnement

Aperçu

Roxy est un proxy d'interception léger pour HTTP et HTTPS doté d'une interface utilisateur en terminal (TUI) écrite en Rust. Il capture, inspecte et modifie les requêtes en temps réel, avant qu'elles n'atteignent le serveur, directement depuis votre terminal. Considérez-le comme une alternative minimale et native au terminal à Burp Suite pour l'analyse du trafic au quotidien.

Fonctionnalités

  • Interception HTTP — capturez et inspectez les requêtes en temps réel avant qu'elles n'atteignent le serveur.
  • Interception HTTPS — prise en charge complète du MITM via CONNECT, avec génération automatique des certificats.
  • Passthrough TLS (optionnel) — laisse le trafic HTTPS intact, soit pour tous les hôtes, soit pour une liste sélectionnée.
  • Autorité de certification automatique — une CA locale est créée lors de la première requête HTTPS et des certificats feuilles sont émis par hôte à la demande.
  • Édition des requêtes — modifiez les requêtes interceptées à la volée avec votre $EDITOR.
  • Repeater — renvoyez et ajustez les requêtes manuellement, dans des onglets séparés, comme le Repeater de Burp Suite.
  • Options en ligne de commande — définissez l'adresse d'écoute avec --host et --port, et décidez quels hôtes sont interceptés ou transmis.
  • TUI personnalisée — interface épurée et réactive construite avec ratatui.

Installation

Prérequis

Pour le compiler depuis les sources, vous avez besoin de :

PrérequisRemarques
Rust 1.85 ou plus récentVérifiez avec rustc --version.
Un compilateur Cgcc ou clang.
$EDITORNécessaire uniquement pour la fonctionnalité d'édition des requêtes.

Compiler depuis les sources

git clone https://github.com/vid4l-07/Roxy.git
cd Roxy
cargo build --release

Le binaire sera disponible à l'emplacement target/release/roxy.

Installer directement depuis le dépôt

cargo install --git https://github.com/vid4l-07/Roxy.git

Le binaire sera disponible à l'emplacement ~/.cargo/bin/roxy.

Prise en charge HTTPS

[!note] Si le passthrough HTTPS est activé, la prise en charge HTTPS n'est pas nécessaire.

Où se trouvent les certificats

ÉlémentEmplacementRemarques
Certificat et clé de la CA~/.config/roxy/ca.crt, ~/.config/roxy/ca.keyCréés à la demande, lors de la première interception d'une requête HTTPS.
Certificat feuille par hôte/tmp/roxy_certs/<host>.crt, /tmp/roxy_certs/<host>.keyÉmis à la demande et mis en cache. Le cache est vidé chaque fois qu'une nouvelle CA est générée.

Faire confiance à la CA de Roxy

Roxy génère une CA auto-signée nommée Roxy CA.

[!Warning] Chaque requête HTTPS échouera à la validation tant que la CA n'est pas approuvée par le client.

Installez ~/.config/roxyca.crt dans votre navigateur ou votre système.

Vous pouvez également la télécharger depuis la page web intégrée à http://roxy (ou http://<host>:<port>).

Firefox / Chrome :

  1. Settings → Privacy & Security → Certificates → View Certificates.
  2. Allez dans l'onglet Authorities et appuyez sur Import.
  3. Sélectionnez ~/.config/roxy/ca.crt.

Magasin de CA système Pour des outils comme curl.

# Debian / Ubuntu
sudo cp ~/.config/roxy/ca.crt /usr/local/share/ca-certificates/roxy.crt
sudo update-ca-certificates

# Fedora / RHEL / Arch
sudo cp ~/.config/roxy/ca.crt /etc/pki/ca-trust/source/anchors/roxy.crt
sudo update-ca-trust extract

Pour la supprimer à nouveau, effacez le fichier et relancez la commande correspondante.

Renouveler ou supprimer la CA

rm -rf ~/.config/roxy

Roxy génère une nouvelle CA lors de la prochaine requête HTTPS et supprime tous les certificats feuilles qu'elle avait mis en cache. Vous devrez approuver la nouvelle CA à nouveau. N'oubliez pas de supprimer l'ancienne de votre navigateur et du magasin système.

Utilisation

Options

OptionDescription
-h, --host <HOST>Hôte d'écoute. Par défaut 127.0.0.1.
-p, --port <PORT>Port d'écoute. Par défaut 8080.
--passthroughTunnelise le HTTPS sans le déchiffrer, pour tous les hôtes.
--passthrough-host <HOSTS>Identique à --passthrough, mais uniquement pour les hôtes listés.
--intercept-https <HOSTS>Intercepte ces hôtes même en mode passthrough.
--helpAffiche le message d'aide.
# Pass every host through untouched except the one you want to inspect
roxy --passthrough --intercept-https <HOSTS>

Global

ToucheAction
qQuitter
TabBasculer entre les écrans Proxy et Repeater
?Ouvrir la fenêtre d'aide de l'écran actuel

Proxy

ToucheAction
iActiver/Désactiver l'interception
EnterTransférer la requête interceptée
eModifier la requête dans un éditeur externe
uAnnuler la modification
URétablir la modification
rEnvoyer la requête au Repeater
↑/kDéfiler vers le haut
↓/jDéfiler vers le bas

Repeater

ToucheAction
EnterEnvoyer la requête actuelle
eModifier la requête dans un éditeur externe
uAnnuler la modification
URétablir la modification
rRenommer l'onglet actuel
nOnglet Repeater suivant
pOnglet Repeater précédent
xFermer l'onglet actuel
zActiver/Désactiver le zoom sur le panneau sélectionné
↑/kDéfiler vers le haut
↓/jDéfiler vers le bas
←/h / →/lBasculer le focus entre les panneaux Request et Response
HRéduire la largeur du panneau Request
LAugmenter la largeur du panneau Request

Éditeur externe

Lorsque vous appuyez sur e, la requête brute est écrite dans un fichier temporaire et ouverte avec le binaire défini par $EDITOR. Modifiez-la, enregistrez et quittez. La requête modifiée remplace l'originale et Content-Length est recalculé automatiquement.

Fonctionnement

Télécharger l’outil