Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rustinel — Motor de detección de endpoints de código abierto y multiplataforma para Windows, macOS y Linux que utiliza ETW, ESF, eBPF, Sigma, YARA, IOCs y alertas ECS NDJSON. | Kitploit
Herramientas/GitHubGitHub/karib0u/rustinel
Gestión de Indicadores de Compromiso (IOC)Respuesta a Incidentes
GitHubkarib0u/rustinel

rustinel

Motor de detección de endpoints de código abierto y multiplataforma para Windows, macOS y Linux que utiliza ETW, ESF, eBPF, Sigma, YARA, IOCs y alertas ECS NDJSON.

Ver RepositorioSitio web
45055hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Rustinel

Rustinel

Detección de endpoints de código abierto para Windows, Linux y macOS.
Telemetría nativa para detección Sigma, YARA, IOC y alertas listas para SIEM. Escrito en Rust.

CI Latest release Downloads Stars License

Sitio web | Documentación | Descargar | Demostraciones SIEM

Demostración de Rustinel


Inicio Rápido

Rustinel incluye archivos de lanzamiento con un binario, configuración predeterminada, reglas de demostración y un directorio logs/.

Windows - prueba desde PowerShell:

root@kitploit:~
irm https://rustinel.io/install.ps1 | iex

Luego despliega desde una PowerShell elevada y diagnostica la instalación gestionada:

root@kitploit:~
rustinel setup --yes
rustinel doctor

El binario de lanzamiento para Windows requiere el redistribuible x64 de Microsoft Visual C++. Consulta la Guía de inicio si el proceso sale antes de mostrar la salida.

Linux - prueba, despliega y diagnostica:

root@kitploit:~
curl -fsSL https://rustinel.io/install.sh | sh -s -- --run
sudo rustinel setup --yes
rustinel doctor

macOS (experimental)

root@kitploit:~
curl -fsSL https://rustinel.io/install.sh | sh
cd rustinel

macOS requiere una aprobación única de Acceso Total al Disco antes de que Endpoint Security pueda iniciar. Sigue las notas de macOS de la Guía de inicio antes de usarlo más allá de una primera prueba.

root@kitploit:~
sudo ./rustinel run

Una vez concedido el Acceso Total al Disco, despliega y diagnostica la instalación gestionada:

root@kitploit:~
sudo ./rustinel setup --yes
./rustinel doctor

Con el agente en ejecución, dispara la regla de demostración incluida:

root@kitploit:~
whoami

Las alertas se escriben en logs/alerts.json.<date> como ECS NDJSON.

¿Prefieres inspeccionar primero? Descarga el script de instalación o un paquete de la última versión. Los instaladores solo descargan binarios de versiones publicadas.


Por qué Rustinel

Un motor de detección de endpoints transparente que puedes leer, ejecutar, probar y ampliar.

  • Telemetría nativa: ETW en Windows, eBPF en Linux, Endpoint Security y /dev/bpf en macOS.
  • Formatos de detección: Sigma para comportamiento, YARA para archivos y memoria, coincidencia de IOC para hashes, IPs, dominios y expresiones regulares de rutas.
  • Reutilización de reglas: trae reglas Sigma y YARA existentes en lugar de reescribirlas en un formato propietario.
  • Salida SIEM: alertas ECS 9.4.0 NDJSON para Elastic, Splunk y otros pipelines de registros.
  • Operaciones: recarga en caliente para reglas e IOCs, respuesta activa opcional solo en Windows y Linux; macOS solo detección por ahora. Incluye soporte de servicio de Windows y notas de empaquetado launchd.

Soporte de plataformas

La cobertura de Windows es la más amplia hoy en día. Linux y macOS se centran en telemetría de procesos, red, archivos y DNS. macOS sigue siendo experimental. Las carencias actuales se enumeran en Limitaciones.


Cómo funciona la detección

root@kitploit:~
  ETW (Windows) | eBPF (Linux) | ESF + /dev/bpf (macOS)
                        │
              Normalized event model
                        │
        ┌───────────────┼───────────────┐
      Sigma            YARA             IOC
    behavior        files +         hashes, IPs,
      rules          memory         domains, paths
        └───────────────┼───────────────┘
                        │
                ECS NDJSON alerts
                        │
              Optional active response

Consulta la documentación de detección para autoría de reglas, escaneo de memoria YARA y formatos IOC.


Paquetes de detección

Las reglas incluidas solo demuestran que el pipeline funciona. Para una cobertura real, carga contenido curado desde rustinel-rules, el repositorio de detección versionado oficial.

root@kitploit:~
rustinel        ->  the engine that collects telemetry and evaluates rules
rustinel-rules  ->  the Sigma, YARA, and IOC packs it loads

Cada pack se materializa en carpetas a las que apuntas directamente con config.toml. Explora el catálogo de packs para empezar.


Bueno para / no para

Úsalo para ingeniería de detección, desarrollo y pruebas de reglas, laboratorios de equipo azul, investigación de detección multiplataforma y validación de pipelines SIEM.

No es un reemplazo directo de un EDR comercial maduro. Rustinel no proporciona autoprotección a nivel de kernel, bloqueo previo a la ejecución, garantías anti-manipulación ni respuesta gestionada. Un atacante con suficientes privilegios podría interferir con la telemetría en modo de usuario.


Compilar desde el código fuente

root@kitploit:~
cargo build --release
sudo ./target/release/rustinel run

macOS requiere el bundle firmado similar a una aplicación descrito en la Guía de inicio.


Documentación

Sitio web | Inicio de documentación | Guía de inicio | Configuración | Detección | Arquitectura | Operaciones | Solución de problemas | Preguntas frecuentes | Reglas de detección | Hoja de ruta


Contribuciones

Las pruebas, comentarios e ideas de detección son bienvenidos. Consulta CONTRIBUTING.md.

Licencia

Apache 2.0.

Descargar herramienta
PlataformaSensorTelemetríaEstado
Windows 10/11, Server 2016+ETWProcesos, carga de imágenes, red, archivos, registro, DNS, PowerShell, WMI, servicio, tareaEstable
Linux 5.8+ (BTF)eBPFProcesos, red, archivos, DNSEstable
macOS 11+Endpoint Security + /dev/bpfProcesos, archivos, red, DNSExperimental