Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bifrost — Rust में उच्च-प्रदर्शन HTTP/HTTPS/SOCKS5 MITM प्रॉक्सी, जिसमें TLS इंटरसेप्शन, नियम-आधारित अनुरोध पुनर्लेखन, ट्रैफ़िक कैप्चर, ब्रेकपॉइंट, स्क्रिप्ट सैंडबॉक्स और Web UI के माध्यम से अनुरोध रीप्ले शामिल है। | Kitploit
उपकरण/GitHubGitHub/bifrost-proxy/bifrost
पैकेट स्निफिंग और विश्लेषणवेब प्रॉक्सी और अवरोधनरिवर्स इंजीनियरिंगस्क्रिप्टिंग और स्वचालनएपीआई सुरक्षा परीक्षणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्क
GitHubbifrost-proxy/bifrost

bifrost

Rust में उच्च-प्रदर्शन HTTP/HTTPS/SOCKS5 MITM प्रॉक्सी, जिसमें TLS इंटरसेप्शन, नियम-आधारित अनुरोध पुनर्लेखन, ट्रैफ़िक कैप्चर, ब्रेकपॉइंट, स्क्रिप्ट सैंडबॉक्स और Web UI के माध्यम से अनुरोध रीप्ले शामिल है।

रिपॉजिटरी देखेंवेबसाइट
141211815 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bifrost

उच्च-प्रदर्शन HTTP/HTTPS/SOCKS5 प्रॉक्सी सर्वर

CI Status Release Downloads License

Language: 中文 | English

· Documentation site

Bifrost, Rust में लिखा गया एक उच्च-प्रदर्शन, AI-अनुकूल प्रॉक्सी सर्वर है, जो Whistle से प्रेरित है। यह अनुरोध इंटरसेप्शन, नियम संशोधन, TLS इंटरसेप्शन, स्क्रिप्ट एक्सटेंशन, ट्रैफ़िक देखने, अनुरोध रीप्ले और Web UI प्रबंधन क्षमताएँ प्रदान करता है।

त्वरित शुरुआत

CLI इंस्टॉल करें; macOS और Windows पर साथ ही डेस्कटॉप App स्वतः इंस्टॉल होता है:

विधि एक: स्क्रिप्ट का उपयोग करके इंस्टॉल करें

macOS / Linux / Git Bash:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.sh | bash

Windows PowerShell:

root@kitploit:~
irm https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.ps1 | iex

यह स्क्रिप्ट हमेशा CLI इंस्टॉल करती है, और macOS / Windows पर उसी संस्करण का डेस्कटॉप App स्वतः इंस्टॉल करती है; Linux जैसे प्लेटफ़ॉर्म जहाँ अभी डेस्कटॉप इंस्टॉलेशन पैकेज उपलब्ध नहीं है, वहाँ CLI-only बना रहता है। यदि केवल CLI चाहिए, तो --no-desktop (Bash / Git Bash) या BIFROST_INSTALL_AUTO_DESKTOP=0 (Bash / PowerShell) का उपयोग करके डेस्कटॉप भाग छोड़ सकते हैं। इसके बाद स्क्रिप्ट CA प्रमाणपत्र इंस्टॉल और ट्रस्ट करती है, सभी Bifrost AI skills इंस्टॉल करती है, और Bifrost को बैकग्राउंड सेवा के रूप में शुरू करती है; इंस्टॉलेशन पूरा होने के बाद सीधे प्रबंधन पैनल पर पहुँच सकते हैं। Bash और PowerShell इंस्टॉलेशन स्क्रिप्ट दोनों स्वतः GitHub सीधे कनेक्शन और अंतर्निहित मिरर स्रोत का पता लगाती हैं, और सबसे तेज़ उपलब्ध release डाउनलोड पता प्राथमिकता से उपयोग करती हैं; प्रतिबंधित नेटवर्क में BIFROST_GITHUB_MIRROR के माध्यम से प्राथमिक मिरर निर्दिष्ट किया जा सकता है। Windows PowerShell स्क्रिप्ट इंस्टॉलेशन निर्देशिका को वर्तमान सत्र और Windows उपयोगकर्ता Path में जोड़ती है; Git Bash स्क्रिप्ट Windows पर भी Windows उपयोगकर्ता Path में समकालिक रूप से लिखती है, नए खोले गए PowerShell/CMD में सीधे bifrost निष्पादित किया जा सकता है।

