Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
propox — Proxy HTTP/HTTPS ad alte prestazioni in Rust con difesa attiva: limitazione del tasso, accesso basato sulla reputazione, WAF (anti-bot, anti-iniezione, protezione del percorso), tarpit e osservabilità TUI in tempo reale. | Kitploit
Strumenti/GitHubGitHub/torxx666/propox
Strumenti DifensiviProxy Web e IntercettazioneEvasione IDS/IPSTest di Sicurezza delle APIBypass WAFSicurezza WebPenetration TestingRed TeamingAnti-Bot
GitHubtorxx666/propox

propox

Proxy HTTP/HTTPS ad alte prestazioni in Rust con difesa attiva: limitazione del tasso, accesso basato sulla reputazione, WAF (anti-bot, anti-iniezione, protezione del percorso), tarpit e osservabilità TUI in tempo reale.

17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Propox 🛡️🚀

Propox è un proxy HTTP/HTTPS ad alte prestazioni, sicuro e osservabile scritto in Rust. È progettato per gestire traffico ad alta velocità difendendo attivamente da client abusivi tramite meccanismi di sicurezza avanzati.

Rust License

✨ Caratteristiche Principali

🚀 Prestazioni Estreme

  • Concorrenza Ottimizzata: Basato su Tokio e Hyper per I/O non bloccante.
  • Stato Senza Lock: Utilizza DashMap per eliminare la contesa dei lock sui percorsi critici.
  • Pooling delle Connessioni: Riutilizza le connessioni TCP verso il backend (Keep-Alive).
  • Benchmark:
    • Modalità Standard: ~14.000 RPS (Richieste al Secondo).
    • Modalità Benchmark: ~28.000 RPS (Throughput grezzo).

🛡️ Sistema di Difesa Attiva

Propox non si limita a passare il traffico; protegge il tuo backend:

  1. Rate Limiting: Limite base di 100 req/s. Blocca tentativi di flooding.
  2. Bursting Fidato: I "Bravi Alunni" (>1000 successi) ottengono accesso VIP (500 req/s).
  3. Sistema di Reputazione: Le richieste valide curano la tua reputazione. Troppi 404/500 (>10) ti bannano.
  4. Tarpit: Gli IP bloccati vengono ritardati artificialmente di 10 secondi per sprecare risorse dell'attaccante.
  5. WAF (Livello 7):
    • Anti-Bot: Blocca gli UA di sqlmap, nikto, curl, python.
    • Anti-Iniezione: Blocca UNION SELECT, OR 1=1, <script> negli URL.
    • Protezione Percorso: Blocca .env, .git, /admin.

⚙️ Configurazione

Le soglie di prestazione sono configurabili in src/proxy.rs:

root@kitploit:~
const RATE_LIMIT_ReqPerSec: usize = 100;
const MAX_ERRORS_BEFORE_BAN: usize = 10;

📊 Osservabilità in Tempo Reale (TUI)

Include una Interfaccia Utente a Terminale professionale (realizzata con Ratatui) che mostra:

  • Throughput in tempo reale (RPS) e Banda.
  • Distribuzione dei Codici di Stato (2xx, 4xx, 5xx).
  • IP Attivi e Cronologia IP Bloccati.
  • Log di Traffico in Tempo Reale.

🛠️ Installazione e Utilizzo

1. Avviare il Proxy

Esegui il server proxy dalla root del progetto. Ascolta su 127.0.0.1:8100.

root@kitploit:~
# Standard Mode (With Security & TUI)
cargo run --release

# View Full Traffic Logs
cargo run --release -- --full

# View Only Error Logs
cargo run --release -- --errors

# 🏎️ Benchmark Mode (Disables Security for Raw Performance Testing)
cargo run --release -- --benchmark

# 👻 Daemon Mode (Background)
# - No TUI, minimal resource usage.
# - Logs to Syslog (/var/log/syslog).
# - Auto-fallback to 'propox.log' if syslog is missing (common in WSL/Docker).
cargo run --release -- --daemon

2. Eseguire il Test di Carico (Client Propox)

È incluso un potente strumento di test di carico in grado di simulare attacchi distribuiti.

root@kitploit:~
cd propox-client

# Standard Load Test (100k requests, 400 concurrency)
cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1

# ⚔️ Simulate Attack (Split-Test)
# Terminal 1: "Bad Actors" (90% Errors, 50 IPs) -> WILL BE BLOCKED/TARPITTED
cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000

# Terminal 2: "Good User" (100% Success) -> SHOULD BE UNAFFECTED
cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000

Argomenti del Client:

  • nb=N: Numero di richieste da inviare (totale).
  • cc=N: Livello di concorrenza (thread simultanei).
  • ip=X.X.X.X: IP di partenza (simulato tramite bind locale).
  • pool=N: Dimensione del pool di IP (simula N client distinti).
  • ratio=0.X: Rapporto errori (0.0 = 100% OK, 1.0 = 100% Errori).
  • rq=ok|nok: Preset rapido per Successo o 404.

🏗️ Architettura

  • Core: src/main.rs (TUI e Event Loop) + src/proxy.rs (Logica del Traffico).
  • Stato: Struct Arc<Stats> condivisa che utilizza Atomics e DashMap per la sicurezza dei thread.
  • TUI: Render sul thread principale, riceve i log tramite un canale mpsc per evitare di bloccare il data plane del proxy.
  • Controllo di Sicurezza: Eseguito all'inizio di handle_client. Se bloccato, la richiesta entra nel Tarpit tokio::sleep.

Realizzato con ❤️ in Rust.

Scarica lo strumento