Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bifrost — Rust로 구현된 고성능 HTTP/HTTPS/SOCKS5 MITM 프록시로, TLS 인터셉션, 규칙 기반 요청 재작성, 트래픽 캡처, 브레이크포인트, 스크립트 샌드박스 및 Web UI를 통한 요청 재전송 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/bifrost-proxy/bifrost
Packet Sniffing & AnalysisWeb Proxies & InterceptionReverse EngineeringScripting & AutomationAPI Security TestingWeb SecurityNetwork SecurityPenetration TestingUtilities & Frameworks
GitHubbifrost-proxy/bifrost

bifrost

141211815일 전Kitploit 검토 완료

Rust로 구현된 고성능 HTTP/HTTPS/SOCKS5 MITM 프록시로, TLS 인터셉션, 규칙 기반 요청 재작성, 트래픽 캡처, 브레이크포인트, 스크립트 샌드박스 및 Web UI를 통한 요청 재전송 기능을 제공합니다.

저장소 보기웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Bifrost

고성능 HTTP/HTTPS/SOCKS5 프록시 서버

CI Status Release Downloads License

Language: 中文 | English

· Documentation site

Bifrost는 Rust로 작성된 고성능, AI 친화적 프록시 서버로, Whistle에서 영감을 받았습니다. 요청 가로채기, 규칙 수정, TLS 가로채기, 스크립트 확장, 트래픽 조회, 요청 재생 및 Web UI 관리 기능을 제공합니다.

빠른 시작

CLI를 설치하며, macOS와 Windows에서는 데스크톱 App도 함께 자동 설치됩니다:

방법 1: 스크립트로 설치

macOS / Linux / Git Bash:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.sh | bash

Windows PowerShell:

root@kitploit:~
irm https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.ps1 | iex

이 스크립트는 항상 CLI를 설치하고, macOS / Windows에서는 동일 버전의 데스크톱 App을 자동 설치합니다. Linux 등 아직 데스크톱 설치 패키지를 제공하지 않는 플랫폼에서는 CLI-only로 유지됩니다. CLI만 필요하다면 --no-desktop(Bash / Git Bash) 또는 BIFROST_INSTALL_AUTO_DESKTOP=0(Bash / PowerShell)으로 데스크톱을 건너뛸 수 있습니다. 스크립트는 이어서 CA 인증서를 설치 및 신뢰하고, 모든 Bifrost AI skills를 설치하며, Bifrost를 백그라운드 서비스로 시작합니다. 설치가 완료되면 관리 콘솔에 바로 접속할 수 있습니다. Bash와 PowerShell 설치 스크립트는 모두 GitHub 직접 연결과 내장 미러 소스를 자동으로 탐지하여 가장 빠르게 사용 가능한 release 다운로드 주소를 우선 사용합니다. 제한된 네트워크에서는 BIFROST_GITHUB_MIRROR로 우선 미러를 지정할 수도 있습니다. Windows PowerShell 스크립트는 설치 디렉터리를 현재 세션과 Windows 사용자 Path에 추가합니다. Git Bash 스크립트도 Windows에서 Windows 사용자 Path에 동기화하여 기록하므로, 새로 연 PowerShell/CMD에서 바로 bifrost를 실행할 수 있습니다.

지정 버전 설치

macOS / Linux / Git Bash:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.sh | bash -s -- --version v0.0.96

Windows PowerShell:

root@kitploit:~
$installer = irm https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.ps1
& ([scriptblock]::Create($installer)) -Version v0.0.96

방법 2: npm으로 설치

root@kitploit:~
npm i -g @bifrost-proxy/bifrost

더 많은 설치 방법: docs/getting-started.md

프록시 확인:

root@kitploit:~
bifrost status

시작 후 관리 콘솔 접속:

root@kitploit:~
http://127.0.0.1:9900/_bifrost/

기기 사용 가능 여부 확인

휴대폰, 태블릿 또는 다른 컴퓨터에 프록시를 설정하기 전에, 먼저 Web UI의 Settings -> Certificate -> Availability Check를 여십시오. 현재 컴퓨터의 LAN IP를 선택한 후 QR 코드나 링크를 생성하여 대상 기기에서 접속하면 다음 세 가지를 자동으로 확인합니다:

  • 해당 기기가 Bifrost 프록시 접근 제어에 의해 허용되었는지 여부.
  • 기기가 Bifrost의 프로브 포트에 접근할 수 있는지 여부.
  • 현재 브라우저가 Bifrost CA가 발급한 HTTPS 인증서를 이미 신뢰하는지 여부.

