Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 686

mitmproxy

Qu'est-ce que mitmproxy ?

mitmproxyProxy interactif open-source compatible TLS, utilise par les ingenieurs securite et QA pour intercepter, inspecter, modifier et rejouer le trafic HTTP et HTTPS.


mitmproxy est un outil Python livre avec une interface terminal (mitmproxy), une interface web (mitmweb) et un proxy CLI scriptable (mitmdump). Il termine TLS de maniere transparente via une autorite generee que le client doit faire confiance, permet de mettre en pause, editer et rejouer les requetes, et accepte des add-ons Python pour automatiser l'analyse. Les testeurs s'en servent pour auditer les applis mobiles, fuzzer des APIs REST et GraphQL, capturer des protocoles non documentes et valider le certificate pinning. C'est un outil defensif et de test legitime : il exige le controle de l'appareil ou du reseau et une CA de confiance, donc ne convient pas a une attaque adversary-in-the-middle contre des clients non confiants.

Exemples

  1. 01

    Intercepter les appels API d'une appli iOS en routant l'appareil via mitmproxy et en y faisant confiance a sa CA.

  2. 02

    Ecrire un add-on Python qui modifie les en-tetes d'authentification pour fuzzer une API a la recherche d'IDOR.

Questions fréquentes

Qu'est-ce que mitmproxy ?

Proxy interactif open-source compatible TLS, utilise par les ingenieurs securite et QA pour intercepter, inspecter, modifier et rejouer le trafic HTTP et HTTPS. Cette notion relève de la catégorie Défense et opérations en cybersécurité.

Que signifie mitmproxy ?

Proxy interactif open-source compatible TLS, utilise par les ingenieurs securite et QA pour intercepter, inspecter, modifier et rejouer le trafic HTTP et HTTPS.

Comment fonctionne mitmproxy ?

mitmproxy est un outil Python livre avec une interface terminal (mitmproxy), une interface web (mitmweb) et un proxy CLI scriptable (mitmdump). Il termine TLS de maniere transparente via une autorite generee que le client doit faire confiance, permet de mettre en pause, editer et rejouer les requetes, et accepte des add-ons Python pour automatiser l'analyse. Les testeurs s'en servent pour auditer les applis mobiles, fuzzer des APIs REST et GraphQL, capturer des protocoles non documentes et valider le certificate pinning. C'est un outil defensif et de test legitime : il exige le controle de l'appareil ou du reseau et une CA de confiance, donc ne convient pas a une attaque adversary-in-the-middle contre des clients non confiants.

Comment se défendre contre mitmproxy ?

Les défenses contre mitmproxy combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de mitmproxy ?

Noms alternatifs courants : mitmweb, mitmdump.

Termes liés

Voir aussi