Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Roxy — リアルタイムでリクエストをキャプチャ、検査、変更するためのTUIを備えたターミナルベースのHTTP傍受プロキシ。さらに、リクエストを再送信して調整するためのRepeaterも搭載。 | Kitploit
ツール/GitHubGitHub/vid4l-07/roxy
ウェブプロキシと傍受ウェブアプリケーション悪用APIセキュリティテストウェブセキュリティペネトレーションテストユーティリティとフレームワーク
GitHubvid4l-07/roxy

Roxy

リアルタイムでリクエストをキャプチャ、検査、変更するためのTUIを備えたターミナルベースのHTTP傍受プロキシ。さらに、リクエストを再送信して調整するためのRepeaterも搭載。

リポジトリを見る
6661日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Roxy

最小限のターミナルベース HTTP/HTTPS 傍受プロキシ。

https://github.com/user-attachments/assets/94f9c9ae-5842-4b19-9f5b-84dedb9430e6

License: MIT Rust 2024

機能 · インストール · HTTPS サポート · 使い方 · 仕組み

概要

Roxy は Rust で書かれた、ターミナルユーザーインターフェース (TUI) を備えた HTTP および HTTPS 用の軽量な傍受プロキシです。 リクエストがサーバーに到達する前に、ターミナル内からリアルタイムでキャプチャ、検査、変更できます。 日常的なトラフィック解析のための、Burp Suite に代わる最小限のターミナルネイティブなツールと考えてください。

機能

  • HTTP 傍受 — リクエストがサーバーに到達する前にリアルタイムでキャプチャして検査します。
  • HTTPS 傍受 — CONNECT を介した完全な MITM サポート。証明書は自動的に生成されます。
  • TLS パススルー (オプション) — すべてのホスト、または選択したリストに対して、HTTPS トラフィックをそのまま維持します。
  • 自動認証局 — 最初の HTTPS リクエスト時にローカル CA が作成され、リーフ証明書が必要に応じてホストごとに発行されます。
  • リクエスト編集 — $EDITOR を使って傍受したリクエストをその場で変更できます。
  • Repeater — Burp Suite の Repeater のように、別々のタブでリクエストを手動で再送・調整できます。
  • コマンドラインオプション — --host と --port でリッスンアドレスを設定し、どのホストを傍受するか、またはパススルーするかを決定できます。
  • カスタム TUI — ratatui で構築されたクリーンで応答性の高いインターフェース。

インストール

要件

ソースからビルドするには以下が必要です:

要件備考
Rust 1.85 以降rustc --version で確認してください。
C コンパイラgcc または clang。
$EDITORリクエスト編集機能にのみ必要です。

ソースからビルド

git clone https://github.com/vid4l-07/Roxy.git
cd Roxy
cargo build --release

バイナリは target/release/roxy に生成されます。

リポジトリから直接インストール

cargo install --git https://github.com/vid4l-07/Roxy.git

バイナリは ~/.cargo/bin/roxy に生成されます。

HTTPS サポート

[!note] HTTPS パススルー が有効な場合、HTTPS サポートは不要です。

証明書の保存場所

内容場所備考
CA 証明書と鍵~/.config/roxy/ca.crt, ~/.config/roxy/ca.key最初の HTTPS リクエスト傍受時に遅延生成されます。
ホストごとのリーフ証明書/tmp/roxy_certs/<host>.crt, /tmp/roxy_certs/<host>.key必要に応じて発行されキャッシュされます。新しい CA が生成されるたびにキャッシュは消去されます。

Roxy CA の信頼

Roxy は Roxy CA という名前の自己署名 CA を生成します。

[!Warning] CA がクライアントに信頼されるまで、すべての HTTPS リクエストは検証に失敗します。

~/.config/roxyca.crt をブラウザまたはシステムにインストールしてください。

組み込みの Web ページ http://roxy (または http://<host>:<port>) からダウンロードすることもできます。

Firefox / Chrome:

  1. Settings → Privacy & Security → Certificates → View Certificates。
  2. Authorities タブに移動し、Import を押します。
  3. ~/.config/roxy/ca.crt を選択します。

システム CA ストア curl などのツール用。

# Debian / Ubuntu
sudo cp ~/.config/roxy/ca.crt /usr/local/share/ca-certificates/roxy.crt
sudo update-ca-certificates

# Fedora / RHEL / Arch
sudo cp ~/.config/roxy/ca.crt /etc/pki/ca-trust/source/anchors/roxy.crt
sudo update-ca-trust extract

