Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
propox | Kitploit
Outils/GitHubGitHub/torxx666/propox
Outils DéfensifsProxies Web et InterceptionÉvasion IDS/IPSTests de Sécurité des APIContournement de WAFSécurité WebTests d'IntrusionRed TeamingAnti-Bot
GitHubtorxx666/propox

propox

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Propox 🛡️🚀

Propox est un proxy HTTP/HTTPS haute performance, sécurisé et observable, écrit en Rust. Il est conçu pour gérer un trafic à haut débit tout en défendant activement contre les clients abusifs grâce à des mécanismes de sécurité avancés.

Rust License

✨ Fonctionnalités clés

🚀 Performance extrême

  • Concurrence optimisée : Construit sur Tokio et Hyper pour des E/S non bloquantes.
  • État sans verrou : Utilise DashMap pour éliminer la contention de verrous sur les chemins critiques.
  • Pool de connexions : Réutilise les connexions TCP vers le backend (Keep-Alive).
  • Benchmarks :
    • Mode standard : ~14 000 RPS (requêtes par seconde).
    • Mode benchmark : ~28 000 RPS (débit brut).

🛡️ Système de défense active

Propox ne se contente pas de faire transiter le trafic ; il protège votre backend :

  1. Limitation de débit : Limite de base de 100 req/s. Bloque les tentatives d'inondation.
  2. Dépassement de confiance : Les « bons élèves » (>1000 succès) obtiennent un accès VIP (500 req/s).
  3. Système de réputation : Les requêtes valides améliorent votre réputation. Trop de 404/500 (>10) vous bannissent.
  4. Tarpit : Les IP bloquées sont artificiellement retardées de 10 secondes pour gaspiller les ressources des attaquants.
  5. WAF (Couche 7) :
    • Anti-Bot : Bloque les UA de sqlmap, nikto, curl, python.
    • Anti-Injection : Bloque UNION SELECT, OR 1=1, <script> dans les URL.
    • Protection des chemins : Bloque .env, .git, /admin.

⚙️ Configuration

Les seuils de performance sont configurables dans src/proxy.rs :

root@kitploit:~
const RATE_LIMIT_ReqPerSec: usize = 100;
const MAX_ERRORS_BEFORE_BAN: usize = 10;

📊 Observabilité en temps réel (TUI)

Inclut une interface utilisateur terminal professionnelle (construite avec Ratatui) affichant :

  • Débit en temps réel (RPS) et bande passante.
  • Répartition des codes de statut (2xx, 4xx, 5xx).
  • IP actives et historique des IP bloquées.
  • Journaux de trafic en direct.

🛠️ Installation et utilisation

1. Démarrer le proxy

Exécutez le serveur proxy depuis la racine du projet. Il écoute sur 127.0.0.1:8100.

root@kitploit:~
# Mode standard (avec sécurité et TUI)
cargo run --release

# Afficher tous les journaux de trafic
cargo run --release -- --full

# Afficher uniquement les journaux d'erreurs
cargo run --release -- --errors

# 🏎️ Mode benchmark (désactive la sécurité pour tester les performances brutes)
cargo run --release -- --benchmark

# 👻 Mode démon (arrière-plan)
# - Pas de TUI, utilisation minimale des ressources.
# - Journalisation vers Syslog (/var/log/syslog).
# - Repli automatique sur 'propox.log' si syslog est absent (courant sous WSL/Docker).
cargo run --release -- --daemon

2. Exécuter le testeur de charge (client Propox)

Un outil de test de charge puissant est inclus, capable de simuler des attaques distribuées.

root@kitploit:~
cd propox-client

# Test de charge standard (100 000 requêtes, 400 de concurrence)
cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1

# ⚔️ Simuler une attaque (test fractionné)
# Terminal 1 : « mauvais acteurs » (90 % d'erreurs, 50 IP) -> SERONT BLOQUÉS/TARPITTÉS
cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000

# Terminal 2 : « bon utilisateur » (100 % de succès) -> NE DEVRAIT PAS ÊTRE AFFECTÉ
cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000

Arguments du client :

  • nb=N : Nombre de requêtes à envoyer (total).
  • cc=N : Niveau de concurrence (threads simultanés).
  • ip=X.X.X.X : IP source de départ (simulée via liaison locale).
  • pool=N : Taille du pool d'IP (simule N clients distincts).
  • ratio=0.X : Taux d'erreurs (0.0 = 100 % OK, 1.0 = 100 % d'erreurs).
  • rq=ok|nok : Préréglage rapide pour les succès ou les 404.

🏗️ Architecture

  • Noyau : src/main.rs (TUI et boucle d'événements) + src/proxy.rs (logique de trafic).
  • État : structure Arc<Stats> partagée utilisant des Atomics et des DashMaps pour la sécurité des threads.
  • TUI : Rendu sur le thread principal, recevant les journaux via un canal mpsc pour ne pas bloquer le plan de données du proxy.
  • Vérification de sécurité : Effectuée au début de handle_client. Si bloquée, la requête entre dans le tarpit tokio::sleep.

Construit avec ❤️ en Rust.

Télécharger l’outil