Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-rust-security — قائمة منسقة من المشاريع والموارد الرائعة المتعلقة بـ Rust وأمن الحاسوب | Kitploit
أدوات/GitHubGitHub/osirislab/awesome-rust-security
تحليل الثغرات الأمنيةالتحقيق الجنائي الرقميأمن الويبالاختبار العشوائيالتشفيراختبار الاختراقأمن السحابةتحليل الملفات الثنائيةاستخبارات التهديداتالتعلم والتعليمالفريق الأحمرموارد منسقة
59974منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubosirislab/awesome-rust-security

awesome-rust-security

قائمة منسقة من المشاريع والموارد الرائعة المتعلقة بـ Rust وأمن الحاسوب

عرض المستودع

أمان Rust الرائع

قائمة منسقة من المشاريع والموارد الرائعة المتعلقة بـ Rust وأمن الحاسوب


جدول المحتويات

  • الأدوات
    • أمان الويب والسحابة
    • تقييم الثغرات الأمنية
    • الأمن الهجومي واختبار الفريق الأحمر
    • كشف التهديدات والطب الشرعي
    • التشفير
    • التطبيقات
  • تعليمي
    • الكتب
    • المقالات
    • المحاضرات
  • قوائم مشابهة
  • المساهمة


الأدوات

أمان الويب والسحابة

اختبار الاختراق

  • sn0int - إطار عمل OSINT ومدير حزم
  • sniffglue - أداة التقاط حزم شبكية آمنة ومتعددة الخيوط
  • badtouch - أداة كسر مصادقة الشبكة قابلة للبرمجة النصية
  • rshijack - أداة اختطاف اتصالات TCP
  • feroxbuster - أداة اكتشاف محتوى سريعة وبسيطة وتعمل بشكل تكراري
  • rustbuster - أداة فحص ويب (fuzzer) واكتشاف محتوى
  • rustscan - ماسح المنافذ العصري
  • kepler - مخزن بحث CVE قائم على NIST وواجهة برمجة تطبيقات (API) مبنية بـ Rust.
  • phaser - أداة آلية لرسم خريطة سطح الهجوم ومسح الثغرات
  • pdfrip - أداة سريعة لكسر كلمات مرور ملفات PDF مزوّدة بمنشئات صيغ كلمات المرور الشائعة وهجمات القاموس.
  • chromepass - Chromepass - اختراق كلمات المرور المحفوظة في Chrome

أُطر التفويض والمصادقة

  • biscuit - رمز تفويض لامركزي قابل للتفويض قائم على الصلاحيات (capabilities)
  • paseto.rs - تنفيذ Rust لمعيار PASETO
  • webauthn.rs - تنفيذ WebAuthn في Rust
  • aliri - تنفيذات لمصادقة JWT وتفويض نطاقات OAuth2 للعديد من أُطر الويب
  • OpenSK - تنفيذ مفتوح المصدر لمفاتيح الأمان مكتوب في Rust
  • dacquiri - إطار عمل للتحكم في الوصول القائم على السمات (ABAC) مع فرض القيود في وقت الترجمة

السحابة والبنية التحتية

  • firecracker - أجهزة VM مصغرة سريعة وآمنة للحوسبة بدون خوادم
  • boringtun - تنفيذ Rust لبروتوكول WireGuard من CloudFlare
  • innernet - شبكة خاصة مبنية على WireGuard
  • vaultwarden - تنفيذ غير رسمي لـ BitWarden في Rust

سلسلة توريد البرمجيات

  • rebuilderd - تحقق مستقل من الحزم الثنائية
  • rust-tuf - تنفيذ Rust لـ إطار عمل التحديث

الأُطر الآمنة

  • adblock-rust - محرك حظر الإعلانات من Brave المبني على Rust
  • libinjection - روابط Rust لمكتبة libinjection
  • http-desync-guardian - تحليل طلبات HTTP لتقليل مخاطر هجمات HTTP Desync
  • ammonia - إصلاح وتأمين HTML غير الموثوق

