Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-rust-security — Liste organisée de projets et ressources impressionnants liés à Rust et à la sécurité informatique. | Kitploit
Outils/GitHubGitHub/osirislab/awesome-rust-security
Analyse des VulnérabilitésAnalyse ForensiqueSécurité WebFuzzingCryptographieTests d'IntrusionSécurité CloudAnalyse de BinairesRenseignement sur les MenacesApprentissage et ÉducationRed TeamingRessources Organisées
599744il y a 2 ansVérifié par Kitploit
GitHubosirislab/awesome-rust-security

awesome-rust-security

Liste organisée de projets et ressources impressionnants liés à Rust et à la sécurité informatique.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Awesome Rust Security

Liste organisée de projets et de ressources géniaux liés à Rust et à la sécurité informatique


Table des matières

  • Outils
    • Sécurité Web et Cloud
    • Évaluation des vulnérabilités
    • Sécurité offensive et Red Teaming
    • Détection de menaces et criminalistique
    • Cryptographie
    • Applications
  • Éducatif
    • Livres
    • Articles
    • Conférences
  • Listes similaires
  • Contribution


Outils

Sécurité Web et Cloud

Test d'intrusion

  • sn0int - Framework OSINT et gestionnaire de paquets
  • sniffglue - analyseur de paquets multithreadé sécurisé
  • badtouch - craqueur d'authentification réseau scriptable
  • rshijack - détourneur de connexion TCP
  • feroxbuster - outil de découverte de contenu rapide, simple et récursif
  • rustbuster - fuzzer web et outil de découverte de contenu
  • rustscan - Le scanner de ports moderne
  • kepler - stockage et API de recherche de CVE basée sur NIST propulsé par Rust.
  • phaser - mappeur de surface d'attaque et scanneur de vulnérabilités automatisé
  • pdfrip - utilitaire rapide de craquage de mot de passe PDF équipé de constructeurs de formats de mot de passe courants et d'attaques par dictionnaire.
  • chromepass - Chromepass - Piratage des mots de passe enregistrés de Chrome
  • Frameworks d'autorisation et d'authentification

    • biscuit - jeton d'autorisation délégué, décentralisé et basé sur les capacités
    • paseto.rs - Implémentation Rust de PASETO
    • webauthn.rs - Implémentation de WebAuthn en Rust
    • aliri - implémentations d'authentification JWT et d'autorisation de portée OAuth2 pour de nombreux frameworks web
    • OpenSK - implémentation open-source de clés de sécurité écrite en Rust
    • dacquiri - Framework de contrôle d'accès basé sur les attributs (ABAC) avec application à la compilation

    Cloud et infrastructure

    • firecracker - microVMs sécurisées et rapides pour le calcul serverless
    • boringtun - Implémentation Rust de WireGuard par Cloudflare
    • innernet - réseau privé basé sur WireGuard
    • vaultwarden - Implémentation non officielle de BitWarden en Rust

    Chaîne d'approvisionnement logicielle

    • rebuilderd - vérification indépendante des paquets binaires
    • rust-tuf - Implémentation Rust de The Update Framework

    Frameworks sécurisés

    • adblock-rust - moteur de blocage de publicités basé sur Rust de Brave
    • libinjection - Liaisons Rust de libinjection
    • http-desync-guardian - Analyse des requêtes HTTP pour minimiser les risques d'attaques HTTP Desync
    • ammonia - Réparation et sécurisation du HTML non fiable

    Évaluation des vulnérabilités

    Audit de code statique

    • RustSec - organisation soutenant la divulgation de vulnérabilités pour les paquets Rust, audit des fichiers Cargo.lock pour les dépendances
    • cargo-geiger - détection de l'utilisation de code Rust non sécurisé
    • siderophile - trouver des cibles de fuzzing idéales dans une base de code Rust
    • cargo-crev - révision de code cryptographiquement vérifiable pour cargo
    • arch-audit - audit des paquets Arch installés pour les vulnérabilités
    • ripgrep - recherche récursive dans les répertoires avec des expressions régulières
    • weggli - outil de recherche sémantique rapide et robuste pour les bases de code C et C++
    • noseyparker - programme en ligne de commande qui trouve des secrets et des informations sensibles dans des données textuelles et l'historique Git.
    • L3X - Analyseur statique piloté par IA

