Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
propox | Kitploit
Ferramentas/GitHubGitHub/torxx666/propox
Ferramentas DefensivasProxies Web e InterceptaçãoEvasão de IDS/IPSTestes de Segurança de APIsBypass de WAFSegurança WebTestes de PenetraçãoRed TeamingAnti-Bot
GitHubtorxx666/propox

propox

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Propox 🛡️🚀

Propox é um proxy HTTP/HTTPS de alto desempenho, seguro e observável, escrito em Rust. Ele foi projetado para lidar com tráfego de alta vazão enquanto defende ativamente contra clientes abusivos usando mecanismos avançados de segurança.

Rust License

✨ Principais Recursos

🚀 Desempenho Extremo

  • Concorrência Otimizada: Construído sobre Tokio e Hyper para E/S não bloqueante.
  • Estado Sem Locks: Usa DashMap para eliminar contenção de locks nos caminhos críticos.
  • Pooling de Conexões: Reutiliza conexões TCP com o backend (Keep-Alive).
  • Benchmarks:
    • Modo Padrão: ~14.000 RPS (Requisições Por Segundo).
    • Modo Benchmark: ~28.000 RPS (Vazão bruta).

🛡️ Sistema de Defesa Ativa

O Propox não apenas encaminha tráfego; ele protege seu backend:

  1. Limitador de Taxa: Limite base de 100 req/s. Bloqueia tentativas de inundação.
  2. Burst Confiável: "Bons Alunos" (>1000 sucessos) ganham acesso VIP (500 req/s).
  3. Sistema de Reputação: Requisições válidas curam sua reputação. Muitos erros 404/500 (>10) banem você.
  4. Tarpit: IPs bloqueados são atrasados artificialmente por 10 segundos para desperdiçar recursos do atacante.
  5. WAF (Camada 7):
    • Anti-Bot: Bloqueia UAs de sqlmap, nikto, curl, python.
    • Anti-Injeção: Bloqueia UNION SELECT, OR 1=1, <script> em URLs.
    • Proteção de Caminho: Bloqueia .env, .git, /admin.

⚙️ Configuração

Os limites de desempenho são configuráveis em src/proxy.rs:

root@kitploit:~
const RATE_LIMIT_ReqPerSec: usize = 100;
const MAX_ERRORS_BEFORE_BAN: usize = 10;

📊 Observabilidade em Tempo Real (TUI)

Inclui uma Interface de Usuário em Terminal profissional (construída com Ratatui) exibindo:

  • Vazão em Tempo Real (RPS) e Largura de Banda.
  • Distribuição de Códigos de Status (2xx, 4xx, 5xx).
  • IPs Ativos e Histórico de IPs Bloqueados.
  • Logs de Tráfego ao Vivo.

🛠️ Instalação e Uso

1. Inicie o Proxy

Execute o servidor proxy a partir da raiz do projeto. Ele escuta em 127.0.0.1:8100.

root@kitploit:~
# Modo Padrão (Com Segurança e TUI)
cargo run --release

# Ver Todos os Logs de Tráfego
cargo run --release -- --full

# Ver Apenas Logs de Erros
cargo run --release -- --errors

# 🏎️ Modo Benchmark (Desativa a Segurança para Teste de Desempenho Bruto)
cargo run --release -- --benchmark

# 👻 Modo Daemon (Segundo Plano)
# - Sem TUI, uso mínimo de recursos.
# - Registra no Syslog (/var/log/syslog).
# - Alterna automaticamente para 'propox.log' se o syslog não existir (comum em WSL/Docker).
cargo run --release -- --daemon

2. Execute o Testador de Carga (Cliente Propox)

Está incluída uma poderosa ferramenta de teste de carga capaz de simular ataques distribuídos.

root@kitploit:~
cd propox-client

# Teste de Carga Padrão (100 mil requisições, 400 de concorrência)
cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1

# ⚔️ Simular Ataque (Teste Dividido)
# Terminal 1: "Atacantes" (90% de Erros, 50 IPs) -> SERÃO BLOQUEADOS/TARPITTED
cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000

# Terminal 2: "Usuário Bom" (100% de Sucesso) -> NÃO DEVE SER AFETADO
cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000

Argumentos do Cliente:

  • nb=N: Número de requisições a enviar (total).
  • cc=N: Nível de concorrência (threads simultâneas).
  • ip=X.X.X.X: IP de origem inicial (simulado via bind local).
  • pool=N: Tamanho do pool de IPs (simula N clientes distintos).
  • ratio=0.X: Taxa de erros (0.0 = 100% OK, 1.0 = 100% de Erros).
  • rq=ok|nok: Predefinição rápida para Sucesso ou 404s.

🏗️ Arquitetura

  • Núcleo: src/main.rs (TUI e Loop de Eventos) + src/proxy.rs (Lógica de Tráfego).
  • Estado: Estrutura compartilhada Arc<Stats> usando Atomics e DashMaps para segurança entre threads.
  • TUI: Renderiza na thread principal, recebendo logs via um canal mpsc para evitar bloquear o plano de dados do proxy.
  • Verificação de Segurança: Executada no início de handle_client. Se bloqueado, a requisição entra no Tarpit tokio::sleep.

Construído com ❤️ em Rust.

Baixar ferramenta