Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
propox — Proxy HTTP/HTTPS ad alte prestazioni in Rust con difesa attiva: limitazione del tasso, accesso basato sulla reputazione, WAF (anti-bot, anti-iniezione, protezione del percorso), tarpit e osservabilità TUI in tempo reale. | Kitploit
Strumenti/GitHubGitHub/torxx666/propox
Strumenti DifensiviProxy Web e IntercettazioneEvasione IDS/IPSTest di Sicurezza delle APIBypass WAFSicurezza WebPenetration TestingRed TeamingAnti-Bot
GitHubtorxx666/propox

propox

Proxy HTTP/HTTPS ad alte prestazioni in Rust con difesa attiva: limitazione del tasso, accesso basato sulla reputazione, WAF (anti-bot, anti-iniezione, protezione del percorso), tarpit e osservabilità TUI in tempo reale.

158 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

Propox 🛡️🚀

Propox è un proxy HTTP/HTTPS ad alte prestazioni, sicuro e osservabile scritto in Rust. È progettato per gestire traffico ad alta velocità difendendo attivamente da client abusivi tramite meccanismi di sicurezza avanzati.

Rust License

✨ Caratteristiche Principali

🚀 Prestazioni Estreme

  • Concorrenza Ottimizzata: Basato su Tokio e Hyper per I/O non bloccante.
  • Stato Senza Lock: Utilizza DashMap per eliminare la contesa dei lock sui percorsi critici.
  • Pooling delle Connessioni: Riutilizza le connessioni TCP verso il backend (Keep-Alive).
  • Benchmark:
    • Modalità Standard: ~14.000 RPS (Richieste al Secondo).
    • Modalità Benchmark: ~28.000 RPS (Throughput grezzo).

🛡️ Sistema di Difesa Attiva

Propox non si limita a passare il traffico; protegge il tuo backend:

  1. Rate Limiting: Limite base di . Blocca tentativi di flooding.
100 req/s
  • Bursting Fidato: I "Bravi Alunni" (>1000 successi) ottengono accesso VIP (500 req/s).
  • Sistema di Reputazione: Le richieste valide curano la tua reputazione. Troppi 404/500 (>10) ti bannano.
  • Tarpit: Gli IP bloccati vengono ritardati artificialmente di 10 secondi per sprecare risorse dell'attaccante.
  • WAF (Livello 7):
    • Anti-Bot: Blocca gli UA di sqlmap, nikto, curl, python.
    • Anti-Iniezione: Blocca UNION SELECT, OR 1=1, <script> negli URL.
    • Protezione Percorso: Blocca .env, .git, /admin.
  • ⚙️ Configurazione

    Le soglie di prestazione sono configurabili in src/proxy.rs:

    root@kitploit:~
    const RATE_LIMIT_ReqPerSec: usize = 100;
    const MAX_ERRORS_BEFORE_BAN: usize = 10;
    

    📊 Osservabilità in Tempo Reale (TUI)

    Include una Interfaccia Utente a Terminale professionale (realizzata con Ratatui) che mostra:

    • Throughput in tempo reale (RPS) e Banda.
    • Distribuzione dei Codici di Stato (2xx, 4xx, 5xx).
    • IP Attivi e Cronologia IP Bloccati.
    • Log di Traffico in Tempo Reale.

    🛠️ Installazione e Utilizzo

    1. Avviare il Proxy

    Esegui il server proxy dalla root del progetto. Ascolta su 127.0.0.1:8100.

    root@kitploit:~
    # Standard Mode (With Security & TUI)
    cargo run --release
    
    # View Full Traffic Logs
    cargo run --release -- --full
    
    # View Only Error Logs
    cargo run --release -- --errors
    
    # 🏎️ Benchmark Mode (Disables Security for Raw Performance Testing)
    cargo run --release -- --benchmark
    
    # 👻 Daemon Mode (Background)
    # - No TUI, minimal resource usage.
    # - Logs to Syslog (/var/log/syslog).
    # - Auto-fallback to 'propox.log' if syslog is missing (common in WSL/Docker).
    cargo run --release -- --daemon
    

    2. Eseguire il Test di Carico (Client Propox)

    È incluso un potente strumento di test di carico in grado di simulare attacchi distribuiti.

    root@kitploit:~
    cd propox-client
    
    # Standard Load Test (100k requests, 400 concurrency)
    cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1
    
    # ⚔️ Simulate Attack (Split-Test)
    # Terminal 1: "Bad Actors" (90% Errors, 50 IPs) -> WILL BE BLOCKED/TARPITTED
    cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000
    
    # Terminal 2: "Good User" (100% Success) -> SHOULD BE UNAFFECTED
    cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000
    

    Argomenti del Client:

    • nb=N: Numero di richieste da inviare (totale).
    • cc=N: Livello di concorrenza (thread simultanei).
    • ip=X.X.X.X: IP di partenza (simulato tramite bind locale).
    • pool=N: Dimensione del pool di IP (simula N client distinti).
    • ratio=0.X: Rapporto errori (0.0 = 100% OK, 1.0 = 100% Errori).
    • rq=ok|nok: Preset rapido per Successo o 404.

    🏗️ Architettura

    • Core: src/main.rs (TUI e Event Loop) + src/proxy.rs (Logica del Traffico).
    • Stato: Struct Arc<Stats> condivisa che utilizza Atomics e DashMap per la sicurezza dei thread.
    • TUI: Render sul thread principale, riceve i log tramite un canale mpsc per evitare di bloccare il data plane del proxy.
    • Controllo di Sicurezza: Eseguito all'inizio di handle_client. Se bloccato, la richiesta entra nel Tarpit tokio::sleep.

    Realizzato con ❤️ in Rust.

    Scarica lo strumento