확인을 통과하면 페이지에 클릭하여 복사할 수 있는 프록시 주소 <LAN IP>:<포트>가 표시되며, 프록시 QR 코드를 열어 계속 설정할 수도 있습니다. 확인에 실패하면 페이지에서 iOS/Android별로 다음 단계를 안내합니다: CA 설치, iOS의 경우 설정 > 일반 > 정보 > 인증서 신뢰 설정에서 완전 신뢰 활성화, 또는 관리 콘솔에서 해당 기기의 프록시 접근 승인.

AI와 통합

root@kitploit:~
bifrost install-skill -y

ASR Daily Agent는 하나의 일간 보고서를 여러 개의 독립적인 연구 질문으로 분할하고, ChatGPT Web에서 각각 세션을 생성하는 것을 지원합니다. 연구 fan-out에는 chatgpt_project_url을 선택적으로 설정할 수 있습니다. 설정하면 새 세션이 지정된 ChatGPT Project에 보관되며, 동시에 Chat 모드와 Pro 모델을 강제로 사용합니다:

root@kitploit:~
{
  "max_questions": 8,
  "chatgpt_interface_mode": "chat",
  "chatgpt_model": "pro",
  "chatgpt_project_url": "https://chatgpt.com/g/g-p-<project-id>/project"
}

전체 Agent 조합, 연구 manifest 및 실패 경계는 design/asr-daily-agent-pipeline.md를 참조하십시오.

기능 설명

network.png image scripts.png rules.png replay.png metrics.png

  • 고성능 프록시 코어: Tokio + Hyper 기반, 높은 동시성과 연결 재사용 지원
  • 다중 프로토콜 지원: HTTP/1.1, HTTP/2, HTTP/3, HTTPS, SOCKS5, WebSocket, SSE, gRPC
  • TLS 가로채기 기능: CA 인증서 생성, 도메인별 동적 인증서 발급, 규칙별 가로채기/통과 선택 지원, 단일 업스트림 HTTPS 규칙에 대해 안전하지 않은 인증서를 명시적으로 허용 가능
  • 규칙 엔진: 라우팅, 요청/응답 재작성, 주입, 지연, 속도 제한, Mock, 스크립트 처리 지원
  • 관리 인터페이스: 내장 Web UI, 규칙 편집, 트래픽 조회, 스크립트 관리, 요청 재생 지원
  • Breakpoint: Web UI에서 breakpoint://request / breakpoint://response 규칙에 매칭된 HTTP request/response를 일시 중지하고, headers/body를 편집한 후 계속하는 것을 지원; 자세한 내용은 docs/breakpoint.md 참조
  • 리소스 위험 경고: Performance 페이지와 /_bifrost/api/system/memory에서 body/ws 파일 writer 점유 및 핸들 상한에 근접한 경고 상태를 표시
  • 스크립트 샌드박스: QuickJS 기반, reqScript, resScript, decode 지원

개발 초기화

저장소를 클론한 후, 먼저 Git hook 초기화를 한 번 실행하십시오:

root@kitploit:~
bash scripts/setup-git-hooks.sh
# 또는
make setup

이것은 현재 저장소에 로컬 core.hooksPath=.githooks를 기록합니다. 머신에 전역 hooksPath가 설정되어 있더라도, 이후 git commit은 저장소 내의 .githooks/pre-commit을 우선 실행합니다. 기본 pre-commit은 작업 영역 포맷, 데스크톱 Tauri 포맷, 그리고 cargo clippy --workspace --all-targets --all-features -- -D warnings를 검사합니다.

CLI가 익숙하지 않으신가요? 데스크톱 APP을 사용하고 싶으신가요?

데스크톱은 일상적인 패킷 캡처, 트래픽 조회, 규칙 편집 및 Bifrost 업데이트에 적합하며, CLI 명령을 먼저 외울 필요가 없습니다:

  1. GitHub Releases를 엽니다.
  2. 최신 버전의 Assets를 선택합니다.
  3. macOS는 칩에 맞는 .dmg를 다운로드합니다. Apple Silicon은 aarch64-apple-darwin, Intel Mac은 x86_64-apple-darwin을 선택합니다.
  4. Windows는 .msi를 다운로드합니다. 일반 x64 컴퓨터는 x86_64-pc-windows-msvc, ARM 기기는 aarch64-pc-windows-msvc를 선택합니다.
  5. macOS는 .dmg를 연 후 Bifrost.app을 Applications로 드래그하고, Windows는 .msi를 더블 클릭하여 마법사에 따라 설치합니다.
  6. Bifrost를 시작한 후 데스크톱이 내장 프록시 백엔드 시작을 완료할 때까지 기다립니다. 첫 시작 시 Bifrost CA를 비동기적으로 확인하고 설치합니다.

