Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Roxy — Proxy de interceptação HTTP baseado em terminal com TUI para capturar, inspecionar e modificar requisições em tempo real, além de um Repeater para reenviar e ajustar requisições. | Kitploit
Ferramentas/GitHubGitHub/vid4l-07/roxy
Proxies Web e InterceptaçãoExploração de Aplicações WebTestes de Segurança de APIsSegurança WebTestes de PenetraçãoUtilitários e Frameworks
GitHubvid4l-07/roxy

Roxy

Proxy de interceptação HTTP baseado em terminal com TUI para capturar, inspecionar e modificar requisições em tempo real, além de um Repeater para reenviar e ajustar requisições.

Ver Repositório
666há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Roxy

Proxy de interceptação HTTP/HTTPS minimalista baseado em terminal.

https://github.com/user-attachments/assets/94f9c9ae-5842-4b19-9f5b-84dedb9430e6

License: MIT Rust 2024

Funcionalidades · Instalação · Suporte a HTTPS · Uso · Como funciona

Visão geral

Roxy é um proxy de interceptação leve para HTTP e HTTPS com uma interface de usuário de terminal (TUI) escrita em Rust. Ele captura, inspeciona e modifica requisições em tempo real, antes que elas cheguem ao servidor, de dentro do seu terminal. Pense nele como uma alternativa minimalista e nativa de terminal ao Burp Suite para análise de tráfego do dia a dia.

Funcionalidades

  • Interceptação HTTP — capture e inspecione requisições em tempo real antes que elas cheguem ao servidor.
  • Interceptação HTTPS — suporte completo a MITM através de CONNECT, com certificados gerados automaticamente.
  • Passthrough TLS (opcional) — mantém o tráfego HTTPS intacto, seja para todos os hosts ou para uma lista selecionada.
  • Autoridade certificadora automática — uma CA local é criada na primeira requisição HTTPS e certificados folha são emitidos por host sob demanda.
  • Edição de requisições — modifique requisições interceptadas em tempo real com seu $EDITOR.
  • Repeater — reenvie e ajuste requisições manualmente, em abas separadas, como o Repeater do Burp Suite.
  • Opções de linha de comando — defina o endereço de escuta com --host e --port, e decida quais hosts são interceptados ou passam direto.
  • TUI personalizada — interface limpa e responsiva construída com ratatui.

Instalação

Requisitos

Para compilar a partir do código-fonte você precisa de:

RequisitoObservações
Rust 1.85 ou mais recenteVerifique com rustc --version.
Um compilador Cgcc ou clang.
$EDITORNecessário apenas para o recurso de edição de requisições.

Compilar a partir do código-fonte

git clone https://github.com/vid4l-07/Roxy.git
cd Roxy
cargo build --release

O binário estará disponível em target/release/roxy.

Instalar diretamente do repositório

cargo install --git https://github.com/vid4l-07/Roxy.git

O binário estará disponível em ~/.cargo/bin/roxy.

Suporte a HTTPS

[!note] Se o passthrough HTTPS estiver habilitado, o suporte a HTTPS não é necessário.

Onde os certificados ficam

O quêLocalizaçãoObservações
Certificado e chave da CA~/.config/roxy/ca.crt, ~/.config/roxy/ca.keyCriados de forma preguiçosa, na primeira vez que uma requisição HTTPS é interceptada.
Certificado folha por host/tmp/roxy_certs/<host>.crt, /tmp/roxy_certs/<host>.keyEmitidos sob demanda e armazenados em cache. O cache é apagado sempre que uma nova CA é gerada.

Confiando na CA do Roxy

Roxy gera uma CA autoassinada chamada Roxy CA.

[!Warning] Toda requisição HTTPS falhará na validação até que a CA seja confiada pelo cliente.

Instale ~/.config/roxyca.crt no seu navegador ou sistema.

Você também pode baixá-lo na página web integrada em http://roxy (ou http://<host>:<port>).

Firefox / Chrome:

  1. Settings → Privacy & Security → Certificates → View Certificates.
  2. Vá para a aba Authorities e pressione Import.
  3. Selecione ~/.config/roxy/ca.crt.

