Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/sauravrao637/oproxy
ウェブプロキシと傍受スクリプトと自動化APIセキュリティテストウェブセキュリティネットワークセキュリティペネトレーションテストDNS分析
GitHubsauravrao637/oproxy

oproxy

オープンソースのMITMプロキシ。ネットワークトラフィックの傍受、検査、モック化が可能です。

リポジトリを見る
602241ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

oproxy

oproxy は、トラフィックの検査、リプレイ、変更のためのローカル HTTP、HTTPS、SOCKS5 プロキシです。

開発者が自分のマシンまたはローカルの Docker コンテナ上で、ブラウザ、CLI、モバイルアプリ、API クライアント、サービス、テストスイートをテストするためのものです。

sauravrao637%2Foproxy | Trendshift

機能

  • ローカルの oproxy CA を信頼した後、HTTP トラフィックと HTTPS トラフィックをキャプチャします。
  • リクエスト、レスポンス、ヘッダー、ボディ、ステータス、タイミング、タグ、ノート、および選択したインスペクタデータを表示します。
  • キャプチャしたリクエストをリプレイし、Compose で開きます。
  • ヘッダー、クエリパラメータ、認証、生ボディ、変数、コレクション、cURL エクスポートを使用して手動リクエストを構築します。
  • キャプチャを HAR、または生成された cURL、Fetch、Python スニペットとしてエクスポートします。
  • ルールセット、map-remote、map-local、アクセスルール、スロットリング、ブレークポイント、モックレスポンス、DNS オーバーライド、キャプチャフィルター、Lua スクリプト、アップストリームプロキシチェーンを使用してトラフィックを変更します。
  • 認証された Assistant を使用して、OpenAI 互換のチャットモデルを通じて状態を検査し、確定したプロキシ変更を準備します。
  • CA 素材とローカル状態の永続ボリュームを使用して、ソースまたは Docker から実行します。

デモ

短いデモ動画

クイックスタート

Docker

root@kitploit:~
docker run --rm \
  --name oproxy \
  -p 127.0.0.1:8080:8080 \
  -p 127.0.0.1:8443:8443/udp \
  -e OPROXY_BIND_HOST=0.0.0.0 \
  -e OPROXY_MITM_ENABLED=true \
  -e OPROXY_HTTP3_ENABLED=true \
  -e OPROXY_HTTP3_PORT=8443 \
  -e OPROXY_ALLOW_REMOTE_ADMIN=true \
  -e OPROXY_ADMIN_TOKEN=<change-me-to-a-strong-secret> \
  -v oproxy-certs:/app/certs \
  -v oproxy-storage:/app/storage \
  ghcr.io/sauravrao637/oproxy:latest

ブラウザで http://127.0.0.1:8080 を開き、トークンでサインインします。

またはローカルでビルドします:

root@kitploit:~
docker build -t oproxy:latest .

Docker Compose

root@kitploit:~
docker compose up --build

同梱の Compose ファイルは、ループバック公開ポートを使用したブリッジネットワークを使用し、/app/certs と /app/storage を永続化し、OPROXY_BIND_HOST=0.0.0.0 を設定します。Linux ユーザーはオプションでホストネットワーキングを有効にできます。

ソース

要件:

  • Rust 1.85 以降
  • Node.js 22 以降
  • Corepack 経由の Yarn
root@kitploit:~
corepack enable
yarn --cwd src/design install --frozen-lockfile
yarn --cwd src/design build
cargo run --release

ブラウザで http://127.0.0.1:8080 を開きます。

最初のリクエスト

root@kitploit:~
curl -x http://127.0.0.1:8080 http://example.com

リクエストは Sessions ビューに表示されます。

最初の HTTPS キャプチャ

root@kitploit:~
curl http://127.0.0.1:8080/admin/ca -o oproxy-ca.crt
curl --cacert oproxy-ca.crt -x http://127.0.0.1:8080 https://example.com

ブラウザで HTTPS をキャプチャするには、http://127.0.0.1:8080/admin/ca から CA をブラウザまたは OS のトラストストアにインストールします。

できること

  • OPROXY_PORT/port(デフォルト 8080)でフォワード HTTP プロキシとして動作します。
  • 同じリスナーからローカル管理 UI と API を提供します。
  • MITM が有効で、クライアントが生成された CA を信頼する場合、HTTPS CONNECT トラフィックをインターセプトします。
  • オプションで socks5_port で SOCKS5 CONNECT トラフィックを待ち受けます。
  • オプションで https_port を使用して 2 番目の TLS リスナーを実行します。
  • セッションとボディの保持に上限を設けて、ライブセッションをメモリ上にキャプチャします。
  • 管理エンドポイントを使用して、セッションを明示的に保存および読み込みます。
  • デフォルトで秘匿化された HAR、cURL、Fetch、Python スニペットをエクスポートします。
  • HAR ファイルと oproxy の JSON セッションデータをインポートします。
  • Server-Sent Events でセッション変更通知をストリーミングします。
  • 該当するトラフィックがキャプチャされたときに、JWT、GraphQL、gRPC、および WebSocket フレームのメタデータを検査します。

ユースケース

  • アプリケーションコードを変更せずに、ブラウザまたは CLI のリクエストをデバッグします。
  • Compose でヘッダーまたはボディを編集した後、キャプチャしたリクエストをリプレイします。
  • モックレスポンスまたはローカルのフィクスチャファイルに対してフロントエンドをテストします。
  • トラフィックの一部をステージングサービスにルーティングします。
  • 遅い、または帯域幅が制限されたレスポンスを再現します。
  • 一致するリクエストまたはレスポンスを続行する前に一時停止します。
  • リクエストがブロック、リダイレクト、または書き換えられたときにクライアントがどのように動作するかを検証します。

スクリーンショット

oproxy sessions screenshot

oproxy compose screenshot

ドキュメント

  • はじめに
  • Docker
  • HTTPS MITM
  • Compose
  • Assistant
  • Map Local
  • DNS オーバーライド
  • SOCKS5
  • 設定
  • トラブルシューティング
  • セキュリティ

ライセンス

MIT

ツールをダウンロード