데스크톱에서도 명령줄 기능을 설치하고 싶다면, 데스크톱 Settings를 열고 Desktop Proxy Core에서 Install CLI & Skills를 클릭하십시오. 자세한 튜토리얼은 docs/desktop.md를 참조하십시오.

기본 사용법 요약

일반적인 명령:

root@kitploit:~
# 상태 확인
bifrost status

# 서비스 중지
bifrost stop

# 관리 콘솔 원격 접근 및 인증 (Web UI)
bifrost admin remote status
bifrost admin remote enable
bifrost admin passwd
bifrost admin revoke-all

# 트래픽 조회
bifrost traffic list
bifrost traffic search "keyword" --method POST --host api.openai.com --path /v1/responses
bifrost search "keyword" --req-header
bifrost search "keyword" --res-body

# 규칙 추가
bifrost rule add local-dev --content "example.com host://127.0.0.1:3000"

# 전역 기본 규칙 편집, 메인 포트와 모든 임시 포트에 자동 적용
bifrost rule update Default --content "internal.example.test dns://10.0.0.53"

검색 명령 추가 설명:

  • bifrost search는 bifrost traffic search와 동일
  • traffic list와 검색은 기본적으로 요청 시간 내림차순, 동일 타임스탬프는 번호 내림차순; 최신 매칭 우선, --limit 기본값 50, 검색의 --max-results는 --limit을 명시적으로 덮어씀
  • 기본 필터는 --method, --host, --path, --status, --protocol 지원; path는 리터럴 부분 문자열이며 %, _는 와일드카드로 사용되지 않음
  • --req-json/--res-json은 루트 $, 점 경로, 배열 인덱스 및 [*] 지원; 잘못된 경로, 시간, header 등의 값 표현식과 include 이름은 즉시 오류 발생
  • --latest 5m은 최근 5분을 의미하며, 단 하나만 가져오는 것이 아님; 키워드 없는 구조화 출력은 필터 조건을 직접 사용할 수 있으며 TUI로 진입하지 않음
  • traffic get --ids ID1,ID2는 기본 NDJSON; 명시적 --format json-pretty는 포맷된 {"results":[...]} 반환
  • 검색 범위는 --url, --req-header, --res-header, --req-body, --res-body 지원
  • 호환 별칭: --headers는 요청 헤더와 응답 헤더를 동시에 검색하고, --body는 요청 본문과 응답 본문을 동시에 검색

규칙 예시:

root@kitploit:~
example.com host://127.0.0.1:3000
api.example.com reqHeaders://x-debug=1&x-env=ppe&x-use-ppe=1
chatgpt.com http3://
internal-api.example.test https://10.37.102.138:8080 upstreamUnsafeSsl://true

reqHeaders://와 resHeaders://의 단일 행 인라인 값은 &로 여러 Header를 구분할 수 있습니다. Header 값 자체에 리터럴 &가 포함된 경우, JSON 객체 또는 Values 블록의 한 줄에 하나의 Header를 쓰는 방식을 사용하십시오.

Default는 Bifrost가 자동 생성하는 전역 기본 규칙으로, 항상 활성화되어 있으며 목록 최상단에 위치합니다. 삭제, 비활성화, 이름 변경 또는 원격 동기화는 불가능하지만 내용은 편집할 수 있습니다. 통합 DNS, 공통 header, TLS 폴백 등 모든 포트에서 공유해야 하는 설정을 두기에 적합합니다. 자세한 내용은 docs/rule.md를 참조하십시오.

문서 색인

  • 문서 개요: docs/README.md
  • 프로젝트 개요: docs/overview.md
  • 설치 및 시작: docs/getting-started.md
  • CLI 상세 명령: docs/cli.md
  • 데스크톱 버전 설치 및 빌드: docs/desktop.md
  • 규칙 문법: docs/rule.md
  • 연산자 설명: docs/operation.md
  • 매칭 패턴: docs/pattern.md
  • 규칙 프로토콜 매뉴얼: docs/rules/README.md
  • Scripts 모듈 및 스크립트 개발: docs/scripts.md
  • Values 사용 설명: docs/values.md
  • 요청 재생 설명: docs/replay.md
  • Breakpoint 사용 매뉴얼: docs/breakpoint.md
  • 프로젝트 구조 및 모듈 설명: docs/architecture.md
  • Agent Skill 설치 설명: docs/agent-skill.md
도구 다운로드