Awesome Rust Security
Lista curada de proyectos y recursos asombrosos relacionados con Rust y la seguridad informática
Tabla de contenidos
Herramientas
Seguridad web y en la nube
Pentesting
- sn0int - framework OSINT y gestor de paquetes
- sniffglue - sniffer de paquetes seguro y multihilo
- badtouch - cracker de autenticación de red automatizable mediante scripts
- rshijack - secuestrador de conexiones TCP
- feroxbuster - herramienta rápida, simple y recursiva de descubrimiento de contenido
- rustbuster - fuzzer web y herramienta de descubrimiento de contenido
- rustscan - El escáner de puertos moderno
- kepler - almacén de consulta de CVE basado en NIST y API impulsada por Rust.
- phaser - mapeador automatizado de superficie de ataque y escáner de vulnerabilidades
- pdfrip - Utilidad rápida de cracking de contraseñas PDF equipada con constructores de formatos de contraseña comunes y ataques de diccionario.
- chromepass - Chromepass: hackeo de contraseñas guardadas de Chrome
Frameworks de autorización y autenticación
- biscuit - token de autorización delegado, descentralizado y basado en capacidades
- paseto.rs - Implementación de PASETO en Rust
- webauthn.rs - Implementación de WebAuthn en Rust
- aliri - implementaciones de autenticación JWT y autorización de alcances OAuth2 para muchos frameworks web
- OpenSK - implementación de código abierto para llaves de seguridad escrita en Rust
- dacquiri - framework de control de acceso basado en atributos (ABAC) con aplicación en tiempo de compilación
Nube e infraestructura
- firecracker - microVM seguras y rápidas para computación serverless
- boringtun - Implementación de WireGuard en Rust de CloudFlare
- innernet - red privada basada en WireGuard
- vaultwarden - implementación no oficial de BitWarden en Rust
Cadena de suministro de software
Frameworks seguros
- adblock-rust - motor de bloqueo de anuncios de Brave basado en Rust
- libinjection - bindings de Rust para libinjection
- http-desync-guardian - Analiza solicitudes HTTP para minimizar los riesgos de ataques HTTP Desync
- ammonia - Repara y protege HTML no confiable
Evaluación de vulnerabilidades
Auditoría estática de código
- RustSec - organización que respalda la divulgación de vulnerabilidades en paquetes Rust; audita los archivos Cargo.lock en busca de dependencias
- cargo-geiger - detecta el uso de Rust unsafe
- siderophile - encuentra objetivos de fuzzing ideales en una base de código Rust
- cargo-crev - revisión de código criptográficamente verificable para cargo
- arch-audit - audita los paquetes Arch instalados en busca de vulnerabilidades
- ripgrep - busca directorios de forma recursiva con regex
- weggli - herramienta de búsqueda semántica rápida y robusta para bases de código C y C++
- noseyparker - programa de línea de comandos que encuentra secretos e información sensible en datos textuales y en el historial de Git.
- L3X - Analizador estático impulsado por IA
Fuzzing
- rust-fuzz - organización que implementa plugins de cargo para AFL, libFuzzer y honggfuzz
- LibAFL - integra fuzzers en Rust
- fuzzcheck.rs - motor de fuzzing evolutivo, guiado por cobertura, en proceso y consciente de la estructura para funciones de Rust.
- onefuzz - plataforma autohospedada de Fuzzing como servicio
- lain - framework de fuzzing implementado en Rust
- fzero - implementación rápida de generador de fuzzing basado en gramáticas
- nautilus - fuzzer de retroalimentación basado en gramáticas del Laboratorio de Seguridad de Sistemas de la RUB
- sidefuzz - fuzzer para vulnerabilidades de canal lateral
- arbitrary - trait para generar entrada estructurada a partir de bytes brutos, útil para el fuzzing consciente de la estructura
- rust-san - sanitizadores para código Rust
- lidiffuzz - asignador de memoria intercambiable (drop-in) para probar lecturas de memoria no inicializada
- rewind - fuzzer del kernel de Windows guiado por cobertura y basado en instantáneas
- hyperpom - fuzzer AArch64 basado en el hipervisor de Apple Silicon
- icicle-emu - framework de emulación multiarquitectura específico para fuzzing
Análisis binario e ingeniería inversa