Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mitm-proxy — Proxy MITM HTTP/HTTPS baseado em Go com interceptação de HTTP/2 e HTTP/1.1, geração de certificados CA local/por host, tunelamento CONNECT/WebSocket, cache em disco, painel administrativo, captura de tráfego, políticas de bloqueio e varredura opcional de ameaças com suporte de IA, incluindo redação, quarentena e registro de auditoria. | Kitploit
Ferramentas/GitHubGitHub/welfordian/mitm-proxy
Proxies Web e InterceptaçãoTestes de Segurança de APIsDepuradoresSegurança WebTestes de PenetraçãoInteligência de AmeaçasAprendizado e EducaçãoSegurança de IA
GitHubwelfordian/mitm-proxy

mitm-proxy

Ver Repositório
14163há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Proxy MITM HTTP/HTTPS baseado em Go com interceptação de HTTP/2 e HTTP/1.1, geração de certificados CA local/por host, tunelamento CONNECT/WebSocket, cache em disco, painel administrativo, captura de tráfego, políticas de bloqueio e varredura opcional de ameaças com suporte de IA, incluindo redação, quarentena e registro de auditoria.

Compartilhar

Go MITM Proxy

Logotipo do MITM Proxy Admin

Um proxy Man‑in‑the‑Middle (MITM) HTTP/HTTPS leve e amigável para desenvolvedores, escrito em Go. Suporta HTTP/1.1 e HTTP/2, tunelamento CONNECT, tunelamento WebSocket (ws/wss), cache de respostas em disco com filtros flexíveis e recarga de configuração em tempo real.

Badges

Go Plataforma PRs bem-vindos

Pré-visualização do Painel Administrativo

Visão geral do painel do MITM Proxy Admin

Visão Geral

O Go MITM Proxy é um proxy de interceptação destinado a depuração, testes, aprendizado e interceptação controlada de tráfego HTTP(S). Quando o MITM está habilitado, ele gera dinamicamente certificados folha por host assinados por uma CA local, permitindo que o proxy descriptografe e inspecione o tráfego HTTPS. Ele também pode funcionar como um túnel TCP transparente quando o MITM está desabilitado ou para domínios/portas excluídos.

Aviso e Requisitos de Uso Responsável

Importante: Este aplicativo realiza interceptação Man-in-the-Middle (MITM) ativa, incluindo a geração e o uso de certificados TLS para descriptografar tráfego HTTPS. Dependendo da sua jurisdição e ambiente de rede, interceptar tráfego sem consentimento claro e prévio de todos os usuários afetados pode ser ilegal e pode violar privacidade, políticas de trabalho ou requisitos regulatórios.

Antes de usar este software em qualquer ambiente que não seja sua própria máquina local:

1. Obtenha Consentimento Explícito

Todos os usuários de qualquer rede onde este proxy possa interceptar tráfego devem ser claramente informados de que a interceptação e inspeção de HTTP(S) ocorrerá. O consentimento deve ser explícito e, idealmente, documentado.

2. Use Apenas em Redes Autorizadas

Não execute este software em redes que você não possua, administre ou tenha autorização explícita para testar ou monitorar.

3. Respeite as Leis de Privacidade e Proteção de Dados

Muitas regiões possuem leis rigorosas que regulamentam a interceptação, o registro e o armazenamento de dados de usuários (ex.: GDPR, CCPA, leis de escuta telefônica). Você é responsável por garantir que seu uso esteja em conformidade com todos os regulamentos aplicáveis.

4. Proteja a Chave da CA Gerada

A chave privada da CA gerada (geralmente ca-key.pem) permite que seu detentor se passe por qualquer domínio para usuários que confiem no certificado correspondente.

  • Armazene-a com segurança.
  • Nunca a compartilhe.
  • Roteie/exclua-a se for comprometida.

5. Use Apenas para Testes e Depuração

Este proxy foi projetado para desenvolvimento, depuração, testes controlados ou fins educacionais — não para monitoramento oculto ou vigilância não autorizada.


Ao usar este software, você reconhece e aceita total responsabilidade por garantir que seu uso seja legal, ético e devidamente comunicado a todos os usuários afetados.

Recursos

  • Proxy HTTP e HTTPS via semântica padrão de proxy
  • Interceptação MITM para HTTPS com certificados por host
  • Tratamento downstream de HTTP/1.1 e HTTP/2 com negociação ALPN
  • Tunelamento WebSocket: ws:// e wss://
  • Cache flexível em disco para respostas GET
    • Incluir/excluir por domínio e por extensão de arquivo
    • Expiração baseada em TTL
    • Indicadores de acerto de cache nas respostas (Via e um cabeçalho personalizado x--uid)
  • Recarga de configuração ao vivo: polling opcional de config.json e aplicação a quente das alterações
  • API/dashboard administrativa local com autenticação por bearer-token, suporte a token somente leitura, registros de função de usuário administrador, endpoints de saúde/versão/auditoria, SSE de tráfego ao vivo e metadados/download de CA
  • Política de bloqueio em tempo de execução para portas, domínios e faixas IP/CIDR
  • Scanner de ameaças opcional com vereditos heurísticos e baseados em IA, redação, cache de vereditos, metadados de quarentena e endpoints de dashboard
  • Controles de log detalhados e por solicitação
  • Padrões sensatos com configuração JSON opcional

Instalação

Pré-requisitos:

  • Go 1.25 ou mais recente

Clone e compile: ```bash git clone https://github.com/Welfordian/mitm-proxy.git cd mitm-proxy go build ./

Isso produz um binário mitm-proxy (ou mitm-proxy.exe no Windows) na raiz do projeto.


## Início Rápido

1) Execute o proxy com as configurações padrão (escuta em :8080): ```bash
./mitm-proxy

Na primeira inicialização, uma CA local será criada e salva em ca-cert.pem e ca-key.pem.

  1. Configure seu navegador ou curl para usar o proxy em http://localhost:8080.

  2. Confie no certificado CA gerado (ca-cert.pem) no seu sistema operacional/navegador para permitir a interceptação HTTPS. Veja Confiando na CA Local.

  3. Visite um site HTTPS através do proxy e observe os logs. Use o modo verboso para mais detalhes: ```bash ./mitm-proxy --verbose

## Usage

### Command-line Flags

- --config string: Caminho para o arquivo config.json
- --listen string: Endereço de escuta (substitui a configuração)
- --ca-cert string: Caminho para o certificado CA existente (substitui a configuração)
- --ca-key string: Caminho para a chave CA existente (substitui a configuração)
- --mitm bool: Ativar interceptação MITM (padrão true; definir como false força o tunelamento)
- --verbose bool: Ativar registro detalhado (verbose)
- --watch-config bool: Monitorar o config.json em busca de alterações e aplicar automaticamente (padrão true)
- --admin-enabled bool: Ativar API/dashboard administrativo local (padrão true)
- --admin-addr string: Endereço de escuta da API/dashboard administrativo (padrão 127.0.0.1:9090)
- --admin-token string: Token bearer administrativo (gerado na inicialização se omitido)
- --admin-read-token string: Token bearer somente leitura para acesso administrativo GET/HEAD/OPTIONS
- --admin-ui bool: Servir a interface administrativa incorporada (padrão true)
- --admin-store string: Caminho do armazenamento SQLite administrativo (padrão dashboard.db)

As flags da CLI substituem os valores do arquivo de configuração quando indicado.


### Configuration (config.json)
Baixar ferramenta