Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/bifrost-proxy/bifrost
Sniffing e Análise de PacotesProxies Web e InterceptaçãoEngenharia ReversaScripting e AutomaçãoTestes de Segurança de APIsSegurança WebSegurança de RedeTestes de PenetraçãoUtilitários e Frameworks
GitHubbifrost-proxy/bifrost

bifrost

1412118há 15 diasRevisado pelo Kitploit

Proxy MITM HTTP/HTTPS/SOCKS5 de alto desempenho em Rust com interceptação TLS, reescrita de requisições baseada em regras, captura de tráfego, breakpoints, sandbox de scripts e replay de requisições via Web UI.

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bifrost

Servidor proxy HTTP/HTTPS/SOCKS5 de alto desempenho

CI Status Release Downloads License

Language: 中文 | English

· Documentation site

Bifrost é um servidor proxy de alto desempenho, amigável para IA, escrito em Rust, inspirado no Whistle. Ele oferece interceptação de requisições, modificação por regras, interceptação TLS, extensão por scripts, visualização de tráfego, reprodução de requisições e gerenciamento via Web UI.

Início rápido

Instale a CLI; no macOS e Windows, o App desktop também é instalado automaticamente:

Método 1: instalação via script

macOS / Linux / Git Bash:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.sh | bash

Windows PowerShell:

root@kitploit:~
irm https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.ps1 | iex

O script sempre instala a CLI e, no macOS / Windows, instala automaticamente o App desktop da mesma versão; plataformas como Linux, que ainda não oferecem pacote de instalação desktop, permanecem apenas com a CLI. Se você precisar apenas da CLI, use --no-desktop (Bash / Git Bash) ou BIFROST_INSTALL_AUTO_DESKTOP=0 (Bash / PowerShell) para pular o desktop. Em seguida, o script também instala e confia no certificado CA, instala todas as Bifrost AI skills e inicia o Bifrost como serviço em segundo plano; após a instalação, você pode acessar diretamente o painel de gerenciamento. Os scripts de instalação Bash e PowerShell detectam automaticamente a conexão direta ao GitHub e os espelhos internos, priorizando o endereço de download de release mais rápido disponível; em redes restritas, também é possível especificar o espelho preferido via BIFROST_GITHUB_MIRROR. O script PowerShell do Windows adiciona o diretório de instalação à sessão atual e ao Path do usuário do Windows; o script Git Bash, no Windows, também grava no Path do usuário do Windows, permitindo executar bifrost diretamente em um novo PowerShell/CMD.

Instalar uma versão específica

macOS / Linux / Git Bash:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.sh | bash -s -- --version v0.0.96

Windows PowerShell:

root@kitploit:~
$installer = irm https://raw.githubusercontent.com/bifrost-proxy/bifrost/main/install-binary.ps1
& ([scriptblock]::Create($installer)) -Version v0.0.96

Método 2: instalação via npm

root@kitploit:~
npm i -g @bifrost-proxy/bifrost

Mais métodos de instalação: docs/getting-started.md

Verificar o proxy:

root@kitploit:~
bifrost status

Após iniciar, acesse o painel de gerenciamento:

root@kitploit:~
http://127.0.0.1:9900/_bifrost/

Verificação de disponibilidade do dispositivo

Antes de configurar o proxy em um celular, tablet ou outro computador, abra preferencialmente Settings -> Certificate -> Availability Check na Web UI. Selecione o IP da rede local do computador atual para gerar um QR code ou link, e acesse-o a partir do dispositivo de destino para verificar automaticamente três coisas:

  • Se o dispositivo já está autorizado pelo controle de acesso de proxy do Bifrost.
  • Se o dispositivo consegue acessar a porta de sondagem do Bifrost.
  • Se o navegador atual já confia no certificado HTTPS emitido pela CA do Bifrost.

Após a verificação ser aprovada, a página exibirá o endereço de proxy <IP da rede local>:<porta> com opção de copiar com um clique, e também será possível abrir o QR code do proxy para continuar a configuração. Se a verificação falhar, a página mostrará os próximos passos conforme iOS/Android: instalar a CA, no iOS acessar Ajustes > Geral > Sobre > Ajustes de Confiança de Certificado para ativar a confiança total, ou aprovar o acesso de proxy desse dispositivo no painel de gerenciamento.