تقييم الثغرات الأمنية

التدقيق الثابت للشيفرة

  • RustSec - منظمة تدعم الإفصاح عن الثغرات في حزم Rust، وتدقيق ملفات Cargo.lock للتبعيات
  • cargo-geiger - اكتشاف استخدام Rust غير الآمن
  • siderophile - اكتشاف أهداف Fuzzing المثالية في قاعدة أكواد Rust
  • cargo-crev - مراجعة أكواد قابلة للتحقق التشفيري لأداة cargo
  • arch-audit - تدقيق حزم Arch المثبتة بحثًا عن الثغرات
  • ripgrep - بحث تكراري في المجلدات باستخدام التعبيرات النمطية
  • weggli - أداة بحث دلالي سريعة ومتينة لقواعد أكواد C و C++
  • noseyparker - برنامج سطر أوامر يكتشف الأسرار والمعلومات الحساسة في البيانات النصية وسجل Git.
  • L3X - محلل ثابت مدعوم بالذكاء الاصطناعي

Fuzzing

  • rust-fuzz - منظمة تنفذ إضافات cargo لأدوات AFL و libFuzzer و honggfuzz
  • LibAFL - تجميع أدوات Fuzzing معًا في Rust
  • fuzzcheck.rs - محرك Fuzzing تطوري لدوال Rust، مراعٍ للبنية، يعمل داخل العملية، وموجّه بالتغطية.
  • onefuzz - منصة Fuzzing كخدمة ذاتية الاستضافة
  • lain - إطار عمل Fuzzer منفذ في Rust
  • fzero - تنفيذ مولد Fuzz سريع قائم على القواعد النحوية
  • nautilus - Fuzzer قائم على القواعد النحوية مع تغذية راجعة من مختبر أمان الأنظمة بجامعة RUB
  • sidefuzz - Fuzzer للثغرات ذات القنوات الجانبية
  • arbitrary - خاصية (trait) لتوليد مدخلات منظمة من البايتات الخام، مفيدة للـ Fuzzing المراعي للبنية
  • rust-san - أدوات تعقيم (sanitizers) لأكواد Rust
  • lidiffuzz - بديل جاهز لمخصّص الذاكرة لاختبار قراءات الذاكرة غير المهيأة
  • rewind - Fuzzer لنواة ويندوز موجّه بالتغطية وقائم على اللقطات
  • hyperpom - Fuzzer لمعمارية AArch64 مبني على الهايبرفايزر Apple Silicon
  • icicle-emu - إطار محاكاة متعدد المعماريات مخصص لـ Fuzzing

تحليل الثنائيات والهندسة العكسية

  • goblin - crate لتحليل الثنائيات في Rust
  • unicorn.rs - روابط Rust لإطار عمل Unicorn
  • cargo-call-stack - تحليل كامل لمكدس استدعاءات البرنامج
  • xori - مكتبة تفكيك (disassembly) لـ PE32 و PE32+ و shellcode
  • rd - مصحح أخطاء تسجيل/إعادة تشغيل منفذ في Rust
  • binsec - سكين الجيش السويسري لأمن (وعدم أمن) الثنائيات
  • radeco - مفكك (decompiler) ومنفذ رموز مبني على Radare2
  • falcon - إطار عمل لتحليل الثنائيات في Rust
  • mesos - أداة تغطية للثنائيات على ويندوز دون تعديلها
  • guerilla - ترقيع وظائف Rust في وقت التشغيل (monkey patching)
  • ropr - أداة سريعة للغاية™ متعددة الخيوط للبحث عن أدوات ROP Gadget
  • pwninit - أتمتة بدء تحديات استغلال الثنائيات
  • binaryninja-rs - دعم واجهة برمجة تطبيقات Binary Ninja في Rust

الاختبار القائم على الخصائص

  • quickcheck - اختبار قائم على الخصائص لـ Rust
  • proptest - اختبار خصائص شبيه بأداة Hypothesis لـ Rust
  • bughunt-rust - مثال على استخدام نماذج QuickCheck في الـ Fuzzing لاصطياد الأخطاء
  • mutagen - إطار اختبار الطفرات (mutation testing) لـ Rust

التنفيذ الرمزي

  • seer - محرك تنفيذ رمزي لـ Rust
  • haybale - محرك تنفيذ رمزي قائم على LLVM IR من مختبر أمان الأنظمة بجامعة USCD

التحقق الرسمي

  • MIRAI - مفسر مجرد (abstract interpreter) لتمثيل MIR في Rust من Facebook
  • electrolysis - تحقق رسمي من برامج Rust باستخدام مُثبِت النظريات Lean

الأمن الهجومي واختبار الفريق الأحمر

أُطر القيادة والتحكم

  • tetanus - وكيل Mythic مكتوب في Rust

مراوغة الدفاعات

  • FunctionStomping - تقنية جديدة لحقن الـ shellcode.

