Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Roxy — टर्मिनल-आधारित HTTP इंटरसेप्टिंग प्रॉक्सी, जिसमें रीयल टाइम में रिक्वेस्ट को कैप्चर, इंस्पेक्ट और मॉडिफाई करने के लिए TUI है, साथ ही रिक्वेस्ट को दोबारा भेजने और ट्वीक करने के लिए एक Repeater भी है। | Kitploit
उपकरण/GitHubGitHub/vid4l-07/roxy
वेब प्रॉक्सी और अवरोधनवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्क
GitHubvid4l-07/roxy

Roxy

टर्मिनल-आधारित HTTP इंटरसेप्टिंग प्रॉक्सी, जिसमें रीयल टाइम में रिक्वेस्ट को कैप्चर, इंस्पेक्ट और मॉडिफाई करने के लिए TUI है, साथ ही रिक्वेस्ट को दोबारा भेजने और ट्वीक करने के लिए एक Repeater भी है।

रिपॉजिटरी देखें
6662 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Roxy

न्यूनतम टर्मिनल-आधारित HTTP/HTTPS इंटरसेप्टिंग प्रॉक्सी।

https://github.com/user-attachments/assets/94f9c9ae-5842-4b19-9f5b-84dedb9430e6

License: MIT Rust 2024

विशेषताएँ · इंस्टॉलेशन · HTTPS समर्थन · उपयोग · यह कैसे काम करता है

अवलोकन

Roxy, Rust में लिखा गया एक हल्का इंटरसेप्टिंग प्रॉक्सी है जो HTTP और HTTPS के लिए टर्मिनल यूज़र इंटरफ़ेस (TUI) प्रदान करता है। यह अनुरोधों को रीयल टाइम में कैप्चर, निरीक्षण और संशोधित करता है, इससे पहले कि वे सर्वर तक पहुँचें, और यह सब आपके टर्मिनल के अंदर से होता है। इसे रोज़मर्रा के ट्रैफ़िक विश्लेषण के लिए Burp Suite का एक न्यूनतम, टर्मिनल-नेटिव विकल्प मान सकते हैं।

विशेषताएँ

  • HTTP इंटरसेप्शन — अनुरोधों को सर्वर तक पहुँचने से पहले रीयल टाइम में कैप्चर और निरीक्षण करें।
  • HTTPS इंटरसेप्शन — CONNECT के माध्यम से पूर्ण MITM समर्थन, प्रमाणपत्र स्वचालित रूप से जनरेट होते हैं।
  • TLS पासथ्रू (वैकल्पिक) — HTTPS ट्रैफ़िक को अछूता रखता है, चाहे हर होस्ट के लिए या चयनित सूची के लिए।
  • स्वचालित प्रमाणपत्र प्राधिकरण — पहले HTTPS अनुरोध पर एक स्थानीय CA बनाया जाता है और मांग पर प्रति होस्ट लीफ़ प्रमाणपत्र जारी किए जाते हैं।
  • अनुरोध संपादन — इंटरसेप्ट किए गए अनुरोधों को अपने $EDITOR के साथ तुरंत संशोधित करें।
  • Repeater — Burp Suite के Repeater की तरह, अलग-अलग टैब में अनुरोधों को मैन्युअल रूप से दोबारा भेजें और बदलें।
  • कमांड-लाइन विकल्प — --host और --port के साथ लिसनिंग पता सेट करें, और तय करें कि कौन से होस्ट इंटरसेप्ट होंगे या पासथ्रू होंगे।
  • कस्टम TUI — ratatui के साथ बनाया गया साफ़ और रिस्पॉन्सिव इंटरफ़ेस।

इंस्टॉलेशन

आवश्यकताएँ

इसे सोर्स से बनाने के लिए आपको चाहिए:

आवश्यकतानोट्स
Rust 1.85 या नयाrustc --version से जाँचें।
एक C कंपाइलरgcc या clang।
$EDITORकेवल अनुरोध संपादन सुविधा के लिए आवश्यक।

