Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-rust-security — Lista curada de proyectos y recursos asombrosos relacionados con Rust y la seguridad informática | Kitploit
Herramientas/GitHubGitHub/osirislab/awesome-rust-security
Análisis de VulnerabilidadesAnálisis ForenseSeguridad WebFuzzingCriptografíaPruebas de PenetraciónSeguridad en la NubeAnálisis de BinariosInteligencia de AmenazasAprendizaje y EducaciónRed TeamingRecursos Curados
59974hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubosirislab/awesome-rust-security

awesome-rust-security

Lista curada de proyectos y recursos asombrosos relacionados con Rust y la seguridad informática

Ver Repositorio

Awesome Rust Security

Lista curada de proyectos y recursos asombrosos relacionados con Rust y la seguridad informática


Tabla de contenidos

  • Herramientas
    • Seguridad web y en la nube
    • Evaluación de vulnerabilidades
    • Seguridad ofensiva y Red Teaming
    • Detección de amenazas y forensia
    • Criptografía
    • Aplicaciones
  • Educativo
    • Libros
    • Artículos
    • Charlas
  • Listas similares
  • Contribuir


Herramientas

Seguridad web y en la nube

Pentesting

  • sn0int - framework OSINT y gestor de paquetes
  • sniffglue - sniffer de paquetes seguro y multihilo
  • badtouch - cracker de autenticación de red automatizable mediante scripts
  • rshijack - secuestrador de conexiones TCP
  • feroxbuster - herramienta rápida, simple y recursiva de descubrimiento de contenido
  • rustbuster - fuzzer web y herramienta de descubrimiento de contenido
  • rustscan - El escáner de puertos moderno
  • kepler - almacén de consulta de CVE basado en NIST y API impulsada por Rust.
  • phaser - mapeador automatizado de superficie de ataque y escáner de vulnerabilidades
  • pdfrip - Utilidad rápida de cracking de contraseñas PDF equipada con constructores de formatos de contraseña comunes y ataques de diccionario.
  • chromepass - Chromepass: hackeo de contraseñas guardadas de Chrome

Frameworks de autorización y autenticación

  • biscuit - token de autorización delegado, descentralizado y basado en capacidades
  • paseto.rs - Implementación de PASETO en Rust
  • webauthn.rs - Implementación de WebAuthn en Rust
  • aliri - implementaciones de autenticación JWT y autorización de alcances OAuth2 para muchos frameworks web
  • OpenSK - implementación de código abierto para llaves de seguridad escrita en Rust
  • dacquiri - framework de control de acceso basado en atributos (ABAC) con aplicación en tiempo de compilación

Nube e infraestructura

  • firecracker - microVM seguras y rápidas para computación serverless
  • boringtun - Implementación de WireGuard en Rust de CloudFlare
  • innernet - red privada basada en WireGuard
  • vaultwarden - implementación no oficial de BitWarden en Rust

Cadena de suministro de software

  • rebuilderd - verificación independiente de paquetes binarios
  • rust-tuf - Implementación de Rust de the Update Framework

Frameworks seguros

  • adblock-rust - motor de bloqueo de anuncios de Brave basado en Rust
  • libinjection - bindings de Rust para libinjection
  • http-desync-guardian - Analiza solicitudes HTTP para minimizar los riesgos de ataques HTTP Desync
  • ammonia - Repara y protege HTML no confiable

Evaluación de vulnerabilidades

Auditoría estática de código

  • RustSec - organización que respalda la divulgación de vulnerabilidades en paquetes Rust; audita los archivos Cargo.lock en busca de dependencias
  • cargo-geiger - detecta el uso de Rust unsafe
  • siderophile - encuentra objetivos de fuzzing ideales en una base de código Rust
  • cargo-crev - revisión de código criptográficamente verificable para cargo
  • arch-audit - audita los paquetes Arch instalados en busca de vulnerabilidades
  • ripgrep - busca directorios de forma recursiva con regex
  • weggli - herramienta de búsqueda semántica rápida y robusta para bases de código C y C++
  • noseyparker - programa de línea de comandos que encuentra secretos e información sensible en datos textuales y en el historial de Git.
  • L3X - Analizador estático impulsado por IA

Fuzzing

  • rust-fuzz - organización que implementa plugins de cargo para AFL, libFuzzer y honggfuzz
  • LibAFL - integra fuzzers en Rust
  • fuzzcheck.rs - motor de fuzzing evolutivo, guiado por cobertura, en proceso y consciente de la estructura para funciones de Rust.
  • onefuzz - plataforma autohospedada de Fuzzing como servicio
  • lain - framework de fuzzing implementado en Rust
  • fzero - implementación rápida de generador de fuzzing basado en gramáticas
  • nautilus - fuzzer de retroalimentación basado en gramáticas del Laboratorio de Seguridad de Sistemas de la RUB
  • sidefuzz - fuzzer para vulnerabilidades de canal lateral
  • arbitrary - trait para generar entrada estructurada a partir de bytes brutos, útil para el fuzzing consciente de la estructura
  • rust-san - sanitizadores para código Rust
  • lidiffuzz - asignador de memoria intercambiable (drop-in) para probar lecturas de memoria no inicializada
  • rewind - fuzzer del kernel de Windows guiado por cobertura y basado en instantáneas
  • hyperpom - fuzzer AArch64 basado en el hipervisor de Apple Silicon
  • icicle-emu - framework de emulación multiarquitectura específico para fuzzing