التغليف والتعتيم والتشفير ومكافحة التحليل

  • debugoff - مكتبة Rust لمكافحة التصحيح (anti-debugging) و مكافحة التحليل على لينكس
  • goldberg - مكتبة ماكرو إجرائية لـ تعتيم أكواد Rust.
  • obfstr - تعتيم السلاسل النصية في Rust
  • oxide - أداة تغليف (packer) كإثبات مفهوم مكتوبة في Rust.
  • Linux.Fe2O3 - فيروس ELF prepender بسيط / محمّل في الذاكرة مكتوب في Rust

كشف التهديدات والطب الشرعي

  • yara-rust - روابط Rust لـ YARA
  • BONOMEN - صيد البرمجيات الخبيثة التي تنتحل صفة العمليات الحساسة
  • confine - بيئة معزولة (sandbox) لكشف التهديدات
  • redbpf - crate لكتابة وحدات BPF/eBPF
  • cernan - تجميع بيانات القياس عن بُعد (telemetry) وشحنها
  • chainsaw - صيد في سجلات أحداث ويندوز
  • foniod - وكيل مراقبة يركز على البيانات أولًا باستخدام (e)BPF، مبني على RedBPF
  • zerotect - كاشف هجمات/استغلالات يستخدم تعدد الأشكال والتنوع
  • hayabusa - صائد تهديدات قائم على Sigma ومولّد خط زمني سريع للطب الشرعي لسجلات أحداث ويندوز مكتوب في Rust.
  • medusa - نظام honeypot متعدد البروتوكولات سريع وآمن.
  • elegant-bouncer - أداة تجريبية لكشف FORCEDENTRY (CVE-2021-30860)
  • cargo-sandbox - cargo معزول في بيئة رملية

التشفير

أُطر العمل

  • secrets - تخزين آمن للأسرار التشفيرية في Rust
  • mundane - مكتبة تشفير مبنية على BoringSSL
  • rust-threshold-secret-sharing - تنفيذ Rust لمشاركة الأسرار القائمة على العتبة
  • molasses - تنفيذ Rust لبروتوكول المراسلة الجماعية MLS
  • rust-security-framework - روابط Rust لإطار عمل Security.framework في macOS
  • microkv - تخزين مفاتيح-قيم بسيط وآمن لـ Rust
  • swanky - مجموعة مكتبات Rust للحساب الآمن متعدد الأطراف
  • tandem - محرك حساب بين طرفين آمن ضد الخصوم الخبيثين، قابل للتضمين وسهل الاستخدام

التطبيقات

  • sniffnet - تطبيق لمراقبة حركة الإنترنت لديك براحة 🕵️‍♂️
  • ripasso - مدير كلمات مرور مكتوب في Rust
  • sekey - TouchID / Secure Enclave لمصادقة SSH
  • Mullvad VPN Client - تطبيق Mullvad VPN مكتوب في Rust
  • fakio - وكيل نفق آمن خفيف الوزن.
  • firecracker - أجهزة VM مصغرة سريعة وآمنة للحوسبة بدون خوادم.

تعليمي

الكتب

  • Black Hat Rust
  • كتاب Rust Fuzz
  • إرشادات Rust الآمنة

المقالات

  • شرح استغلال wildcopy في str::repeat
  • مقدمة في فحص (Fuzzing) أكواد Rust

المحاضرات

  • BlackHat EU 2018 - RustZone: كتابة تطبيقات موثوقة في Rust
  • DEFCON 30 - دروس مستفادة من فحص مترجم العقود الذكية

قوائم مشابهة

  • awesome-rust
  • rust-secure-code/projects
  • analysis-tools-dev/static-analysis
  • analysis-tools-dev/dynamic-analysis
  • awesome-go-security

المساهمة

قم بإنشاء طلب سحب (pull request) إذا كنت مهتمًا بإضافة المزيد إلى هذه القائمة! كل المساهمات محل تقدير.

تنزيل الأداة