Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Roxy — Proxy HTTP di intercettazione basato su terminale con TUI per catturare, ispezionare e modificare le richieste in tempo reale, oltre a un Repeater per rinviare e ritoccare le richieste. | Kitploit
Strumenti/GitHubGitHub/vid4l-07/roxy
Proxy Web e IntercettazioneSfruttamento di Applicazioni WebTest di Sicurezza delle APISicurezza WebPenetration TestingUtilità e Framework
GitHubvid4l-07/roxy

Roxy

Proxy HTTP di intercettazione basato su terminale con TUI per catturare, ispezionare e modificare le richieste in tempo reale, oltre a un Repeater per rinviare e ritoccare le richieste.

Vedi Repository
6662 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Roxy

Proxy di intercettazione HTTP/HTTPS minimale basato su terminale.

https://github.com/user-attachments/assets/94f9c9ae-5842-4b19-9f5b-84dedb9430e6

License: MIT Rust 2024

Funzionalità · Installazione · Supporto HTTPS · Utilizzo · Come funziona

Panoramica

Roxy è un proxy di intercettazione leggero per HTTP e HTTPS con un'interfaccia utente per terminale (TUI) scritta in Rust. Cattura, ispeziona e modifica le richieste in tempo reale, prima che raggiungano il server, direttamente dal tuo terminale. Pensalo come un'alternativa minimale e nativa per terminale a Burp Suite per l'analisi quotidiana del traffico.

Funzionalità

  • Intercettazione HTTP — cattura e ispeziona le richieste in tempo reale prima che raggiungano il server.
  • Intercettazione HTTPS — pieno supporto MITM tramite CONNECT, con certificati generati automaticamente.
  • TLS passthrough (opzionale) — mantiene il traffico HTTPS intatto, per ogni host o per una lista selezionata.
  • Autorità di certificazione automatica — una CA locale viene creata alla prima richiesta HTTPS e i certificati foglia vengono emessi per host su richiesta.
  • Modifica delle richieste — modifica le richieste intercettate al volo con il tuo $EDITOR.
  • Repeater — reinvia e modifica le richieste manualmente, in schede separate, come il Repeater di Burp Suite.
  • Opzioni da riga di comando — imposta l'indirizzo di ascolto con --host e --port, e decidi quali host vengono intercettati o passati attraverso.
  • TUI personalizzata — interfaccia pulita e reattiva costruita con ratatui.

Installazione

Requisiti

Per compilarlo dai sorgenti ti serve:

RequisitoNote
Rust 1.85 o superioreVerifica con rustc --version.
Un compilatore Cgcc o clang.
$EDITORNecessario solo per la funzionalità di modifica delle richieste.

Compilazione dai sorgenti

git clone https://github.com/vid4l-07/Roxy.git
cd Roxy
cargo build --release

Il binario sarà disponibile in target/release/roxy.

Installazione direttamente dal repository

cargo install --git https://github.com/vid4l-07/Roxy.git

Il binario sarà disponibile in ~/.cargo/bin/roxy.

Supporto HTTPS

[!note] Se il passthrough HTTPS è abilitato, il supporto HTTPS non è necessario.

Dove risiedono i certificati

CosaPosizioneNote
Certificato e chiave della CA~/.config/roxy/ca.crt, ~/.config/roxy/ca.keyCreati in modo lazy, la prima volta che una richiesta HTTPS viene intercettata.
Certificato foglia per host/tmp/roxy_certs/<host>.crt, /tmp/roxy_certs/<host>.keyEmessi su richiesta e memorizzati nella cache. La cache viene svuotata ogni volta che viene generata una nuova CA.

Fidarsi della CA di Roxy

Roxy genera una CA auto-firmata chiamata Roxy CA.

[!Warning] Ogni richiesta HTTPS fallirà la validazione finché la CA non sarà considerata attendibile dal client.

Installa ~/.config/roxyca.crt nel tuo browser o sistema.

Puoi anche scaricarlo dalla pagina web integrata all'indirizzo http://roxy (o http://<host>:<port>).

Firefox / Chrome:

  1. Settings → Privacy & Security → Certificates → View Certificates.
  2. Vai alla scheda Authorities e premi Import.
  3. Seleziona ~/.config/roxy/ca.crt.