Integração com IA

root@kitploit:~
bifrost install-skill -y

O ASR Daily Agent suporta dividir um relatório diário em várias perguntas de pesquisa independentes, com sessões criadas separadamente pelo ChatGPT Web. O fan-out de pesquisa pode ser configurado opcionalmente com chatgpt_project_url; após a configuração, as novas sessões serão arquivadas no ChatGPT Project especificado, mantendo o uso obrigatório do modo Chat e do modelo Pro:

root@kitploit:~
{
  "max_questions": 8,
  "chatgpt_interface_mode": "chat",
  "chatgpt_model": "pro",
  "chatgpt_project_url": "https://chatgpt.com/g/g-p-<project-id>/project"
}

Para a composição completa do Agent, o manifest de pesquisa e os limites de falha, consulte design/asr-daily-agent-pipeline.md.

Recursos

network.png image scripts.png rules.png replay.png metrics.png

  • Núcleo de proxy de alto desempenho: baseado em Tokio + Hyper, com suporte a alta concorrência e reutilização de conexões
  • Suporte a múltiplos protocolos: HTTP/1.1, HTTP/2, HTTP/3, HTTPS, SOCKS5, WebSocket, SSE, gRPC
  • Capacidade de interceptação TLS: suporte à geração de certificado CA, emissão dinâmica de certificados por domínio, seleção de interceptação/encaminhamento direto por regra, e permissão explícita de certificados inseguros para uma regra HTTPS de upstream individual
  • Motor de regras: suporte a roteamento, reescrita de requisição/resposta, injeção, atraso, limitação de velocidade, Mock, processamento por script
  • Interface de gerenciamento: Web UI integrada, com suporte a edição de regras, visualização de tráfego, gerenciamento de scripts, reprodução de requisições
  • Breakpoint: suporte a pausar requisições/respostas HTTP que correspondam às regras breakpoint://request / breakpoint://response na Web UI, editar headers/body e continuar; consulte docs/breakpoint.md
  • Alertas de risco de recursos: a página Performance e /_bifrost/api/system/memory exibem o uso de writers de arquivos body/ws e o status de alerta ao se aproximar do limite de descritores
  • Sandbox de scripts: baseado em QuickJS, com suporte a reqScript, resScript, decode

Inicialização de desenvolvimento

Após clonar o repositório, execute uma vez a inicialização dos Git hooks:

root@kitploit:~
bash scripts/setup-git-hooks.sh
# ou
make setup

Isso grava core.hooksPath=.githooks localmente para o repositório atual; mesmo que a máquina tenha um hooksPath global configurado, os git commit subsequentes executarão prioritariamente o .githooks/pre-commit do repositório. O pre-commit padrão verifica a formatação do workspace, a formatação do Tauri no desktop e cargo clippy --workspace --all-targets --all-features -- -D warnings.

Não está acostumado com a CLI? Quer usar o App desktop?

O desktop é ideal para captura de pacotes no dia a dia, visualização de tráfego, edição de regras e atualização do Bifrost, sem precisar memorizar comandos da CLI:

  1. Abra GitHub Releases.
  2. Selecione Assets da versão mais recente.
  3. No macOS, baixe o .dmg compatível com seu chip: Apple Silicon escolhe aarch64-apple-darwin, Intel Mac escolhe x86_64-apple-darwin.
  4. No Windows, baixe o .msi: computadores x64 comuns escolhem x86_64-pc-windows-msvc, dispositivos ARM escolhem aarch64-pc-windows-msvc.
  5. No macOS, abra o .dmg e arraste Bifrost.app para Applications; no Windows, dê duplo clique no .msi e siga o assistente de instalação.
  6. Após iniciar o Bifrost, aguarde o desktop concluir a inicialização do backend de proxy integrado; na primeira inicialização, a CA do Bifrost será verificada e instalada de forma assíncrona.

