
Proxy di intercettazione HTTP/HTTPS nativo per penetration tester e bug bounty hunter con manomissione delle richieste in tempo reale, replay delle richieste, fuzzing ad alta velocità e filtraggio HTTPQL.
Veloce. Multipiattaforma. 100% Open Source.
Avvio Rapido · Funzionalità · Perché Aresius · · · ·

Aresius è un proxy di intercettazione HTTP/HTTPS desktop nativo e moderno, progettato per penetration tester e bug bounty hunter.
Intercetta e modifica le richieste in tempo reale, esegui fuzzing senza limiti di rate artificiali, riproduci sessioni complesse con diff affiancato e filtra migliaia di richieste catturate usando HTTPQL—il tutto con un'impronta di memoria minima e zero costi di licenza.
Costruito su Tauri + Rust invece che su Java o Electron, Aresius si avvia in meno di un secondo e rimane leggero durante le attività prolungate.
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri dev
Al primo avvio, Aresius genera automaticamente un certificato Root CA locale. Fidati di esso nel tuo browser o sistema operativo, punta il tuo proxy a 127.0.0.1:8080 e sei pronto per intercettare il traffico HTTPS.
| Funzionalità | Descrizione |
|---|---|
| 📡 Interceptor Live | Intercetta, ispeziona, manometti, inoltra o scarta richieste e risposte HTTP/HTTPS in tempo reale. |
| 🔁 Request Replayer | Modifica e reinvia le richieste catturate, organizza in collezioni e sessioni, e confronta le risposte affiancate con diff visivo. |
| 🎯 Fuzzer ad Alta Velocità | Potente generatore di payload che supporta fuzzing Rotator, Zipped, Echo e Combinatorial con scalabilità dinamica dei thread in tempo reale. |
| 🔍 HTTPQL & Ricerca Full-Text | Interroga e filtra la cronologia del proxy in tempo reale usando la sintassi espressiva HTTPQL e la ricerca full-text basata su SQLite. |
| 🌲 Sitemap & Scope Manager | Scoperta automatica gerarchica degli endpoint con regole granulari di in-scope/out-of-scope basate su dominio e regex. |
| 🔄 Match & Replace | Crea regole di sostituzione automatica per header, parametri e body in entrata e in uscita. |
| 🪶 Prestazioni Native | Backend nativo in Rust, dimensione di installazione ridotta, avvio istantaneo e basso consumo di memoria in idle (~60–80 MB). |
| 🖥️ Multipiattaforma | Esperienza desktop nativa coerente e fluida su Windows, macOS e Linux. |
| Funzionalità | Aresius | Burp Suite (Community) | Caido (Free) |
|---|---|---|---|
| 100% Open Source | ✅ (AGPL-3.0) | ❌ Proprietario | ❌ Core proprietario |
| Architettura Nativa | ✅ Rust + Tauri | ❌ JVM pesante | ✅ Rust + Web |
| Impronta di Memoria in Idle | ✅ ~60–80 MB | ❌ 1.5 GB – 3 GB+ | ✅ ~100–200 MB |
| Fuzzing Senza Restrizioni | ✅ Nessun limite | ❌ Rate limitato | ✅ Veloce |
| Persistenza Completa del Progetto | ✅ SQLite .ares | ❌ Solo Pro a pagamento | ⚠️ Limitata nel tier gratuito |
| Match & Replace Personalizzato | ✅ Sì | ✅ Sì | ✅ Sì |
| Diff Affiancato delle Risposte | ✅ Integrato | ⚠️ Richiede plugin | ✅ Integrato |
Scarica l'ultimo installer o binario precompilato per il tuo sistema operativo da Releases.
Prerequisiti:
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri build
I binari compilati verranno generati in src-tauri/target/release/bundle/.
Esegui in modalità sviluppo con hot-reloading live:
# Run dev server
bun run tauri dev
Per eseguire gli unit test del backend Rust:
cargo test --manifest-path src-tauri/Cargo.toml
Hai una richiesta di funzionalità o un'idea? Apri una Discussione o unisciti al nostro subreddit!
Aresius decifra e gestisce traffico sensibile localmente sulla tua macchina. Hai trovato un problema di sicurezza in Aresius stesso? Segnalalo in modo responsabile secondo SECURITY.md.
I contributi sono benvenuti! Dai un'occhiata a CONTRIBUTING.md per iniziare con pull request, convenzioni di sviluppo e linee guida.
Aresius è distribuito sotto la GNU Affero General Public License v3.0.
Vedi LICENSE per il testo completo.