सोर्स से बनाएँ

git clone https://github.com/vid4l-07/Roxy.git
cd Roxy
cargo build --release

बाइनरी target/release/roxy पर उपलब्ध होगी।

इसे सीधे रिपॉज़िटरी से इंस्टॉल करें

cargo install --git https://github.com/vid4l-07/Roxy.git

बाइनरी ~/.cargo/bin/roxy पर उपलब्ध होगी।

HTTPS समर्थन

[!note] यदि HTTPS पासथ्रू सक्षम है, तो HTTPS समर्थन की आवश्यकता नहीं है।

प्रमाणपत्र कहाँ रहते हैं

क्यास्थाननोट्स
CA प्रमाणपत्र और कुंजी~/.config/roxy/ca.crt, ~/.config/roxy/ca.keyपहली बार HTTPS अनुरोध इंटरसेप्ट होने पर आलसी रूप से बनाए जाते हैं।
प्रति होस्ट लीफ़ प्रमाणपत्र/tmp/roxy_certs/<host>.crt, /tmp/roxy_certs/<host>.keyमांग पर जारी और कैश किए जाते हैं। नया CA जनरेट होने पर कैश मिटा दिया जाता है।

Roxy CA पर भरोसा करना

Roxy Roxy CA नाम का एक स्व-हस्ताक्षरित CA जनरेट करता है।

[!Warning] जब तक क्लाइंट द्वारा CA पर भरोसा नहीं किया जाता, हर HTTPS अनुरोध सत्यापन में विफल होगा।

~/.config/roxyca.crt को अपने ब्राउज़र या सिस्टम में इंस्टॉल करें।

आप इसे http://roxy (या http://<host>:<port>) पर बने अंतर्निहित वेब पेज से भी डाउनलोड कर सकते हैं।

Firefox / Chrome:

  1. Settings → Privacy & Security → Certificates → View Certificates।
  2. Authorities टैब पर जाएँ और Import दबाएँ।
  3. ~/.config/roxy/ca.crt चुनें।

सिस्टम CA स्टोर curl जैसे टूल्स के लिए।

# Debian / Ubuntu
sudo cp ~/.config/roxy/ca.crt /usr/local/share/ca-certificates/roxy.crt
sudo update-ca-certificates

# Fedora / RHEL / Arch
sudo cp ~/.config/roxy/ca.crt /etc/pki/ca-trust/source/anchors/roxy.crt
sudo update-ca-trust extract

इसे फिर से हटाने के लिए, फ़ाइल हटाएँ और संबंधित कमांड दोबारा चलाएँ।

CA को रोटेट या हटाना

rm -rf ~/.config/roxy

Roxy अगले HTTPS अनुरोध पर एक नया CA जनरेट करता है और अपने कैश किए गए सभी लीफ़ प्रमाणपत्र हटा देता है। आपको नए CA पर फिर से भरोसा करना होगा। पुराने CA को अपने ब्राउज़र और सिस्टम स्टोर से हटाना याद रखें।

उपयोग

विकल्प

विकल्पविवरण
-h, --host <HOST>लिसनिंग होस्ट। डिफ़ॉल्ट 127.0.0.1।
-p, --port <PORT>लिसनिंग पोर्ट। डिफ़ॉल्ट 8080।
--passthroughहर होस्ट के लिए HTTPS को बिना डिक्रिप्ट किए टनल करें।
--passthrough-host <HOSTS>--passthrough जैसा ही, लेकिन केवल सूचीबद्ध होस्ट के लिए।
--intercept-https <HOSTS>पासथ्रू मोड में भी इन होस्ट को इंटरसेप्ट करें।
--helpसहायता संदेश प्रिंट करें।
# Pass every host through untouched except the one you want to inspect
roxy --passthrough --intercept-https <HOSTS>

ग्लोबल

कुंजीक्रिया
qबाहर निकलें
TabProxy और Repeater स्क्रीन के बीच स्विच करें
?वर्तमान स्क्रीन के लिए सहायता पॉपअप खोलें

Proxy

कुंजीक्रिया
iइंटरसेप्ट ON/OFF टॉगल करें
Enterइंटरसेप्ट किए गए अनुरोध को आगे भेजें
eबाहरी एडिटर में अनुरोध संपादित करें
uसंपादन पूर्ववत करें
Uसंपादन दोबारा करें
rअनुरोध Repeater को भेजें
↑/kऊपर स्क्रॉल करें
↓/jनीचे स्क्रॉल करें