Se você quiser que o desktop também instale a capacidade de linha de comando, abra Settings no desktop e clique em Install CLI & Skills em Desktop Proxy Core. Para o tutorial detalhado, consulte docs/desktop.md.

Resumo de uso básico

Comandos comuns:

root@kitploit:~
# 查看状态
bifrost status

# 停止服务
bifrost stop

# 管理端远程访问与鉴权(Web UI)
bifrost admin remote status
bifrost admin remote enable
bifrost admin passwd
bifrost admin revoke-all

# 查看流量
bifrost traffic list
bifrost traffic search "keyword" --method POST --host api.openai.com --path /v1/responses
bifrost search "keyword" --req-header
bifrost search "keyword" --res-body

# 添加规则
bifrost rule add local-dev --content "example.com host://127.0.0.1:3000"

# 编辑全局默认规则,主端口和所有临时端口都会自动生效
bifrost rule update Default --content "internal.example.test dns://10.0.0.53"

Notas adicionais sobre os comandos de busca:

  • bifrost search é equivalente a bifrost traffic search
  • traffic list e a busca são ordenados por padrão em ordem decrescente de horário da requisição, e por número de sequência decrescente em caso de mesmo timestamp; a correspondência mais recente tem prioridade, --limit tem padrão 50, e --max-results da busca sobrescreve explicitamente --limit
  • Os filtros básicos suportam --method, --host, --path, --status, --protocol; path é uma substring literal, % e _ não são tratados como curingas
  • --req-json/--res-json suportam raiz $, caminho com pontos, índice de array e [*]; caminhos inválidos, expressões de valor como tempo e header, e nomes de include geram erro diretamente
  • --latest 5m significa os últimos 5 minutos, não apenas um registro; a saída estruturada sem palavra-chave pode usar diretamente as condições de filtro, sem entrar no TUI
  • traffic get --ids ID1,ID2 usa NDJSON por padrão; --format json-pretty explícito retorna {"results":[...]} formatado
  • O escopo de busca suporta --url, --req-header, --res-header, --req-body, --res-body
  • Aliases compatíveis: --headers busca simultaneamente no cabeçalho de requisição e de resposta, --body busca simultaneamente no corpo de requisição e de resposta

Exemplos de regras:

root@kitploit:~
example.com host://127.0.0.1:3000
api.example.com reqHeaders://x-debug=1&x-env=ppe&x-use-ppe=1
chatgpt.com http3://
internal-api.example.test https://10.37.102.138:8080 upstreamUnsafeSsl://true

Os valores inline de linha única de reqHeaders:// e resHeaders:// podem separar múltiplos Headers com &; se o valor do Header contiver um & literal, use um objeto JSON ou a forma de bloco Values com um Header por linha.

Default é a regra padrão global criada automaticamente pelo Bifrost, sempre ativada e fixada no topo da lista. Ela não pode ser excluída, desativada, renomeada ou sincronizada com o remoto, mas seu conteúdo pode ser editado; é adequada para configurações compartilhadas por todas as portas, como DNS unificado, headers genéricos e fallback de TLS. Consulte docs/rule.md.

Índice de documentação

  • Visão geral da documentação: docs/README.md
  • Visão geral do projeto: docs/overview.md
  • Instalação e inicialização: docs/getting-started.md
  • Comandos detalhados da CLI: docs/cli.md
  • Instalação e build da versão desktop: docs/desktop.md
  • Sintaxe de regras: docs/rule.md
  • Descrição dos operadores: docs/operation.md
  • Padrões de correspondência: docs/pattern.md
  • Manual de protocolos de regras: docs/rules/README.md
  • Módulo Scripts e desenvolvimento de scripts: docs/scripts.md
  • Instruções de uso de Values: docs/values.md
  • Instruções de reprodução de requisições: docs/replay.md
  • Manual de uso do Breakpoint: docs/breakpoint.md
  • Estrutura do projeto e descrição dos módulos: docs/architecture.md
  • Instruções de instalação do Agent Skill: docs/agent-skill.md
Baixar ferramenta