Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
propox — Proxy HTTP/HTTPS de alto rendimiento en Rust con defensa activa: limitación de velocidad, acceso basado en reputación, WAF (anti-bot, anti-inyección, protección de rutas), tarpit y observabilidad TUI en tiempo real. | Kitploit
Herramientas/GitHubGitHub/torxx666/propox
Herramientas DefensivasProxies Web e InterceptaciónEvasión de IDS/IPSPruebas de Seguridad de APIsEvasión de WAFSeguridad WebPruebas de PenetraciónRed TeamingAnti-Bot
GitHubtorxx666/propox

propox

Proxy HTTP/HTTPS de alto rendimiento en Rust con defensa activa: limitación de velocidad, acceso basado en reputación, WAF (anti-bot, anti-inyección, protección de rutas), tarpit y observabilidad TUI en tiempo real.

17hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

Propox 🛡️🚀

Propox es un proxy HTTP/HTTPS de alto rendimiento, seguro y observable escrito en Rust. Está diseñado para manejar tráfico de alto rendimiento mientras defiende activamente contra clientes abusivos mediante mecanismos de seguridad avanzados.

Rust License

✨ Características Principales

🚀 Rendimiento Extremo

  • Concurrencia Optimizada: Construido sobre Tokio y Hyper para E/S no bloqueante.
  • Estado Sin Bloqueos: Usa DashMap para eliminar la contención de bloqueos en las rutas críticas.
  • Pooling de Conexiones: Reutiliza conexiones TCP hacia el backend (Keep-Alive).
  • Benchmarks:
    • Modo Estándar: ~14.000 RPS (peticiones por segundo).
    • Modo Benchmark: ~28.000 RPS (rendimiento bruto).

🛡️ Sistema de Defensa Activa

Propox no solo transmite tráfico; protege tu backend:

  1. Límite de Peticiones: Límite base de . Bloquea intentos de inundación.
100 req/s
  • Ráfaga de Confianza: Los "Buenos Estudiantes" (>1000 éxitos) obtienen acceso VIP (500 req/s).
  • Sistema de Reputación: Las peticiones válidas sanan tu reputación. Demasiados 404/500 (>10) te prohíben.
  • Tarpit: Las IPs bloqueadas son retrasadas artificialmente 10 segundos para desperdiciar recursos del atacante.
  • WAF (Capa 7):
    • Anti-Bot: Bloquea UAs de sqlmap, nikto, curl, python.
    • Anti-Inyección: Bloquea UNION SELECT, OR 1=1, <script> en URLs.
    • Protección de Rutas: Bloquea .env, .git, /admin.
  • ⚙️ Configuración

    Los umbrales de rendimiento son configurables en src/proxy.rs:

    root@kitploit:~
    const RATE_LIMIT_ReqPerSec: usize = 100;
    const MAX_ERRORS_BEFORE_BAN: usize = 10;
    

    📊 Observabilidad en Tiempo Real (TUI)

    Incluye una Interfaz de Usuario de Terminal profesional (construida con Ratatui) que muestra:

    • Rendimiento en tiempo real (RPS) y Ancho de Banda.
    • Distribución de Códigos de Estado (2xx, 4xx, 5xx).
    • IPs Activas e Historial de IPs Bloqueadas.
    • Registros de Tráfico en Vivo.

    🛠️ Instalación y Uso

    1. Iniciar el Proxy

    Ejecuta el servidor proxy desde la raíz del proyecto. Escucha en 127.0.0.1:8100.

    root@kitploit:~
    # Standard Mode (With Security & TUI)
    cargo run --release
    
    # View Full Traffic Logs
    cargo run --release -- --full
    
    # View Only Error Logs
    cargo run --release -- --errors
    
    # 🏎️ Benchmark Mode (Disables Security for Raw Performance Testing)
    cargo run --release -- --benchmark
    
    # 👻 Daemon Mode (Background)
    # - No TUI, minimal resource usage.
    # - Logs to Syslog (/var/log/syslog).
    # - Auto-fallback to 'propox.log' if syslog is missing (common in WSL/Docker).
    cargo run --release -- --daemon
    

    2. Ejecutar el Probador de Carga (Cliente Propox)

    Se incluye una potente herramienta de prueba de carga capaz de simular ataques distribuidos.

    root@kitploit:~
    cd propox-client
    
    # Standard Load Test (100k requests, 400 concurrency)
    cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1
    
    # ⚔️ Simulate Attack (Split-Test)
    # Terminal 1: "Bad Actors" (90% Errors, 50 IPs) -> WILL BE BLOCKED/TARPITTED
    cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000
    
    # Terminal 2: "Good User" (100% Success) -> SHOULD BE UNAFFECTED
    cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000
    

    Argumentos del Cliente:

    • nb=N: Número de peticiones a enviar (total).
    • cc=N: Nivel de concurrencia (hilos simultáneos).
    • ip=X.X.X.X: IP de origen inicial (simulada mediante bind local).
    • pool=N: Tamaño del pool de IPs (simula N clientes distintos).
    • ratio=0.X: Tasa de error (0.0 = 100% OK, 1.0 = 100% Errores).
    • rq=ok|nok: Preajuste rápido para Éxitos o 404s.

    🏗️ Arquitectura

    • Núcleo: src/main.rs (TUI y Bucle de Eventos) + src/proxy.rs (Lógica de Tráfico).
    • Estado: Estructura compartida Arc<Stats> usando Atomics y DashMaps para seguridad entre hilos.
    • TUI: Se renderiza en el hilo principal, recibiendo registros mediante un canal mpsc para evitar bloquear el plano de datos del proxy.
    • Comprobación de Seguridad: Se realiza al inicio de handle_client. Si está bloqueado, la petición entra en el Tarpit tokio::sleep.

    Hecho con ❤️ en Rust.

    Descargar herramienta