Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
propox — Proxy HTTP/HTTPS Rust de alto desempenho com defesa ativa: limitação de taxa, acesso baseado em reputação, WAF (anti-bot, anti-injeção, proteção de caminho), tarpit e observabilidade TUI em tempo real. | Kitploit
Ferramentas/GitHubGitHub/torxx666/propox
Ferramentas DefensivasProxies Web e InterceptaçãoEvasão de IDS/IPSTestes de Segurança de APIsBypass de WAFSegurança WebTestes de PenetraçãoRed TeamingAnti-Bot
GitHubtorxx666/propox

propox

Proxy HTTP/HTTPS Rust de alto desempenho com defesa ativa: limitação de taxa, acesso baseado em reputação, WAF (anti-bot, anti-injeção, proteção de caminho), tarpit e observabilidade TUI em tempo real.

17há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

Propox 🛡️🚀

Propox é um proxy HTTP/HTTPS de alto desempenho, seguro e observável, escrito em Rust. Ele foi projetado para lidar com tráfego de alta vazão enquanto defende ativamente contra clientes abusivos usando mecanismos avançados de segurança.

Rust License

✨ Principais Recursos

🚀 Desempenho Extremo

  • Concorrência Otimizada: Construído sobre Tokio e Hyper para E/S não bloqueante.
  • Estado Sem Locks: Usa DashMap para eliminar contenção de locks nos caminhos críticos.
  • Pooling de Conexões: Reutiliza conexões TCP com o backend (Keep-Alive).
  • Benchmarks:
    • Modo Padrão: ~14.000 RPS (Requisições Por Segundo).
    • Modo Benchmark: ~28.000 RPS (Vazão bruta).

🛡️ Sistema de Defesa Ativa

O Propox não apenas encaminha tráfego; ele protege seu backend:

  1. Limitador de Taxa: Limite base de 100 req/s. Bloqueia tentativas de inundação.
  • Burst Confiável: "Bons Alunos" (>1000 sucessos) ganham acesso VIP (500 req/s).
  • Sistema de Reputação: Requisições válidas curam sua reputação. Muitos erros 404/500 (>10) banem você.
  • Tarpit: IPs bloqueados são atrasados artificialmente por 10 segundos para desperdiçar recursos do atacante.
  • WAF (Camada 7):
    • Anti-Bot: Bloqueia UAs de sqlmap, nikto, curl, python.
    • Anti-Injeção: Bloqueia UNION SELECT, OR 1=1, <script> em URLs.
    • Proteção de Caminho: Bloqueia .env, .git, /admin.
  • ⚙️ Configuração

    Os limites de desempenho são configuráveis em src/proxy.rs:

    root@kitploit:~
    const RATE_LIMIT_ReqPerSec: usize = 100;
    const MAX_ERRORS_BEFORE_BAN: usize = 10;
    

    📊 Observabilidade em Tempo Real (TUI)

    Inclui uma Interface de Usuário em Terminal profissional (construída com Ratatui) exibindo:

    • Vazão em Tempo Real (RPS) e Largura de Banda.
    • Distribuição de Códigos de Status (2xx, 4xx, 5xx).
    • IPs Ativos e Histórico de IPs Bloqueados.
    • Logs de Tráfego ao Vivo.

    🛠️ Instalação e Uso

    1. Inicie o Proxy

    Execute o servidor proxy a partir da raiz do projeto. Ele escuta em 127.0.0.1:8100.

    root@kitploit:~
    # Modo Padrão (Com Segurança e TUI)
    cargo run --release
    
    # Ver Todos os Logs de Tráfego
    cargo run --release -- --full
    
    # Ver Apenas Logs de Erros
    cargo run --release -- --errors
    
    # 🏎️ Modo Benchmark (Desativa a Segurança para Teste de Desempenho Bruto)
    cargo run --release -- --benchmark
    
    # 👻 Modo Daemon (Segundo Plano)
    # - Sem TUI, uso mínimo de recursos.
    # - Registra no Syslog (/var/log/syslog).
    # - Alterna automaticamente para 'propox.log' se o syslog não existir (comum em WSL/Docker).
    cargo run --release -- --daemon
    

    2. Execute o Testador de Carga (Cliente Propox)

    Está incluída uma poderosa ferramenta de teste de carga capaz de simular ataques distribuídos.

    root@kitploit:~
    cd propox-client
    
    # Teste de Carga Padrão (100 mil requisições, 400 de concorrência)
    cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1
    
    # ⚔️ Simular Ataque (Teste Dividido)
    # Terminal 1: "Atacantes" (90% de Erros, 50 IPs) -> SERÃO BLOQUEADOS/TARPITTED
    cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000
    
    # Terminal 2: "Usuário Bom" (100% de Sucesso) -> NÃO DEVE SER AFETADO
    cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000
    

    Argumentos do Cliente:

    • nb=N: Número de requisições a enviar (total).
    • cc=N: Nível de concorrência (threads simultâneas).
    • ip=X.X.X.X: IP de origem inicial (simulado via bind local).
    • pool=N: Tamanho do pool de IPs (simula N clientes distintos).
    • ratio=0.X: Taxa de erros (0.0 = 100% OK, 1.0 = 100% de Erros).
    • rq=ok|nok: Predefinição rápida para Sucesso ou 404s.

    🏗️ Arquitetura

    • Núcleo: src/main.rs (TUI e Loop de Eventos) + src/proxy.rs (Lógica de Tráfego).
    • Estado: Estrutura compartilhada Arc<Stats> usando Atomics e DashMaps para segurança entre threads.
    • TUI: Renderiza na thread principal, recebendo logs via um canal mpsc para evitar bloquear o plano de dados do proxy.
    • Verificação de Segurança: Executada no início de handle_client. Se bloqueado, a requisição entra no Tarpit tokio::sleep.

    Construído com ❤️ em Rust.

    Baixar ferramenta