Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
propox — Hochleistungs-Rust HTTP/HTTPS-Proxy mit aktiver Abwehr: Ratenbegrenzung, reputationsbasierter Zugriff, WAF (Anti-Bot, Anti-Injection, Pfadschutz), Tarpit und Echtzeit-TUI-Beobachtbarkeit. | Kitploit
Tools/GitHubGitHub/torxx666/propox
DefensivwerkzeugeWeb-Proxys & AbfangenIDS/IPS-UmgehungAPI-SicherheitstestsWAF-UmgehungWebsicherheitPenetrationstestsRed TeamingAnti-Bot
GitHubtorxx666/propox

propox

Hochleistungs-Rust HTTP/HTTPS-Proxy mit aktiver Abwehr: Ratenbegrenzung, reputationsbasierter Zugriff, WAF (Anti-Bot, Anti-Injection, Pfadschutz), Tarpit und Echtzeit-TUI-Beobachtbarkeit.

1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Propox 🛡️🚀

Propox ist ein leistungsstarker, sicherer und beobachtbarer HTTP/HTTPS-Proxy, geschrieben in Rust. Er wurde entwickelt, um hochvolumigen Traffic zu verarbeiten und gleichzeitig bösartige Clients mit fortschrittlichen Sicherheitsmechanismen abzuwehren.

Rust License

✨ Hauptfunktionen

🚀 Extreme Leistung

  • Optimierte Nebenläufigkeit: Basierend auf Tokio und Hyper für nicht-blockierendes I/O.
  • Lock-freier Zustand: Verwendet DashMap, um Sperrkonflikte auf heißen Pfaden zu vermeiden.
  • Verbindungspooling: Wiederverwendung von TCP-Verbindungen zum Backend (Keep-Alive).
  • Benchmarks:
    • Standardmodus: ~14.000 RPS (Requests pro Sekunde).
    • Benchmark-Modus: ~28.000 RPS (Roher Durchsatz).

🛡️ Aktives Verteidigungssystem

Propox leitet nicht nur Traffic weiter, sondern schützt Ihr Backend:

  1. Ratenbegrenzung: Basislimit von 100 req/s. Blockiert Überflutungsversuche.
  2. Vertrauenswürdige Bursts: „Gute Schüler“ (>1000 Erfolge) erhalten VIP-Zugriff (500 req/s).
  3. Reputationssystem: Gültige Anfragen heilen Ihre Reputation. Zu viele 404er/500er (>10) führen zu einer Sperrung.
  4. Tarpit: Blockierte IPs werden künstlich um 10 Sekunden verzögert, um Angreifer-Ressourcen zu verschwenden.
  5. WAF (Layer 7):
    • Anti-Bot: Blockiert sqlmap, nikto, curl, python UA.
    • Anti-Injection: Blockiert UNION SELECT, OR 1=1, <script> in URLs.
    • Pfadschutz: Blockiert .env, .git, /admin.

⚙️ Konfiguration

Leistungsschwellenwerte sind in src/proxy.rs konfigurierbar:

root@kitploit:~
const RATE_LIMIT_ReqPerSec: usize = 100;
const MAX_ERRORS_BEFORE_BAN: usize = 10;

📊 Echtzeit-Überwachung (TUI)

Enthält eine professionelle Terminal-Benutzeroberfläche (erstellt mit Ratatui), die Folgendes anzeigt:

  • Echtzeit-Durchsatz (RPS) & Bandbreite.
  • Statuscode-Verteilung (2xx, 4xx, 5xx).
  • Aktive IPs & Verlauf gesperrter IPs.
  • Live-Traffic-Logs.

🛠️ Installation & Verwendung

1. Proxy starten

Führen Sie den Proxy-Server aus dem Projektstammverzeichnis aus. Er hört auf 127.0.0.1:8100.

root@kitploit:~
# Standardmodus (mit Sicherheit & TUI)
cargo run --release

# Vollständige Traffic-Logs anzeigen
cargo run --release -- --full

# Nur Fehler-Logs anzeigen
cargo run --release -- --errors

# 🏎️ Benchmark-Modus (Sicherheit für Rohtest deaktiviert)
cargo run --release -- --benchmark

# 👻 Daemon-Modus (Hintergrund)
# - Keine TUI, minimale Ressourcennutzung.
# - Logt in Syslog (/var/log/syslog).
# - Automatischer Fallback auf 'propox.log', falls Syslog fehlt (häufig in WSL/Docker).
cargo run --release -- --daemon

2. Den Lasttester ausführen (Propox Client)

Enthalten ist ein leistungsstarkes Lasttest-Tool, das simulierte verteilte Angriffe ausführen kann.

root@kitploit:~
cd propox-client

# Standard-Lasttest (100.000 Anfragen, 400 gleichzeitig)
cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1

# ⚔️ Angriff simulieren (Split-Test)
# Terminal 1: "Bösewichte" (90% Fehler, 50 IPs) -> WERDEN GESPERRT/TARPITTED
cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000

# Terminal 2: "Guter Benutzer" (100% Erfolg) -> SOLLTE UNBEEINFLUSST BLEIBEN
cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000

Client-Argumente:

  • nb=N: Anzahl der zu sendenden Anfragen (gesamt).
  • cc=N: Nebenläufigkeitsgrad (gleichzeitige Threads).
  • ip=X.X.X.X: Start-Quell-IP (simuliert durch lokales Binden).
  • pool=N: Größe des IP-Pools (simuliert N unterschiedliche Clients).
  • ratio=0.X: Fehlerverhältnis (0.0 = 100% OK, 1.0 = 100% Fehler).
  • rq=ok|nok: Schnellvoreinstellung für Erfolg oder 404er.

🏗️ Architektur

  • Kern: src/main.rs (TUI & Ereignisschleife) + src/proxy.rs (Traffic-Logik).
  • Zustand: Gemeinsame Arc<Stats>-Struktur mit Atomics und DashMaps für Thread-Sicherheit.
  • TUI: Rendert im Hauptthread und empfängt Logs über einen mpsc-Kanal, um Blockaden der Proxy-Datenebene zu vermeiden.
  • Sicherheitsprüfung: Wird am Anfang von handle_client durchgeführt. Wenn blockiert, tritt die Anfrage in das tokio::sleep-Tarpit ein.

Erstellt mit ❤️ in Rust.

Tool herunterladen