Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Roxy — 基于终端的 HTTP 拦截代理,带有 TUI,可实时捕获、检查和修改请求,并配有 Repeater 用于重发和调整请求。 | Kitploit
工具/GitHubGitHub/vid4l-07/roxy
Web代理与拦截Web应用程序漏洞利用API安全测试Web安全渗透测试实用工具与框架
GitHubvid4l-07/roxy

Roxy

基于终端的 HTTP 拦截代理,带有 TUI,可实时捕获、检查和修改请求,并配有 Repeater 用于重发和调整请求。

查看仓库
6661天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Roxy

极简的基于终端的 HTTP/HTTPS 拦截代理。

https://github.com/user-attachments/assets/94f9c9ae-5842-4b19-9f5b-84dedb9430e6

License: MIT Rust 2024

功能 · 安装 · HTTPS 支持 · 用法 · 工作原理

概述

Roxy 是一个轻量级的 HTTP 和 HTTPS 拦截代理,带有用 Rust 编写的终端用户界面(TUI)。 它能在请求到达服务器之前,从你的终端内实时捕获、检查并修改请求。 可以把它看作是一个极简的、终端原生的 Burp Suite 替代品,用于日常流量分析。

功能

  • HTTP 拦截 — 在请求到达服务器之前实时捕获并检查请求。
  • HTTPS 拦截 — 通过 CONNECT 提供完整的 MITM 支持,证书自动生成。
  • TLS 直通(可选)— 保持 HTTPS 流量不被修改,可针对所有主机或选定的主机列表。
  • 自动证书颁发机构 — 首次 HTTPS 请求时创建本地 CA,并按需为每个主机签发叶子证书。
  • 请求编辑 — 使用你的 $EDITOR 即时修改被拦截的请求。
  • 重放器 — 在单独的标签页中手动重发和调整请求,类似 Burp Suite 的 Repeater。
  • 命令行选项 — 使用 --host 和 --port 设置监听地址,并决定哪些主机被拦截或直通。
  • 自定义 TUI — 使用 ratatui 构建的简洁且响应迅速的界面。

安装

要求

从源码构建需要:

要求说明
Rust 1.85 或更新版本使用 rustc --version 检查。
C 编译器gcc 或 clang。
$EDITOR仅请求编辑功能需要。

从源码构建

git clone https://github.com/vid4l-07/Roxy.git
cd Roxy
cargo build --release

二进制文件将位于 target/release/roxy。

直接从仓库安装

cargo install --git https://github.com/vid4l-07/Roxy.git

二进制文件将位于 ~/.cargo/bin/roxy。

HTTPS 支持

[!note] 如果启用了 HTTPS 直通,则不需要 HTTPS 支持。

证书存放位置

内容位置说明
CA 证书和密钥~/.config/roxy/ca.crt、~/.config/roxy/ca.key首次拦截 HTTPS 请求时惰性创建。
每个主机的叶子证书/tmp/roxy_certs/<host>.crt、/tmp/roxy_certs/<host>.key按需签发并缓存。每当生成新 CA 时缓存会被清除。

信任 Roxy CA

Roxy 生成一个名为 Roxy CA 的自签名 CA。

[!Warning] 在客户端信任该 CA 之前,每个 HTTPS 请求都将验证失败。

在你的浏览器或系统中安装 ~/.config/roxyca.crt。

你也可以从内置网页 http://roxy(或 http://<host>:<port>)下载它。

Firefox / Chrome:

  1. Settings → Privacy & Security → Certificates → View Certificates。
  2. 转到 Authorities 标签页并点击 Import。
  3. 选择 ~/.config/roxy/ca.crt。

系统 CA 存储 适用于 curl 等工具。

# Debian / Ubuntu
sudo cp ~/.config/roxy/ca.crt /usr/local/share/ca-certificates/roxy.crt
sudo update-ca-certificates

# Fedora / RHEL / Arch
sudo cp ~/.config/roxy/ca.crt /etc/pki/ca-trust/source/anchors/roxy.crt
sudo update-ca-trust extract

要再次移除它,请删除该文件并重新运行相应的命令。

轮换或移除 CA

rm -rf ~/.config/roxy

Roxy 将在下一次 HTTPS 请求时生成新的 CA,并移除它缓存的所有叶子证书。 你将需要再次信任新的 CA。记得从浏览器和系统存储中移除旧的 CA。

用法

选项

选项描述
-h, --host <HOST>监听主机。默认为 127.0.0.1。
-p, --port <PORT>监听端口。默认为 8080。
--passthrough对所有主机以不解密的方式隧道传输 HTTPS。
--passthrough-host <HOSTS>与 --passthrough 相同,但仅针对列出的主机。
--intercept-https <HOSTS>即使在直通模式下也拦截这些主机。
--help打印帮助信息。
# Pass every host through untouched except the one you want to inspect
roxy --passthrough --intercept-https <HOSTS>

全局

按键操作
q退出
Tab在 Proxy 和 Repeater 屏幕之间切换
?打开当前屏幕的帮助弹窗

Proxy

按键操作
i切换拦截开/关
Enter转发被拦截的请求
e在外部编辑器中编辑请求
u撤销编辑
U重做编辑
r将请求发送到 Repeater
↑/k向上滚动
↓/j向下滚动

Repeater

按键操作
Enter发送当前请求
e在外部编辑器中编辑请求
u撤销编辑
U重做编辑
r重命名当前标签页
n下一个 repeater 标签页
p上一个 repeater 标签页
x关闭当前标签页
z在聚焦面板上切换缩放
↑/k向上滚动
↓/j向下滚动
←/h / →/l在 Request 和 Response 面板之间切换焦点
H减小 Request 面板宽度
L增大 Request 面板宽度

外部编辑器

当你按下 e 时,原始请求会被写入一个临时文件,并使用由 $EDITOR 定义的二进制文件打开。编辑它,保存,然后退出。 修改后的请求会替换原始请求,并且 Content-Length 会自动重新计算。

工作原理

  1. 监听器 默认在 127.0.0.1:8080 上接受连接,可通过 --host 和 --port 配置,并在各自的异步任务中处理每个连接。
  2. 一个普通的 CONNECT 请求 会以 200 Connection Established 应答,TLS 在本地使用为所请求主机签发的证书终止,解密后的请求作为常规 HTTP 请求读取。与直通选项匹配的主机会被转发到真实服务器,而不终止 TLS。
  3. 任何其他请求 直接作为纯 HTTP 读取,从绝对目标或 Host 头解析目的地。
  4. 拦截开启:请求通过 tokio::mpsc 通道推送到 TUI,连接在 oneshot 通道上等待,直到用户转发它。请求可以按原样转发、先编辑,或发送到 Repeater。
  5. 拦截关闭:请求立即转发。
  6. 转发 会打开到上游服务器的连接(HTTP 使用纯 TCP,HTTPS 使用针对 webpki-roots 验证的 TLS),写入请求,并将原始响应流式传回客户端。
  7. Repeater 在你每次按下 Enter 时重发存储的请求,根据捕获请求时使用的协议选择传输方式,并将响应与请求并排显示。

TUI 和代理从不直接共享状态。它们仅通过事件通道通信,因此当请求被拦截时界面仍保持响应。

贡献

欢迎任何贡献。如果你发现 bug 或想帮助开发新功能,你可以:

  • 在仓库中提交 issue。
  • 提交 pull request。

许可证

Roxy 在 MIT License 下发布。© 2026 Hugo Vidal Martinez。

下载工具