निर्दिष्ट संस्करण इंस्टॉल करें

macOS / Linux / Git Bash:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.sh | bash -s -- --version v0.0.96

Windows PowerShell:

root@kitploit:~
$installer = irm https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.ps1
& ([scriptblock]::Create($installer)) -Version v0.0.96

विधि दो: npm का उपयोग करके इंस्टॉल करें

root@kitploit:~
npm i -g @bifrost-proxy/bifrost

अधिक इंस्टॉलेशन विधियाँ: docs/getting-started.md

प्रॉक्सी जाँचें:

root@kitploit:~
bifrost status

शुरू होने के बाद प्रबंधन पैनल पर पहुँचें:

root@kitploit:~
http://127.0.0.1:9900/_bifrost/

डिवाइस उपलब्धता जाँच

मोबाइल, टैबलेट या किसी अन्य कंप्यूटर पर प्रॉक्सी कॉन्फ़िगर करने से पहले, Web UI के Settings -> Certificate -> Availability Check को खोलना प्राथमिकता दें। वर्तमान कंप्यूटर का LAN IP चुनने के बाद QR कोड या लिंक जनरेट करें, लक्ष्य डिवाइस से एक्सेस करके स्वतः तीन चीज़ें जाँची जा सकती हैं:

  • क्या वह डिवाइस Bifrost प्रॉक्सी एक्सेस नियंत्रण द्वारा अनुमत है।
  • क्या डिवाइस Bifrost के प्रोब पोर्ट तक पहुँच सकता है।
  • क्या वर्तमान ब्राउज़र पहले से Bifrost CA द्वारा जारी HTTPS प्रमाणपत्र पर भरोसा करता है।

जाँच पास होने के बाद, पृष्ठ क्लिक करके कॉपी करने योग्य प्रॉक्सी पता <LAN IP>:<पोर्ट> दिखाता है, और प्रॉक्सी QR कोड खोलकर कॉन्फ़िगरेशन जारी रखा जा सकता है। यदि जाँच विफल हो, तो पृष्ठ iOS/Android के अनुसार अगला कदम बताता है: CA इंस्टॉल करें, iOS में सेटिंग्स > सामान्य > इस डिवाइस के बारे में > प्रमाणपत्र विश्वास सेटिंग्स में जाकर पूर्ण विश्वास सक्षम करें, या प्रबंधन पैनल में उस डिवाइस की प्रॉक्सी एक्सेस स्वीकृत करें।

AI के साथ एकीकरण

root@kitploit:~
bifrost install-skill -y

ASR Daily Agent एक दैनिक रिपोर्ट को कई स्वतंत्र शोध प्रश्नों में विभाजित करने का समर्थन करता है, और ChatGPT Web द्वारा अलग-अलग सत्र बनाए जाते हैं। शोध fan-out के लिए वैकल्पिक रूप से chatgpt_project_url कॉन्फ़िगर किया जा सकता है; कॉन्फ़िगर करने के बाद, नए सत्र निर्दिष्ट ChatGPT Project में संग्रहीत होते हैं, साथ ही Chat मोड और Pro मॉडल का उपयोग अनिवार्य रूप से जारी रहता है:

root@kitploit:~
{
  "max_questions": 8,
  "chatgpt_interface_mode": "chat",
  "chatgpt_model": "pro",
  "chatgpt_project_url": "https://chatgpt.com/g/g-p-<project-id>/project"
}

पूर्ण Agent संयोजन, शोध manifest और विफलता सीमाओं के लिए देखें design/asr-daily-agent-pipeline.md।