Análisis binario e ingeniería inversa

  • goblin - crate de parseo binario para Rust
  • unicorn.rs - bindings de Rust para el framework Unicorn
  • cargo-call-stack - análisis de pila de todo el programa
  • xori - librería de desensamblado para PE32, 32+ y shellcode
  • rd - depurador de grabación/reproducción implementado en Rust
  • binsec - Navaja suiza para la (in)seguridad binaria
  • radeco - descompilador y ejecutor de símbolos basado en Radare2
  • falcon - Framework de análisis binario en Rust
  • mesos - herramienta de cobertura binaria sin modificación para Windows
  • guerilla - monkey patching de funciones Rust
  • ropr - buscador de gadgets ROP multihilo increíblemente rápido™
  • pwninit - automatiza el inicio de desafíos de explotación binaria
  • binaryninja-rs - soporte de la API de Binary Ninja para Rust

Pruebas basadas en propiedades

  • quickcheck - pruebas basadas en propiedades para Rust
  • proptest - pruebas de propiedades similares a Hypothesis para Rust
  • bughunt-rust - ejemplo de uso de modelos QuickCheck de fuzzing para la caza de errores
  • mutagen - framework de pruebas de mutación para Rust

Ejecución simbólica

  • seer - motor de ejecución simbólica para Rust
  • haybale - motor de ejecución simbólica basado en LLVM IR del Laboratorio de Seguridad de Sistemas de USCD

Verificación formal

  • MIRAI - intérprete abstracto para el MIR de Rust de Facebook
  • electrolysis - verificación formal de programas Rust con el demostrador de teoremas Lean

Seguridad ofensiva y Red Teaming

Frameworks de comando y control

  • tetanus - agente de Mythic escrito en Rust

Evasión de defensas

  • FunctionStomping - nueva técnica de inyección de shellcode.

Empaquetado, Ofuscación, Cifrado, Anti-análisis

  • debugoff - librería Rust de Linux anti-depuración y anti-análisis
  • goldberg - librería de macros procedurales para ofuscar código Rust.
  • obfstr - ofuscación de cadenas para Rust
  • oxide - empacador (packer) PoC escrito en Rust.
  • Linux.Fe2O3 - virus prepender ELF simple / cargador en memoria escrito en Rust

Detección de amenazas y forensia

  • yara-rust - bindings de Rust para YARA
  • BONOMEN - caza de malware mediante suplantación de procesos críticos
  • confine - sandbox para la detección de amenazas
  • redbpf - crate para escribir módulos BPF/eBPF
  • cernan - agregación y envío de telemetría
  • chainsaw - caza en registros de eventos de Windows
  • foniod - agente de monitoreo centrado en datos que usa (e)BPF, construido sobre RedBPF
  • zerotect - detector de ataques/exploits que utiliza polimorfismo y diversidad
  • hayabusa - caza de amenazas basada en Sigma y generador rápido de líneas de tiempo forenses para registros de eventos de Windows, escrito en Rust.
  • medusa - honeypot multiprotocolo rápido y seguro.
  • elegant-bouncer - herramienta experimental para la detección de FORCEDENTRY (CVE-2021-30860)
  • cargo-sandbox - cargo en sandbox

Criptografía

Frameworks

  • secrets - almacenamiento seguro para secretos criptográficos en Rust
  • mundane - librería de criptografía respaldada por BoringSSL
  • rust-threshold-secret-sharing - implementación en Rust de compartición de secretos basada en umbrales
  • molasses - implementación en Rust del protocolo de mensajería grupal MLS
  • rust-security-framework - bindings de Rust para el Security.framework de macOS
  • microkv - almacenamiento de clave-valor mínimo y seguro para Rust
  • swanky - suite de librerías Rust para computación multipartita segura
  • tandem - motor de computación de dos partes seguro contra adversarios maliciosos, incrustable y accesible

Aplicaciones

  • sniffnet - Aplicación para monitorear cómodamente tu tráfico de Internet 🕵️‍♂️
  • ripasso - gestor de contraseñas escrito en Rust
  • sekey - TouchID / Secure Enclave para autenticación SSH
  • Mullvad VPN Client - aplicación Mullvad VPN escrita en Rust
  • fakio - proxy de túnel seguro y ligero.
  • firecracker - microVM seguras y rápidas para computación serverless.

Educativo

Libros

  • Black Hat Rust
  • Rust Fuzz Book
  • Guías de Rust seguro

Artículos

  • Informe del exploit wildcopy de str::repeat
  • Introducción al fuzzing de código Rust

Charlas

  • BlackHat EU 2018 - RustZone: Escribiendo aplicaciones confiables en Rust
  • DEFCON 30 - Lecciones del fuzzing de un compilador de contratos inteligentes

Listas similares

  • awesome-rust
  • rust-secure-code/projects
  • analysis-tools-dev/static-analysis
  • analysis-tools-dev/dynamic-analysis
  • awesome-go-security

Contribuir

¡Haz un pull request si te interesa añadir más elementos a esta lista! Todas las contribuciones son bienvenidas.

Descargar herramienta