削除するには、ファイルを削除して対応するコマンドを再実行してください。

CA のローテーションまたは削除

rm -rf ~/.config/roxy

Roxy は次回の HTTPS リクエスト時に新しい CA を生成し、キャッシュしていたすべてのリーフ証明書を削除します。 新しい CA を再度信頼する必要があります。古い CA をブラウザとシステムストアから削除することを忘れないでください。

使い方

オプション

オプション説明
-h, --host <HOST>リッスンホスト。デフォルトは 127.0.0.1。
-p, --port <PORT>リッスンポート。デフォルトは 8080。
--passthroughすべてのホストに対して、HTTPS を復号せずにトンネルします。
--passthrough-host <HOSTS>--passthrough と同じですが、リストされたホストのみが対象です。
--intercept-https <HOSTS>パススルーモードでもこれらのホストを傍受します。
--helpヘルプメッセージを表示します。
# Pass every host through untouched except the one you want to inspect
roxy --passthrough --intercept-https <HOSTS>

グローバル

キー操作
q終了
TabProxy 画面と Repeater 画面を切り替え
?現在の画面のヘルプポップアップを開く

Proxy

キー操作
i傍受の ON/OFF を切り替え
Enter傍受したリクエストを転送
e外部エディタでリクエストを編集
u編集を元に戻す
U編集をやり直す
rリクエストを Repeater に送信
↑/k上にスクロール
↓/j下にスクロール

Repeater

キー操作
Enter現在のリクエストを送信
e外部エディタでリクエストを編集
u編集を元に戻す
U編集をやり直す
r現在のタブの名前を変更
n次の Repeater タブ
p前の Repeater タブ
x現在のタブを閉じる
zフォーカスされたパネルのズームを切り替え
↑/k上にスクロール
↓/j下にスクロール
←/h / →/lRequest パネルと Response パネル間のフォーカスを切り替え
HRequest パネルの幅を縮小
LRequest パネルの幅を拡大

外部エディタ

e を押すと、生のリクエストが一時ファイルに書き込まれ、$EDITOR で定義されたバイナリで開かれます。編集して保存し、終了してください。 変更されたリクエストは元のリクエストを置き換え、Content-Length は自動的に再計算されます。

仕組み

  1. リスナー はデフォルトで 127.0.0.1:8080 で接続を受け入れ (--host と --port で設定可能)、各接続を独自の非同期タスクで処理します。
  2. プレーンな CONNECT リクエスト には 200 Connection Established で応答し、要求されたホスト用に発行された証明書で TLS をローカルで終端し、復号されたリクエストを通常の HTTP リクエストとして読み取ります。パススルーオプションに一致するホストは、代わりに TLS を終端せずに実際のサーバーにリレーされます。
  3. その他のリクエスト はプレーン HTTP として直接読み取られ、絶対ターゲットまたは Host ヘッダーから宛先を解決します。
  4. 傍受 ON: リクエストは tokio::mpsc チャネルを介して TUI にプッシュされ、接続はユーザーが転送するまで oneshot チャネルで待機します。リクエストはそのまま転送するか、先に編集するか、Repeater に送信できます。
  5. 傍受 OFF: リクエストは即座に転送されます。
  6. 転送 はアップストリームサーバーへの接続を開き (HTTP はプレーン TCP、HTTPS は webpki-roots に対して検証された TLS)、リクエストを書き込み、生のレスポンスをクライアントにストリームバックします。
  7. Repeater は Enter を押すたびに保存されたリクエストを再送し、リクエストがキャプチャされたプロトコルに基づいてトランスポートを選択し、レスポンスをリクエストと並べて表示します。

TUI とプロキシは決して状態を直接共有しません。イベントチャネルを通じてのみ通信するため、リクエストが傍受されている間もインターフェースは応答性を保ちます。

コントリビューション

コントリビューションはいつでも歓迎します。バグを見つけた場合や新機能の実装を手伝いたい場合は、以下を行えます:

  • リポジトリで issue を開く。
  • プルリクエストを開く。

ライセンス

Roxy は MIT License の下でリリースされています。© 2026 Hugo Vidal Martinez。

ツールをダウンロード