Archivio CA di sistema Per strumenti come curl.

# Debian / Ubuntu
sudo cp ~/.config/roxy/ca.crt /usr/local/share/ca-certificates/roxy.crt
sudo update-ca-certificates

# Fedora / RHEL / Arch
sudo cp ~/.config/roxy/ca.crt /etc/pki/ca-trust/source/anchors/roxy.crt
sudo update-ca-trust extract

Per rimuoverlo di nuovo, elimina il file e riesegui il comando corrispondente.

Rotazione o rimozione della CA

rm -rf ~/.config/roxy

Roxy genera una nuova CA alla successiva richiesta HTTPS e rimuove ogni certificato foglia che aveva memorizzato nella cache. Dovrai considerare attendibile la nuova CA di nuovo. Ricorda di rimuovere quella vecchia dal browser e dall'archivio di sistema.

Utilizzo

Opzioni

OpzioneDescrizione
-h, --host <HOST>Host di ascolto. Predefinito 127.0.0.1.
-p, --port <PORT>Porta di ascolto. Predefinita 8080.
--passthroughTunneling HTTPS senza decifrarlo, per ogni host.
--passthrough-host <HOSTS>Come --passthrough, ma solo per gli host elencati.
--intercept-https <HOSTS>Intercetta questi host anche in modalità passthrough.
--helpStampa il messaggio di aiuto.
# Pass every host through untouched except the one you want to inspect
roxy --passthrough --intercept-https <HOSTS>

Globale

TastoAzione
qEsci
TabPassa tra le schermate Proxy e Repeater
?Apri il popup di aiuto per la schermata corrente

Proxy

TastoAzione
iAttiva/disattiva l'intercettazione ON/OFF
EnterInoltra la richiesta intercettata
eModifica la richiesta nell'editor esterno
uAnnulla la modifica
URipeti la modifica
rInvia la richiesta al Repeater
↑/kScorri verso l'alto
↓/jScorri verso il basso

Repeater

TastoAzione
EnterInvia la richiesta corrente
eModifica la richiesta nell'editor esterno
uAnnulla la modifica
URipeti la modifica
rRinomina la scheda corrente
nScheda repeater successiva
pScheda repeater precedente
xChiudi la scheda corrente
zAttiva/disattiva lo zoom sul pannello in focus
↑/kScorri verso l'alto
↓/jScorri verso il basso
←/h / →/lPassa il focus tra i pannelli Request e Response
HRiduci la larghezza del pannello Request
LAumenta la larghezza del pannello Request

Editor esterno

Quando premi e, la richiesta grezza viene scritta in un file temporaneo e aperta con il binario definito da $EDITOR. Modificala, salva ed esci. La richiesta modificata sostituisce l'originale e Content-Length viene ricalcolato automaticamente.

Come funziona

  1. Il listener accetta connessioni su 127.0.0.1:8080 per impostazione predefinita, configurabile con --host e --port, e gestisce ciascuna nel proprio task asincrono.
  2. Una richiesta CONNECT semplice riceve come risposta 200 Connection Established, il TLS viene terminato localmente con un certificato emesso per l'host richiesto, e la richiesta decifrata viene letta come una normale richiesta HTTP. Gli host corrispondenti alle opzioni di passthrough vengono invece inoltrati al server reale, senza terminare il TLS.
  3. Qualsiasi altra richiesta viene letta direttamente come HTTP semplice, risolvendo la destinazione dal target assoluto o dall'header Host.
  4. Intercettazione ON: la richiesta viene inviata alla TUI tramite un canale tokio::mpsc e la connessione attende su un canale oneshot finché l'utente non la inoltra. La richiesta può essere inoltrata così com'è, modificata prima, o inviata al Repeater.
  5. Intercettazione OFF: la richiesta viene inoltrata immediatamente.
  6. L'inoltro apre una connessione al server upstream (TCP semplice per HTTP, TLS verificato rispetto a webpki-roots per HTTPS), scrive la richiesta e trasmette in streaming la risposta grezza al client.
  7. Il Repeater reinvia una richiesta memorizzata ogni volta che premi Enter, scegliendo il trasporto in base al protocollo con cui la richiesta è stata catturata, e mostra la risposta affiancata alla richiesta.
Scarica lo strumento