
ペネトレーションテスターおよびバグバウンティハンター向けのネイティブHTTP/HTTPS傍受プロキシ。ライブリクエスト改ざん、リクエストリプレイ、高速ファジング、HTTPQLフィルタリングを備える。

Aresius は、ペネトレーションテスターやバグバウンティハンター向けに設計された、ネイティブでモダンなデスクトップ HTTP/HTTPS 傍受プロキシです。
リクエストをリアルタイムで傍受・改変し、人工的なレート制限なしでファジングを行い、複雑なセッションを並べて差分比較しながらリプレイし、HTTPQL を使って数千件のキャプチャ済みリクエストをフィルタリングできます。しかも、最小限のメモリフットプリントとライセンス費用ゼロで実現します。
Java や Electron ではなく Tauri + Rust で構築されているため、Aresius は 1 秒未満で起動し、長期のエンゲージメント中も軽量なままです。
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri dev
初回起動時、Aresius はローカルのルート CA 証明書を自動生成します。ブラウザまたはオペレーティングシステムでそれを信頼し、プロキシを 127.0.0.1:8080 に設定すれば、HTTPS トラフィックを傍受する準備は完了です。
| 機能 | 説明 |
|---|---|
| 📡 ライブインターセプター | HTTP/HTTPS のリクエストとレスポンスをリアルタイムで傍受、検査、改ざん、転送、または破棄します。 |
| 🔁 リクエストリプレイヤー | キャプチャしたリクエストを編集・再送信し、コレクションやセッションに整理し、レスポンスを視覚的な差分表示で並べて比較します。 |
| 🎯 高速ファザー | Rotator、Zipped、Echo、Combinatorial ファジングをサポートする強力なペイロードジェネレーターで、リアルタイムの動的スレッドスケーリングを備えています。 |
| 🔍 HTTPQL & 全文検索 | 表現力豊かな HTTPQL 構文と SQLite を活用した全文検索を使用して、プロキシ履歴をリアルタイムでクエリ・フィルタリングします。 |
| 🌲 サイトマップ & スコープマネージャー | ドメインおよび正規表現ベースの詳細なインスコープ/アウトオブスコープルールを備えた、自動階層型エンドポイント探索。 |
| 🔄 マッチ & リプレース | 受信および送信のヘッダー、パラメーター、ボディに対する自動置換ルールを作成します。 |
| 🪶 ネイティブパフォーマンス | ネイティブ Rust バックエンド、小さなインストールサイズ、瞬時の起動、低いアイドルメモリ消費(約 60~80 MB)。 |
| 🖥️ クロスプラットフォーム | Windows、macOS、Linux 全体で一貫した流動的なネイティブデスクトップ体験。 |
| 機能 | Aresius | Burp Suite (Community) | Caido (Free) |
|---|---|---|---|
| 100% オープンソース | ✅ (AGPL-3.0) | ❌ プロプライエタリ | ❌ プロプライエタリコア |
| ネイティブアーキテクチャ | ✅ Rust + Tauri | ❌ 重い JVM | ✅ Rust + Web |
| アイドルメモリフットプリント | ✅ 約 60~80 MB | ❌ 1.5 GB – 3 GB+ | ✅ 約 100~200 MB |
| 無制限のファジング | ✅ 制限なし | ❌ レート制限あり | ✅ 高速 |
| 完全なプロジェクト永続化 | ✅ SQLite .ares | ❌ 有料 Pro のみ | ⚠️ 無料枠では制限あり |
| カスタムマッチ & リプレース | ✅ あり | ✅ あり | ✅ あり |
| 並べて比較するレスポンス差分 | ✅ 内蔵 | ⚠️ プラグインが必要 | ✅ 内蔵 |
お使いのオペレーティングシステム用の最新のビルド済みインストーラーまたはバイナリを Releases からダウンロードしてください。
前提条件:
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri build
コンパイル済みバイナリは src-tauri/target/release/bundle/ 以下に生成されます。
ライブホットリロードを備えた開発モードで実行します:
# Run dev server
bun run tauri dev
Rust バックエンドのユニットテストを実行するには:
cargo test --manifest-path src-tauri/Cargo.toml
機能リクエストやアイデアがありますか? ディスカッションを開く か、subreddit に参加してください!
Aresius は、お使いのマシン上でローカルに機密トラフィックを復号して処理します。Aresius 自体にセキュリティ上の問題を発見しましたか? SECURITY.md に従って責任を持って報告してください。
コントリビューションを歓迎します! プルリクエスト、開発規約、ガイドラインについては CONTRIBUTING.md をご確認ください。
Aresius は GNU Affero General Public License v3.0 の下でライセンスされています。
全文は LICENSE を参照してください。