Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/torxx666/propox
Outils DéfensifsProxies Web et InterceptionÉvasion IDS/IPSTests de Sécurité des APIContournement de WAFSécurité WebTests d'IntrusionRed TeamingAnti-Bot
GitHubtorxx666/propox

propox

Proxy HTTP/HTTPS haute performance en Rust avec défense active : limitation de débit, accès basé sur la réputation, WAF (anti-bot, anti-injection, protection des chemins), tarpit et observabilité TUI en temps réel.

17il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Propox 🛡️🚀

Propox est un proxy HTTP/HTTPS haute performance, sécurisé et observable, écrit en Rust. Il est conçu pour gérer un trafic à haut débit tout en défendant activement contre les clients abusifs grâce à des mécanismes de sécurité avancés.

Rust License

✨ Fonctionnalités clés

🚀 Performance extrême

  • Concurrence optimisée : Construit sur Tokio et Hyper pour des E/S non bloquantes.
  • État sans verrou : Utilise DashMap pour éliminer la contention de verrous sur les chemins critiques.
  • Pool de connexions : Réutilise les connexions TCP vers le backend (Keep-Alive).
  • Benchmarks :
    • Mode standard : ~14 000 RPS (requêtes par seconde).
    • Mode benchmark : ~28 000 RPS (débit brut).

🛡️ Système de défense active

Propox ne se contente pas de faire transiter le trafic ; il protège votre backend :

  1. Limitation de débit : Limite de base de . Bloque les tentatives d'inondation.
100 req/s
  • Dépassement de confiance : Les « bons élèves » (>1000 succès) obtiennent un accès VIP (500 req/s).
  • Système de réputation : Les requêtes valides améliorent votre réputation. Trop de 404/500 (>10) vous bannissent.
  • Tarpit : Les IP bloquées sont artificiellement retardées de 10 secondes pour gaspiller les ressources des attaquants.
  • WAF (Couche 7) :
    • Anti-Bot : Bloque les UA de sqlmap, nikto, curl, python.
    • Anti-Injection : Bloque UNION SELECT, OR 1=1, <script> dans les URL.
    • Protection des chemins : Bloque .env, .git, /admin.
  • ⚙️ Configuration

    Les seuils de performance sont configurables dans src/proxy.rs :

    root@kitploit:~
    const RATE_LIMIT_ReqPerSec: usize = 100;
    const MAX_ERRORS_BEFORE_BAN: usize = 10;
    

    📊 Observabilité en temps réel (TUI)

    Inclut une interface utilisateur terminal professionnelle (construite avec Ratatui) affichant :

    • Débit en temps réel (RPS) et bande passante.
    • Répartition des codes de statut (2xx, 4xx, 5xx).
    • IP actives et historique des IP bloquées.
    • Journaux de trafic en direct.

    🛠️ Installation et utilisation

    1. Démarrer le proxy

    Exécutez le serveur proxy depuis la racine du projet. Il écoute sur 127.0.0.1:8100.

    root@kitploit:~
    # Mode standard (avec sécurité et TUI)
    cargo run --release
    
    # Afficher tous les journaux de trafic
    cargo run --release -- --full
    
    # Afficher uniquement les journaux d'erreurs
    cargo run --release -- --errors
    
    # 🏎️ Mode benchmark (désactive la sécurité pour tester les performances brutes)
    cargo run --release -- --benchmark
    
    # 👻 Mode démon (arrière-plan)
    # - Pas de TUI, utilisation minimale des ressources.
    # - Journalisation vers Syslog (/var/log/syslog).
    # - Repli automatique sur 'propox.log' si syslog est absent (courant sous WSL/Docker).
    cargo run --release -- --daemon
    

    2. Exécuter le testeur de charge (client Propox)

    Un outil de test de charge puissant est inclus, capable de simuler des attaques distribuées.

    root@kitploit:~
    cd propox-client
    
    # Test de charge standard (100 000 requêtes, 400 de concurrence)
    cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1
    
    # ⚔️ Simuler une attaque (test fractionné)
    # Terminal 1 : « mauvais acteurs » (90 % d'erreurs, 50 IP) -> SERONT BLOQUÉS/TARPITTÉS
    cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000
    
    # Terminal 2 : « bon utilisateur » (100 % de succès) -> NE DEVRAIT PAS ÊTRE AFFECTÉ
    cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000
    

    Arguments du client :

    • nb=N : Nombre de requêtes à envoyer (total).
    • cc=N : Niveau de concurrence (threads simultanés).
    • ip=X.X.X.X : IP source de départ (simulée via liaison locale).
    • pool=N : Taille du pool d'IP (simule N clients distincts).
    • ratio=0.X : Taux d'erreurs (0.0 = 100 % OK, 1.0 = 100 % d'erreurs).
    • rq=ok|nok : Préréglage rapide pour les succès ou les 404.

    🏗️ Architecture

    • Noyau : src/main.rs (TUI et boucle d'événements) + src/proxy.rs (logique de trafic).
    • État : structure Arc<Stats> partagée utilisant des Atomics et des DashMaps pour la sécurité des threads.
    • TUI : Rendu sur le thread principal, recevant les journaux via un canal mpsc pour ne pas bloquer le plan de données du proxy.
    • Vérification de sécurité : Effectuée au début de handle_client. Si bloquée, la requête entre dans le tarpit tokio::sleep.

    Construit avec ❤️ en Rust.

    Télécharger l’outil