Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
propox — Hochleistungs-Rust HTTP/HTTPS-Proxy mit aktiver Abwehr: Ratenbegrenzung, reputationsbasierter Zugriff, WAF (Anti-Bot, Anti-Injection, Pfadschutz), Tarpit und Echtzeit-TUI-Beobachtbarkeit. | Kitploit
Tools/GitHubGitHub/torxx666/propox
DefensivwerkzeugeWeb-Proxys & AbfangenIDS/IPS-UmgehungAPI-SicherheitstestsWAF-UmgehungWebsicherheitPenetrationstestsRed TeamingAnti-Bot
GitHubtorxx666/propox

propox

Hochleistungs-Rust HTTP/HTTPS-Proxy mit aktiver Abwehr: Ratenbegrenzung, reputationsbasierter Zugriff, WAF (Anti-Bot, Anti-Injection, Pfadschutz), Tarpit und Echtzeit-TUI-Beobachtbarkeit.

15vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

Propox 🛡️🚀

Propox ist ein leistungsstarker, sicherer und beobachtbarer HTTP/HTTPS-Proxy, geschrieben in Rust. Er wurde entwickelt, um hochvolumigen Traffic zu verarbeiten und gleichzeitig bösartige Clients mit fortschrittlichen Sicherheitsmechanismen abzuwehren.

Rust License

✨ Hauptfunktionen

🚀 Extreme Leistung

  • Optimierte Nebenläufigkeit: Basierend auf Tokio und Hyper für nicht-blockierendes I/O.
  • Lock-freier Zustand: Verwendet DashMap, um Sperrkonflikte auf heißen Pfaden zu vermeiden.
  • Verbindungspooling: Wiederverwendung von TCP-Verbindungen zum Backend (Keep-Alive).
  • Benchmarks:
    • Standardmodus: ~14.000 RPS (Requests pro Sekunde).
    • Benchmark-Modus: ~28.000 RPS (Roher Durchsatz).

🛡️ Aktives Verteidigungssystem

Propox leitet nicht nur Traffic weiter, sondern schützt Ihr Backend:

  1. Ratenbegrenzung: Basislimit von . Blockiert Überflutungsversuche.
100 req/s
  • Vertrauenswürdige Bursts: „Gute Schüler“ (>1000 Erfolge) erhalten VIP-Zugriff (500 req/s).
  • Reputationssystem: Gültige Anfragen heilen Ihre Reputation. Zu viele 404er/500er (>10) führen zu einer Sperrung.
  • Tarpit: Blockierte IPs werden künstlich um 10 Sekunden verzögert, um Angreifer-Ressourcen zu verschwenden.
  • WAF (Layer 7):
    • Anti-Bot: Blockiert sqlmap, nikto, curl, python UA.
    • Anti-Injection: Blockiert UNION SELECT, OR 1=1, <script> in URLs.
    • Pfadschutz: Blockiert .env, .git, /admin.
  • ⚙️ Konfiguration

    Leistungsschwellenwerte sind in src/proxy.rs konfigurierbar:

    root@kitploit:~
    const RATE_LIMIT_ReqPerSec: usize = 100;
    const MAX_ERRORS_BEFORE_BAN: usize = 10;
    

    📊 Echtzeit-Überwachung (TUI)

    Enthält eine professionelle Terminal-Benutzeroberfläche (erstellt mit Ratatui), die Folgendes anzeigt:

    • Echtzeit-Durchsatz (RPS) & Bandbreite.
    • Statuscode-Verteilung (2xx, 4xx, 5xx).
    • Aktive IPs & Verlauf gesperrter IPs.
    • Live-Traffic-Logs.

    🛠️ Installation & Verwendung

    1. Proxy starten

    Führen Sie den Proxy-Server aus dem Projektstammverzeichnis aus. Er hört auf 127.0.0.1:8100.

    root@kitploit:~
    # Standardmodus (mit Sicherheit & TUI)
    cargo run --release
    
    # Vollständige Traffic-Logs anzeigen
    cargo run --release -- --full
    
    # Nur Fehler-Logs anzeigen
    cargo run --release -- --errors
    
    # 🏎️ Benchmark-Modus (Sicherheit für Rohtest deaktiviert)
    cargo run --release -- --benchmark
    
    # 👻 Daemon-Modus (Hintergrund)
    # - Keine TUI, minimale Ressourcennutzung.
    # - Logt in Syslog (/var/log/syslog).
    # - Automatischer Fallback auf 'propox.log', falls Syslog fehlt (häufig in WSL/Docker).
    cargo run --release -- --daemon
    

    2. Den Lasttester ausführen (Propox Client)

    Enthalten ist ein leistungsstarkes Lasttest-Tool, das simulierte verteilte Angriffe ausführen kann.

    root@kitploit:~
    cd propox-client
    
    # Standard-Lasttest (100.000 Anfragen, 400 gleichzeitig)
    cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1
    
    # ⚔️ Angriff simulieren (Split-Test)
    # Terminal 1: "Bösewichte" (90% Fehler, 50 IPs) -> WERDEN GESPERRT/TARPITTED
    cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000
    
    # Terminal 2: "Guter Benutzer" (100% Erfolg) -> SOLLTE UNBEEINFLUSST BLEIBEN
    cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000
    

    Client-Argumente:

    • nb=N: Anzahl der zu sendenden Anfragen (gesamt).
    • cc=N: Nebenläufigkeitsgrad (gleichzeitige Threads).
    • ip=X.X.X.X: Start-Quell-IP (simuliert durch lokales Binden).
    • pool=N: Größe des IP-Pools (simuliert N unterschiedliche Clients).
    • ratio=0.X: Fehlerverhältnis (0.0 = 100% OK, 1.0 = 100% Fehler).
    • rq=ok|nok: Schnellvoreinstellung für Erfolg oder 404er.

    🏗️ Architektur

    • Kern: src/main.rs (TUI & Ereignisschleife) + src/proxy.rs (Traffic-Logik).
    • Zustand: Gemeinsame Arc<Stats>-Struktur mit Atomics und DashMaps für Thread-Sicherheit.
    • TUI: Rendert im Hauptthread und empfängt Logs über einen mpsc-Kanal, um Blockaden der Proxy-Datenebene zu vermeiden.
    • Sicherheitsprüfung: Wird am Anfang von handle_client durchgeführt. Wenn blockiert, tritt die Anfrage in das tokio::sleep-Tarpit ein.

    Erstellt mit ❤️ in Rust.

    Tool herunterladen