Если вам необходимо реализовать атаку MitM - Intercepter-NG (без доступа к серверам)
Если имеется доступ - можно использовать перехватывающий прокси, Burp Intruder точно умеет, OWASP ZAP скорее всего тоже, но не уверен, можно ли в серверах будет задать прокси и отработать с ним корректно.
Что Burp, что Intercepter-NG могут это делать в автоматическом режиме (замену).