Armazenamento de CA do sistema Para ferramentas como curl.

# Debian / Ubuntu
sudo cp ~/.config/roxy/ca.crt /usr/local/share/ca-certificates/roxy.crt
sudo update-ca-certificates

# Fedora / RHEL / Arch
sudo cp ~/.config/roxy/ca.crt /etc/pki/ca-trust/source/anchors/roxy.crt
sudo update-ca-trust extract

Para removê-lo novamente, exclua o arquivo e execute o comando correspondente novamente.

Rotacionando ou removendo a CA

rm -rf ~/.config/roxy

Roxy gera uma nova CA na próxima requisição HTTPS e remove todos os certificados folha que havia armazenado em cache. Você terá que confiar na nova CA novamente. Lembre-se de remover a antiga do seu navegador e do armazenamento do sistema.

Uso

Opções

OpçãoDescrição
-h, --host <HOST>Host de escuta. Padrão: 127.0.0.1.
-p, --port <PORT>Porta de escuta. Padrão: 8080.
--passthroughTunelar HTTPS sem descriptografá-lo, para todos os hosts.
--passthrough-host <HOSTS>O mesmo que --passthrough, mas apenas para os hosts listados.
--intercept-https <HOSTS>Interceptar esses hosts mesmo em modo passthrough.
--helpExibir a mensagem de ajuda.
# Pass every host through untouched except the one you want to inspect
roxy --passthrough --intercept-https <HOSTS>

Global

TeclaAção
qSair
TabAlternar entre as telas Proxy e Repeater
?Abrir o popup de ajuda para a tela atual

Proxy

TeclaAção
iAlternar interceptação ON/OFF
EnterEncaminhar a requisição interceptada
eEditar requisição no editor externo
uDesfazer edição
URefazer edição
rEnviar requisição para o Repeater
↑/kRolar para cima
↓/jRolar para baixo

Repeater

TeclaAção
EnterEnviar a requisição atual
eEditar requisição no editor externo
uDesfazer edição
URefazer edição
rRenomear aba atual
nPróxima aba do repeater
pAba anterior do repeater
xFechar aba atual
zAlternar zoom no painel em foco
↑/kRolar para cima
↓/jRolar para baixo
←/h / →/lAlternar foco entre os painéis Request e Response
HDiminuir largura do painel Request
LAumentar largura do painel Request

Editor externo

Quando você pressiona e, a requisição bruta é escrita em um arquivo temporário e aberta com o binário definido por $EDITOR. Edite, salve e saia. A requisição modificada substitui a original e o Content-Length é recalculado automaticamente.

Como funciona

  1. O listener aceita conexões em 127.0.0.1:8080 por padrão, configurável com --host e --port, e trata cada uma em sua própria tarefa assíncrona.
  2. Uma requisição CONNECT simples é respondida com 200 Connection Established, o TLS é terminado localmente com um certificado emitido para o host solicitado, e a requisição descriptografada é lida como uma requisição HTTP comum. Hosts correspondentes às opções de passthrough são repassados ao servidor real, sem terminar o TLS.
  3. Qualquer outra requisição é lida diretamente como HTTP simples, resolvendo o destino a partir do alvo absoluto ou do cabeçalho Host.
  4. Interceptação ON: a requisição é enviada para a TUI através de um canal tokio::mpsc e a conexão aguarda em um canal oneshot até que o usuário a encaminhe. A requisição pode ser encaminhada como está, editada primeiro, ou enviada para o Repeater.
  5. Interceptação OFF: a requisição é encaminhada imediatamente.
  6. O encaminhamento abre uma conexão com o servidor upstream (TCP simples para HTTP, TLS verificado contra webpki-roots para HTTPS), escreve a requisição e transmite a resposta bruta de volta ao cliente.
  7. O Repeater reenvia uma requisição armazenada sempre que você pressiona Enter, escolhendo o transporte com base no protocolo com o qual a requisição foi capturada, e mostra a resposta lado a lado com a requisição.

A TUI e o proxy nunca compartilham estado diretamente. Eles se comunicam apenas através dos canais de eventos, então a interface permanece responsiva enquanto as requisições estão sendo interceptadas.

Contribuições

Baixar ferramenta