Repeater

कुंजीक्रिया
Enterवर्तमान अनुरोध भेजें
eबाहरी एडिटर में अनुरोध संपादित करें
uसंपादन पूर्ववत करें
Uसंपादन दोबारा करें
rवर्तमान टैब का नाम बदलें
nअगला repeater टैब
pपिछला repeater टैब
xवर्तमान टैब बंद करें
zफ़ोकस किए गए पैनल पर ज़ूम टॉगल करें
↑/kऊपर स्क्रॉल करें
↓/jनीचे स्क्रॉल करें
←/h / →/lRequest और Response पैनल के बीच फ़ोकस टॉगल करें
HRequest पैनल की चौड़ाई घटाएँ
LRequest पैनल की चौड़ाई बढ़ाएँ

बाहरी एडिटर

जब आप e दबाते हैं, तो कच्चा अनुरोध एक अस्थायी फ़ाइल में लिखा जाता है और $EDITOR द्वारा परिभाषित बाइनरी के साथ खोला जाता है। इसे संपादित करें, सहेजें, और बाहर निकलें। संशोधित अनुरोध मूल को प्रतिस्थापित कर देता है और Content-Length स्वचालित रूप से पुनर्गणना हो जाता है।

यह कैसे काम करता है

  1. लिसनर डिफ़ॉल्ट रूप से 127.0.0.1:8080 पर कनेक्शन स्वीकार करता है, जिसे --host और --port से कॉन्फ़िगर किया जा सकता है, और प्रत्येक को अपने अलग async टास्क में संभालता है।
  2. एक सादा CONNECT अनुरोध को 200 Connection Established के साथ उत्तर दिया जाता है, TLS को स्थानीय रूप से अनुरोधित होस्ट के लिए जारी प्रमाणपत्र के साथ समाप्त किया जाता है, और डिक्रिप्ट किए गए अनुरोध को सामान्य HTTP अनुरोध के रूप में पढ़ा जाता है। पासथ्रू विकल्पों से मेल खाने वाले होस्ट को TLS समाप्त किए बिना वास्तविक सर्वर को रिले किया जाता है।
  3. कोई भी अन्य अनुरोध सीधे सादे HTTP के रूप में पढ़ा जाता है, गंतव्य को पूर्ण लक्ष्य या Host हेडर से हल किया जाता है।
  4. इंटरसेप्ट ON: अनुरोध को tokio::mpsc चैनल के माध्यम से TUI में भेजा जाता है और कनेक्शन एक oneshot चैनल पर प्रतीक्षा करता है जब तक उपयोगकर्ता इसे आगे नहीं भेजता। अनुरोध को जैसा है वैसा आगे भेजा जा सकता है, पहले संपादित किया जा सकता है, या Repeater को भेजा जा सकता है।
  5. इंटरसेप्ट OFF: अनुरोध तुरंत आगे भेज दिया जाता है।
  6. फ़ॉरवर्डिंग अपस्ट्रीम सर्वर से कनेक्शन खोलता है (HTTP के लिए सादा TCP, HTTPS के लिए webpki-roots के विरुद्ध सत्यापित TLS), अनुरोध लिखता है, और कच्ची प्रतिक्रिया को क्लाइंट को स्ट्रीम करता है।
  7. Repeater जब भी आप Enter दबाते हैं तो संग्रहीत अनुरोध दोबारा भेजता है, अनुरोध जिस प्रोटोकॉल के साथ कैप्चर किया गया था उसके आधार पर ट्रांसपोर्ट चुनता है, और प्रतिक्रिया को अनुरोध के साथ साथ दिखाता है।

TUI और प्रॉक्सी कभी सीधे स्टेट साझा नहीं करते। वे केवल इवेंट चैनलों के माध्यम से बात करते हैं, इसलिए अनुरोधों को इंटरसेप्ट करते समय इंटरफ़ेस रिस्पॉन्सिव बना रहता है।

योगदान

योगदान का हमेशा स्वागत है। यदि आपको कोई बग मिलता है या नई सुविधाओं में मदद करना चाहते हैं, तो आप:

  • रिपॉज़िटरी में एक issue खोल सकते हैं।
  • एक pull request खोल सकते हैं।

लाइसेंस

Roxy MIT License के अंतर्गत जारी किया गया है। © 2026 Hugo Vidal Martinez।

टूल डाउनलोड करें