أمان Rust الرائع
قائمة منسقة من المشاريع والموارد الرائعة المتعلقة بـ Rust وأمن الحاسوب
جدول المحتويات
الأدوات
أمان الويب والسحابة
اختبار الاختراق
- sn0int - إطار عمل OSINT ومدير حزم
- sniffglue - أداة التقاط حزم شبكية آمنة ومتعددة الخيوط
- badtouch - أداة كسر مصادقة الشبكة قابلة للبرمجة النصية
- rshijack - أداة اختطاف اتصالات TCP
- feroxbuster - أداة اكتشاف محتوى سريعة وبسيطة وتعمل بشكل تكراري
- rustbuster - أداة فحص ويب (fuzzer) واكتشاف محتوى
- rustscan - ماسح المنافذ العصري
- kepler - مخزن بحث CVE قائم على NIST وواجهة برمجة تطبيقات (API) مبنية بـ Rust.
- phaser - أداة آلية لرسم خريطة سطح الهجوم ومسح الثغرات
- pdfrip - أداة سريعة لكسر كلمات مرور ملفات PDF مزوّدة بمنشئات صيغ كلمات المرور الشائعة وهجمات القاموس.
- chromepass - Chromepass - اختراق كلمات المرور المحفوظة في Chrome
أُطر التفويض والمصادقة
- biscuit - رمز تفويض لامركزي قابل للتفويض قائم على الصلاحيات (capabilities)
- paseto.rs - تنفيذ Rust لمعيار PASETO
- webauthn.rs - تنفيذ WebAuthn في Rust
- aliri - تنفيذات لمصادقة JWT وتفويض نطاقات OAuth2 للعديد من أُطر الويب
- OpenSK - تنفيذ مفتوح المصدر لمفاتيح الأمان مكتوب في Rust
- dacquiri - إطار عمل للتحكم في الوصول القائم على السمات (ABAC) مع فرض القيود في وقت الترجمة
السحابة والبنية التحتية
- firecracker - أجهزة VM مصغرة سريعة وآمنة للحوسبة بدون خوادم
- boringtun - تنفيذ Rust لبروتوكول WireGuard من CloudFlare
- innernet - شبكة خاصة مبنية على WireGuard
- vaultwarden - تنفيذ غير رسمي لـ BitWarden في Rust
سلسلة توريد البرمجيات
الأُطر الآمنة
تقييم الثغرات الأمنية
التدقيق الثابت للشيفرة
- RustSec - منظمة تدعم الإفصاح عن الثغرات في حزم Rust، وتدقيق ملفات Cargo.lock للتبعيات
- cargo-geiger - اكتشاف استخدام Rust غير الآمن
- siderophile - اكتشاف أهداف Fuzzing المثالية في قاعدة أكواد Rust
- cargo-crev - مراجعة أكواد قابلة للتحقق التشفيري لأداة cargo
- arch-audit - تدقيق حزم Arch المثبتة بحثًا عن الثغرات
- ripgrep - بحث تكراري في المجلدات باستخدام التعبيرات النمطية
- weggli - أداة بحث دلالي سريعة ومتينة لقواعد أكواد C و C++
- noseyparker - برنامج سطر أوامر يكتشف الأسرار والمعلومات الحساسة في البيانات النصية وسجل Git.
- L3X - محلل ثابت مدعوم بالذكاء الاصطناعي
Fuzzing
- rust-fuzz - منظمة تنفذ إضافات cargo لأدوات AFL و libFuzzer و honggfuzz
- LibAFL - تجميع أدوات Fuzzing معًا في Rust
- fuzzcheck.rs - محرك Fuzzing تطوري لدوال Rust، مراعٍ للبنية، يعمل داخل العملية، وموجّه بالتغطية.
- onefuzz - منصة Fuzzing كخدمة ذاتية الاستضافة
- lain - إطار عمل Fuzzer منفذ في Rust
- fzero - تنفيذ مولد Fuzz سريع قائم على القواعد النحوية
- nautilus - Fuzzer قائم على القواعد النحوية مع تغذية راجعة من مختبر أمان الأنظمة بجامعة RUB
- sidefuzz - Fuzzer للثغرات ذات القنوات الجانبية
- arbitrary - خاصية (trait) لتوليد مدخلات منظمة من البايتات الخام، مفيدة للـ Fuzzing المراعي للبنية
- rust-san - أدوات تعقيم (sanitizers) لأكواد Rust
- lidiffuzz - بديل جاهز لمخصّص الذاكرة لاختبار قراءات الذاكرة غير المهيأة
- rewind - Fuzzer لنواة ويندوز موجّه بالتغطية وقائم على اللقطات
- hyperpom - Fuzzer لمعمارية AArch64 مبني على الهايبرفايزر Apple Silicon
- icicle-emu - إطار محاكاة متعدد المعماريات مخصص لـ Fuzzing
تحليل الثنائيات والهندسة العكسية
- goblin - crate لتحليل الثنائيات في Rust
- unicorn.rs - روابط Rust لإطار عمل Unicorn
- cargo-call-stack - تحليل كامل لمكدس استدعاءات البرنامج
- xori - مكتبة تفكيك (disassembly) لـ PE32 و PE32+ و shellcode
- rd - مصحح أخطاء تسجيل/إعادة تشغيل منفذ في Rust
- binsec - سكين الجيش السويسري لأمن (وعدم أمن) الثنائيات
- radeco - مفكك (decompiler) ومنفذ رموز مبني على Radare2
- falcon - إطار عمل لتحليل الثنائيات في Rust
- mesos - أداة تغطية للثنائيات على ويندوز دون تعديلها
- guerilla - ترقيع وظائف Rust في وقت التشغيل (monkey patching)
- ropr - أداة سريعة للغاية™ متعددة الخيوط للبحث عن أدوات ROP Gadget
- pwninit - أتمتة بدء تحديات استغلال الثنائيات
- binaryninja-rs - دعم واجهة برمجة تطبيقات Binary Ninja في Rust
الاختبار القائم على الخصائص
- quickcheck - اختبار قائم على الخصائص لـ Rust
- proptest - اختبار خصائص شبيه بأداة Hypothesis لـ Rust
- bughunt-rust - مثال على استخدام نماذج QuickCheck في الـ Fuzzing لاصطياد الأخطاء
- mutagen - إطار اختبار الطفرات (mutation testing) لـ Rust
التنفيذ الرمزي
- seer - محرك تنفيذ رمزي لـ Rust
- haybale - محرك تنفيذ رمزي قائم على LLVM IR من مختبر أمان الأنظمة بجامعة USCD