विशेषताएँ

network.png image scripts.png rules.png replay.png metrics.png

  • उच्च-प्रदर्शन प्रॉक्सी कोर: Tokio + Hyper पर आधारित, उच्च समवर्तीता और कनेक्शन पुनःउपयोग का समर्थन
  • बहु-प्रोटोकॉल समर्थन: HTTP/1.1, HTTP/2, HTTP/3, HTTPS, SOCKS5, WebSocket, SSE, gRPC
  • TLS इंटरसेप्शन क्षमता: CA प्रमाणपत्र जनरेशन, डोमेन के अनुसार गतिशील प्रमाणपत्र जारी करना, नियमों के अनुसार इंटरसेप्ट/पासथ्रू चयन, और एकल अपस्ट्रीम HTTPS नियम के लिए असुरक्षित प्रमाणपत्र स्पष्ट रूप से अनुमत करना
  • नियम इंजन: रूटिंग, अनुरोध/प्रतिक्रिया पुनर्लेखन, इंजेक्शन, विलंब, गति सीमा, Mock, स्क्रिप्ट प्रोसेसिंग का समर्थन
  • प्रबंधन इंटरफ़ेस: अंतर्निहित Web UI, नियम संपादन, ट्रैफ़िक देखने, स्क्रिप्ट प्रबंधन, अनुरोध रीप्ले का समर्थन
  • Breakpoint: Web UI में breakpoint://request / breakpoint://response नियमों से मेल खाने वाले HTTP request/response को रोकने का समर्थन, headers/body संपादित करके जारी रखें; विवरण देखें docs/breakpoint.md
  • संसाधन जोखिम चेतावनी: Performance पृष्ठ और /_bifrost/api/system/memory body/ws फ़ाइल writer उपयोग और हैंडल सीमा के निकट चेतावनी स्थिति दिखाते हैं
  • स्क्रिप्ट सैंडबॉक्स: QuickJS पर आधारित, reqScript, resScript, decode का समर्थन

विकास प्रारंभ

रिपॉज़िटरी क्लोन करने के बाद, पहले एक बार Git hook प्रारंभ करें:

root@kitploit:~
bash scripts/setup-git-hooks.sh
# या
make setup

यह वर्तमान रिपॉज़िटरी के लिए स्थानीय core.hooksPath=.githooks लिखता है, भले ही मशीन पर वैश्विक hooksPath कॉन्फ़िगर हो, इसके बाद git commit रिपॉज़िटरी के भीतर .githooks/pre-commit को प्राथमिकता से निष्पादित करेगा। डिफ़ॉल्ट pre-commit कार्यक्षेत्र प्रारूप, डेस्कटॉप Tauri प्रारूप, और cargo clippy --workspace --all-targets --all-features -- -D warnings की जाँच करता है।

CLI की आदत नहीं? डेस्कटॉप APP उपयोग करना चाहते हैं?

डेस्कटॉप दैनिक पैकेट कैप्चर, ट्रैफ़िक देखने, नियम संपादन और Bifrost अपडेट के लिए उपयुक्त है, CLI कमांड याद रखने की आवश्यकता नहीं:

  1. GitHub Releases खोलें।
  2. नवीनतम संस्करण के Assets चुनें।
  3. macOS पर अपने चिप के अनुरूप .dmg डाउनलोड करें, Apple Silicon के लिए aarch64-apple-darwin, Intel Mac के लिए x86_64-apple-darwin।
  4. Windows पर .msi डाउनलोड करें, सामान्य x64 कंप्यूटर के लिए x86_64-pc-windows-msvc, ARM डिवाइस के लिए aarch64-pc-windows-msvc।
  5. macOS पर .dmg खोलकर Bifrost.app को Applications में खींचें, Windows पर .msi पर डबल-क्लिक करके विज़ार्ड के अनुसार इंस्टॉल करें।
  6. Bifrost शुरू करने के बाद डेस्कटॉप के अंतर्निहित प्रॉक्सी बैकएंड के शुरू होने की प्रतीक्षा करें; पहली बार शुरू होने पर Bifrost CA को असिंक्रोनस रूप से जाँचा और इंस्टॉल किया जाएगा।

यदि आप चाहते हैं कि डेस्कटॉप पर भी कमांड-लाइन क्षमता इंस्टॉल हो, तो डेस्कटॉप Settings खोलें, Desktop Proxy Core में Install CLI & Skills पर क्लिक करें। विस्तृत ट्यूटोरियल देखें docs/desktop.md।

बुनियादी उपयोग सारांश

सामान्य कमांड:

root@kitploit:~
# स्थिति देखें
bifrost status

# सेवा बंद करें
bifrost stop

# प्रबंधन पैनल रिमोट एक्सेस और प्रमाणीकरण (Web UI)
bifrost admin remote status
bifrost admin remote enable
bifrost admin passwd
bifrost admin revoke-all

# ट्रैफ़िक देखें
bifrost traffic list
bifrost traffic search "keyword" --method POST --host api.openai.com --path /v1/responses
bifrost search "keyword" --req-header
bifrost search "keyword" --res-body

# नियम जोड़ें
bifrost rule add local-dev --content "example.com host://127.0.0.1:3000"

# वैश्विक डिफ़ॉल्ट नियम संपादित करें, मुख्य पोर्ट और सभी अस्थायी पोर्ट स्वतः प्रभावी होंगे
bifrost rule update Default --content "internal.example.test dns://10.0.0.53"

