Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
propox | Kitploit
Herramientas/GitHubGitHub/torxx666/propox
Herramientas DefensivasProxies Web e InterceptaciónEvasión de IDS/IPSPruebas de Seguridad de APIsEvasión de WAFSeguridad WebPruebas de PenetraciónRed TeamingAnti-Bot
GitHubtorxx666/propox

propox

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Propox 🛡️🚀

Propox es un proxy HTTP/HTTPS de alto rendimiento, seguro y observable escrito en Rust. Está diseñado para manejar tráfico de alto rendimiento mientras defiende activamente contra clientes abusivos mediante mecanismos de seguridad avanzados.

Rust License

✨ Características Principales

🚀 Rendimiento Extremo

  • Concurrencia Optimizada: Construido sobre Tokio y Hyper para E/S no bloqueante.
  • Estado Sin Bloqueos: Usa DashMap para eliminar la contención de bloqueos en las rutas críticas.
  • Pooling de Conexiones: Reutiliza conexiones TCP hacia el backend (Keep-Alive).
  • Benchmarks:
    • Modo Estándar: ~14.000 RPS (peticiones por segundo).
    • Modo Benchmark: ~28.000 RPS (rendimiento bruto).

🛡️ Sistema de Defensa Activa

Propox no solo transmite tráfico; protege tu backend:

  1. Límite de Peticiones: Límite base de 100 req/s. Bloquea intentos de inundación.
  2. Ráfaga de Confianza: Los "Buenos Estudiantes" (>1000 éxitos) obtienen acceso VIP (500 req/s).
  3. Sistema de Reputación: Las peticiones válidas sanan tu reputación. Demasiados 404/500 (>10) te prohíben.
  4. Tarpit: Las IPs bloqueadas son retrasadas artificialmente 10 segundos para desperdiciar recursos del atacante.
  5. WAF (Capa 7):
    • Anti-Bot: Bloquea UAs de sqlmap, nikto, curl, python.
    • Anti-Inyección: Bloquea UNION SELECT, OR 1=1, <script> en URLs.
    • Protección de Rutas: Bloquea .env, .git, /admin.

⚙️ Configuración

Los umbrales de rendimiento son configurables en src/proxy.rs:

root@kitploit:~
const RATE_LIMIT_ReqPerSec: usize = 100;
const MAX_ERRORS_BEFORE_BAN: usize = 10;

📊 Observabilidad en Tiempo Real (TUI)

Incluye una Interfaz de Usuario de Terminal profesional (construida con Ratatui) que muestra:

  • Rendimiento en tiempo real (RPS) y Ancho de Banda.
  • Distribución de Códigos de Estado (2xx, 4xx, 5xx).
  • IPs Activas e Historial de IPs Bloqueadas.
  • Registros de Tráfico en Vivo.

🛠️ Instalación y Uso

1. Iniciar el Proxy

Ejecuta el servidor proxy desde la raíz del proyecto. Escucha en 127.0.0.1:8100.

root@kitploit:~
# Standard Mode (With Security & TUI)
cargo run --release

# View Full Traffic Logs
cargo run --release -- --full

# View Only Error Logs
cargo run --release -- --errors

# 🏎️ Benchmark Mode (Disables Security for Raw Performance Testing)
cargo run --release -- --benchmark

# 👻 Daemon Mode (Background)
# - No TUI, minimal resource usage.
# - Logs to Syslog (/var/log/syslog).
# - Auto-fallback to 'propox.log' if syslog is missing (common in WSL/Docker).
cargo run --release -- --daemon

2. Ejecutar el Probador de Carga (Cliente Propox)

Se incluye una potente herramienta de prueba de carga capaz de simular ataques distribuidos.

root@kitploit:~
cd propox-client

# Standard Load Test (100k requests, 400 concurrency)
cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1

# ⚔️ Simulate Attack (Split-Test)
# Terminal 1: "Bad Actors" (90% Errors, 50 IPs) -> WILL BE BLOCKED/TARPITTED
cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000

# Terminal 2: "Good User" (100% Success) -> SHOULD BE UNAFFECTED
cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000

Argumentos del Cliente:

  • nb=N: Número de peticiones a enviar (total).
  • cc=N: Nivel de concurrencia (hilos simultáneos).
  • ip=X.X.X.X: IP de origen inicial (simulada mediante bind local).
  • pool=N: Tamaño del pool de IPs (simula N clientes distintos).
  • ratio=0.X: Tasa de error (0.0 = 100% OK, 1.0 = 100% Errores).
  • rq=ok|nok: Preajuste rápido para Éxitos o 404s.

🏗️ Arquitectura

  • Núcleo: src/main.rs (TUI y Bucle de Eventos) + src/proxy.rs (Lógica de Tráfico).
  • Estado: Estructura compartida Arc<Stats> usando Atomics y DashMaps para seguridad entre hilos.
  • TUI: Se renderiza en el hilo principal, recibiendo registros mediante un canal mpsc para evitar bloquear el plano de datos del proxy.
  • Comprobación de Seguridad: Se realiza al inicio de handle_client. Si está bloqueado, la petición entra en el Tarpit tokio::sleep.

Hecho con ❤️ en Rust.

Descargar herramienta