Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
propox — Высокопроизводительный HTTP/HTTPS-прокси на Rust с активной защитой: ограничение скорости, доступ на основе репутации, WAF (антибот, антиинъекция, защита путей), tarpit и наблюдение в реальном времени через TUI. | Kitploit
Инструменты/GitHubGitHub/torxx666/propox
Оборонительные ИнструментыВеб-прокси и перехватОбход IDS/IPSТестирование безопасности APIОбход WAFВеб-безопасностьТестирование на ПроникновениеRed TeamingАнти-Бот
GitHubtorxx666/propox

propox

Высокопроизводительный HTTP/HTTPS-прокси на Rust с активной защитой: ограничение скорости, доступ на основе репутации, WAF (антибот, антиинъекция, защита путей), tarpit и наблюдение в реальном времени через TUI.

17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Propox 🛡️🚀

Propox — это высокопроизводительный, безопасный и наблюдаемый HTTP/HTTPS прокси, написанный на Rust. Он предназначен для обработки трафика высокой пропускной способности, одновременно активно защищая от злоупотребляющих клиентов с помощью продвинутых механизмов безопасности.

Rust License

✨ Ключевые возможности

🚀 Экстремальная производительность

  • Оптимизированная параллельность: Построен на Tokio и Hyper для неблокирующего ввода-вывода.
  • Состояние без блокировок: Использует DashMap для устранения конкуренции за блокировки на горячих путях.
  • Пул соединений: Повторно использует TCP-соединения с бэкендом (Keep-Alive).
  • Бенчмарки:
    • Стандартный режим: ~14 000 RPS (запросов в секунду).
    • Режим бенчмарка: ~28 000 RPS (сырая пропускная способность).

🛡️ Система активной защиты

Propox не просто пропускает трафик; он защищает ваш бэкенд:

  1. Лимитирование запросов: Базовый лимит 100 запрос/с. Блокирует попытки флуда.
  2. Доверенные всплески: «Хорошие студенты» (>1000 успешных запросов) получают VIP-доступ (500 запрос/с).
  3. Система репутации: Успешные запросы восстанавливают вашу репутацию. Слишком много 404/500 (>10) приводят к бану.
  4. Tarpit: Заблокированные IP искусственно задерживаются на 10 секунд для растраты ресурсов атакующего.
  5. WAF (Уровень 7):
    • Анти-бот: Блокирует UA sqlmap, nikto, curl, python.
    • Анти-инъекции: Блокирует UNION SELECT, OR 1=1, <script> в URL.
    • Защита путей: Блокирует .env, .git, /admin.

⚙️ Конфигурация

Пороги производительности настраиваются в src/proxy.rs:

root@kitploit:~
const RATE_LIMIT_ReqPerSec: usize = 100;
const MAX_ERRORS_BEFORE_BAN: usize = 10;

📊 Мониторинг в реальном времени (TUI)

Включает профессиональный терминальный интерфейс (построенный на Ratatui), отображающий:

  • Пропускную способность в реальном времени (RPS) и используемую полосу.
  • Распределение кодов состояния (2xx, 4xx, 5xx).
  • Активные IP и историю заблокированных IP.
  • Живые логи трафика.

🛠️ Установка и использование

1. Запуск прокси

Запустите прокси-сервер из корня проекта. Он слушает на 127.0.0.1:8100.

root@kitploit:~
# Standard Mode (With Security & TUI)
cargo run --release

# View Full Traffic Logs
cargo run --release -- --full

# View Only Error Logs
cargo run --release -- --errors

# 🏎️ Benchmark Mode (Disables Security for Raw Performance Testing)
cargo run --release -- --benchmark

# 👻 Daemon Mode (Background)
# - No TUI, minimal resource usage.
# - Logs to Syslog (/var/log/syslog).
# - Auto-fallback to 'propox.log' if syslog is missing (common in WSL/Docker).
cargo run --release -- --daemon

2. Запуск тестера нагрузки (Propox Client)

В комплекте идет мощный инструмент нагрузочного тестирования, способный симулировать распределенные атаки.

root@kitploit:~
cd propox-client

# Standard Load Test (100k requests, 400 concurrency)
cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1

# ⚔️ Simulate Attack (Split-Test)
# Terminal 1: "Bad Actors" (90% Errors, 50 IPs) -> WILL BE BLOCKED/TARPITTED
cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000

# Terminal 2: "Good User" (100% Success) -> SHOULD BE UNAFFECTED
cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000

Аргументы клиента:

  • nb=N: Количество отправляемых запросов (всего).
  • cc=N: Уровень конкурентности (одновременные потоки).
  • ip=X.X.X.X: Начальный исходный IP (имитируется через локальную привязку).
  • pool=N: Размер пула IP (имитирует N различных клиентов).
  • ratio=0.X: Доля ошибок (0.0 = 100% OK, 1.0 = 100% ошибок).
  • rq=ok|nok: Быстрая предустановка для успеха или 404.

🏗️ Архитектура

  • Ядро: src/main.rs (TUI и цикл событий) + src/proxy.rs (логика трафика).
  • Состояние: Общий Arc<Stats> с использованием атомиков и DashMap для потокобезопасности.
  • TUI: Рендерится в главном потоке, получая логи через канал mpsc, чтобы не блокировать плоскость данных прокси.
  • Проверка безопасности: Выполняется в начале handle_client. Если клиент заблокирован, запрос попадает в tokio::sleep (Tarpit).

Создано с ❤️ на Rust.

Скачать инструмент