खोज कमांड पूरक विवरण:

  • bifrost search और bifrost traffic search समतुल्य हैं
  • traffic list और खोज डिफ़ॉल्ट रूप से अनुरोध समय के अवरोही क्रम में, समान टाइमस्टैम्प पर क्रमांक अवरोही क्रम में; नवीनतम मेल प्राथमिकता, --limit डिफ़ॉल्ट 50, खोज का --max-results स्पष्ट रूप से --limit को ओवरराइड करता है
  • बुनियादी फ़िल्टरिंग --method, --host, --path, --status, --protocol का समर्थन करती है; path शाब्दिक सबस्ट्रिंग है, %, _ वाइल्डकार्ड के रूप में कार्य नहीं करते
  • --req-json/--res-json रूट , डॉट पथ, ऐरे इंडेक्स और का समर्थन करते हैं; अवैध पथ, समय, header आदि मान अभिव्यक्तियाँ और include नाम सीधे त्रुटि देते हैं

नियम उदाहरण:

root@kitploit:~
example.com host://127.0.0.1:3000
api.example.com reqHeaders://x-debug=1&x-env=ppe&x-use-ppe=1
chatgpt.com http3://
internal-api.example.test https://10.37.102.138:8080 upstreamUnsafeSsl://true

reqHeaders:// और resHeaders:// की एकल-पंक्ति इनलाइन मान में & से कई Header अलग किए जा सकते हैं; यदि Header मान में स्वयं शाब्दिक & हो, तो JSON ऑब्जेक्ट या Values ब्लॉक की प्रति-पंक्ति-एक-Header शैली का उपयोग करें।

Default Bifrost द्वारा स्वतः बनाया गया वैश्विक डिफ़ॉल्ट नियम है, हमेशा सक्षम और सूची में शीर्ष पर। इसे हटाया, निष्क्रिय, नाम बदला या रिमोट पर सिंक नहीं किया जा सकता, लेकिन सामग्री संपादित की जा सकती है; एकीकृत DNS, सामान्य header, TLS फ़ॉलबैक आदि सभी पोर्ट पर साझा करने योग्य कॉन्फ़िगरेशन के लिए उपयुक्त। विवरण देखें docs/rule.md।

दस्तावेज़ सूचकांक

  • दस्तावेज़ अवलोकन: docs/README.md
  • प्रोजेक्ट अवलोकन: docs/overview.md
  • इंस्टॉलेशन और शुरुआत: docs/getting-started.md
  • CLI विस्तृत कमांड: docs/cli.md
  • डेस्कटॉप संस्करण इंस्टॉलेशन और बिल्ड: docs/desktop.md
  • नियम सिंटैक्स: docs/rule.md
  • ऑपरेटर विवरण: docs/operation.md
  • मैचिंग पैटर्न: docs/pattern.md
  • नियम प्रोटोकॉल मैनुअल:
टूल डाउनलोड करें
$
[*]
  • --latest 5m का अर्थ पिछले 5 मिनट है, केवल एक रिकॉर्ड नहीं; बिना कीवर्ड के संरचित आउटपुट सीधे फ़िल्टर शर्तों का उपयोग कर सकते हैं, TUI में प्रवेश नहीं करते
  • traffic get --ids ID1,ID2 डिफ़ॉल्ट NDJSON; स्पष्ट --format json-pretty स्वरूपित {"results":[...]} लौटाता है
  • खोज क्षेत्र --url, --req-header, --res-header, --req-body, --res-body का समर्थन करता है
  • संगत उपनाम: --headers एक साथ अनुरोध हेडर और प्रतिक्रिया हेडर खोजता है, --body एक साथ अनुरोध बॉडी और प्रतिक्रिया बॉडी खोजता है
  • docs/rules/README.md
  • Scripts मॉड्यूल और स्क्रिप्ट विकास: docs/scripts.md
  • Values उपयोग निर्देश: docs/values.md
  • अनुरोध रीप्ले विवरण: docs/replay.md
  • Breakpoint उपयोग मैनुअल: docs/breakpoint.md
  • प्रोजेक्ट संरचना और मॉड्यूल विवरण: docs/architecture.md
  • Agent Skill इंस्टॉलेशन निर्देश: docs/agent-skill.md