Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
oproxy — Proxy MITM de código aberto para interceptar, inspecionar e simular tráfego de rede. | Kitploit
Ferramentas/GitHubGitHub/sauravrao637/oproxy
Proxies Web e InterceptaçãoScripting e AutomaçãoTestes de Segurança de APIsSegurança WebSegurança de RedeTestes de PenetraçãoAnálise de DNS
GitHubsauravrao637/oproxy

oproxy

Proxy MITM de código aberto para interceptar, inspecionar e simular tráfego de rede.

Ver Repositório
602246há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

oproxy

sauravrao637%2Foproxy | Trendshift

oproxy é um proxy local HTTP, HTTPS, HTTP/3, WebSocket e SOCKS5 para inspecionar, reproduzir e modificar tráfego de navegadores, CLIs, aplicativos móveis, clientes de API, serviços e suítes de teste.

Ele executa uma interface web, API e assistente de IA opcional no mesmo listener local, para que você possa capturar tráfego, inspecionar requisições e respostas, reproduzir requisições, simular upstreams, reescrever tráfego, limitar respostas e exportar trechos reproduzíveis sem alterar o código da aplicação.

O Assistente é um cliente de plano de controle compatível com OpenAI: ele pode inspecionar o estado atual do proxy por meio de ferramentas permitidas e preparar alterações de tráfego/configuração como cartões de confirmação revisáveis.

Nota de segurança: A interceptação HTTPS exige confiar em uma CA raiz local do oproxy. Instale essa CA apenas em máquinas e navegadores que você controla, mantenha a chave privada gerada em segurança e não exponha a interface de administração sem um token forte.

Destaques

  • Capture tráfego HTTP e HTTPS, com suporte a MITM para HTTPS.
  • Inspecione cabeçalhos, corpos, status, tempo, tags, notas, JWTs, GraphQL, metadados gRPC e quadros WebSocket.
  • Reproduza requisições capturadas ou edite-as no Compose.
  • Exporte capturas como HAR, cURL, Fetch ou trechos Python.
  • Modifique o tráfego com regras, mocks, map-local/map-remote, regras de acesso, limitação de taxa, breakpoints, substituições de DNS, scripts Lua e encadeamento de proxy upstream.
  • Use o Assistente para inspecionar sessões, entender o estado do proxy e preparar alterações confirmadas por meio de um modelo de chat compatível com OpenAI.
  • Execute a partir do Docker, Docker Compose ou código-fonte.
  • Início Rápido

    Docker

    root@kitploit:~
    docker run --rm \
      --name oproxy \
      -p 127.0.0.1:8080:8080 \
      -p 127.0.0.1:1080:1080 \
      -p 127.0.0.1:8443:8443/udp \
      -e OPROXY_BIND_HOST=0.0.0.0 \
      -e OPROXY_MITM_ENABLED=true \
      -e OPROXY_HTTP3_ENABLED=true \
      -e OPROXY_HTTP3_PORT=8443 \
      -e OPROXY_ALLOW_REMOTE_ADMIN=true \
      -e OPROXY_ADMIN_TOKEN=change-me-to-a-strong-secret \
      -v oproxy-certs:/app/certs \
      -v oproxy-storage:/app/storage \
      ghcr.io/sauravrao637/oproxy:latest
    

    Abra http://127.0.0.1:8080 e faça login com o token.

    A rede bridge do Docker precisa de OPROXY_BIND_HOST=0.0.0.0. O comando acima ainda publica portas apenas no loopback do host. Altere OPROXY_ADMIN_TOKEN antes do uso real.

    Docker Compose

    root@kitploit:~
    docker compose up --build
    

    O arquivo Compose incluído no repositório habilita MITM, HTTP/3 em UDP 8443, certificados/estado persistentes e um healthcheck.

    Código-fonte

    Requisitos: Rust 1.85+, Node.js 22+ e Yarn via Corepack.

    root@kitploit:~
    corepack enable
    yarn --cwd src/design install --frozen-lockfile
    yarn --cwd src/design build
    cargo run --release
    

    Abra http://127.0.0.1:8080.

    Primeira Captura

    root@kitploit:~
    curl -x http://127.0.0.1:8080 http://example.com
    

    A requisição aparece na visualização Sessions.

    Para HTTPS:

    root@kitploit:~
    curl http://127.0.0.1:8080/admin/ca -o oproxy-ca.crt
    curl --cacert oproxy-ca.crt -x http://127.0.0.1:8080 https://example.com
    

    Para captura HTTPS no navegador, configure o navegador ou o sistema operacional para usar 127.0.0.1:8080 como proxy HTTP e HTTPS, depois importe a CA de http://127.0.0.1:8080/admin/ca.

    Demonstração

    Vídeo de demonstração curto

    Captura de tela das sessões do oproxy

    Captura de tela do compose do oproxy

    Saiba Mais

    • Primeiros passos
    • Docker
    • HTTPS MITM
    • Assistente
    • Configuração
    • Segurança
    • Solução de problemas
    • Arquitetura
    • Contribuindo

    Licença

    oproxy é licenciado sob a Licença MIT.

    Baixar ferramenta