    Fuzzing

    • rust-fuzz - organisation implémentant des plugins cargo pour AFL, libFuzzer et honggfuzz
    • LibAFL - assembler des fuzzers en Rust
    • fuzzcheck.rs - moteur de fuzzing conscient de la structure, intra-processus, guidé par la couverture et évolutionnaire pour les fonctions Rust.
    • onefuzz - plateforme Fuzzing-en-tant-que-Service auto-hébergée
    • lain - framework de fuzzer implémenté en Rust
    • fzero - implémentation rapide d'un générateur de fuzzing basé sur une grammaire
    • nautilus - fuzzer à rétroaction basé sur une grammaire du laboratoire de sécurité des systèmes de l'Université de la Ruhr à Bochum
    • sidefuzz - fuzzer pour les vulnérabilités de canaux auxiliaires
    • arbitrary - trait pour générer des entrées structurées à partir d'octets bruts, utile pour le fuzzing conscient de la structure
    • rust-san - sanitizers pour le code Rust
    • lidiffuzz - remplacement d'allocateur mémoire en un clic pour tester les lectures de mémoire non initialisées
    • rewind - fuzzer du noyau Windows guidé par la couverture basé sur des instantanés
    • hyperpom - fuzzer AArch64 basé sur l'hyperviseur Apple Silicon
    • icicle-emu - Framework d'émulation multi-architecture dédié au fuzzing

    Analyse binaire et rétro-ingénierie

    • goblin - crate d'analyse de binaires pour Rust
    • unicorn.rs - Liaisons Rust du framework Unicorn
    • cargo-call-stack - analyse de la pile d'appels d'un programme entier
    • xori - bibliothèque de désassemblage pour PE32, 32+ et shellcode
    • rd - débogueur d'enregistrement/rejeu implémenté en Rust
    • binsec - Couteau suisse pour la (non-)sécurité des binaires
    • radeco - Décompilateur et exécuteur de symboles basé sur Radare2
    • falcon - Framework d'analyse de binaires en Rust
    • mesos - outil de couverture binaire sans modification pour Windows
    • guerilla - patching de singe de fonctions Rust
    • ropr - chercheur de gadgets ROP multithreadé ultra rapide™
    • pwninit - automatisation du démarrage de défis d'exploitation binaire
    • binaryninja-rs - Support de l'API Binary Ninja pour Rust

    Tests basés sur les propriétés

    • quickcheck - tests basés sur les propriétés pour Rust
    • proptest - tests de propriétés de type Hypothesis pour Rust
    • bughunt-rust - exemple d'utilisation du fuzzing et des modèles QuickCheck pour la chasse aux bogues
    • mutagen - framework de tests de mutation pour Rust

    Exécution symbolique

    • seer - moteur d'exécution symbolique pour Rust
    • haybale - moteur d'exécution symbolique basé sur LLVM IR du laboratoire de sécurité des systèmes de l'USCD

    Vérification formelle

    • MIRAI - interpréteur abstrait pour le MIR de Rust de Facebook
    • electrolysis - vérification formelle de programmes Rust avec le prouveur de théorèmes Lean

    Sécurité offensive et Red Teaming

    Frameworks de commande et contrôle

    • tetanus - agent Mythic écrit en Rust

    Évitement de la défense

    • FunctionStomping - nouvelle technique d'injection de shellcode.

    Packing, obscurcissement, chiffrement, anti-analyse

    • debugoff - bibliothèque Rust d'anti-débogage et d'anti-analyse pour Linux
    • goldberg - bibliothèque de macros procédurales pour l'obscurcissement de code Rust.
    • obfstr - obscurcissement de chaînes pour Rust
    • oxide - Packer PoC écrit en Rust.
    • Linux.Fe2O3 - Virus préfixeur ELF simple / chargeur en mémoire écrit en Rust

    Détection de menaces et criminalistique

    • yara-rust - Liaisons Rust de YARA
    • BONOMEN - chasse à l'usurpation de processus critiques par les malwares
    • confine - bac à sable pour la détection de menaces
    • redbpf - crate pour écrire des modules BPF/eBPF
    • cernan - agrégation et expédition de télémétrie
    • chainsaw - Chasse dans les journaux d'événements Windows
    • foniod - Agent de surveillance orienté données utilisant (e)BPF, construit sur RedBPF
    • zerotect - Détecteur d'attaques/exploits utilisant le polymorphisme et la diversité
    • hayabusa - Chasse aux menaces basée sur Sigma et générateur de chronologies médico-légales rapides pour les journaux d'événements Windows écrit en Rust.
    • medusa - pot de miel multi-protocole rapide et sécurisé.
    • elegant-bouncer - outil expérimental de détection de FORCEDENTRY (CVE-2021-30860)
    • cargo-sandbox - cargo en bac à sable

    Cryptographie

    Frameworks

    • secrets - stockage sécurisé de secrets cryptographiques en Rust
    • mundane - bibliothèque cryptographique basée sur BoringSSL
    • rust-threshold-secret-sharing - Implémentation Rust du partage de secrets basé sur des seuils
    • molasses - Implémentation Rust du protocole de messagerie de groupe MLS
    • rust-security-framework - Liaisons Rust du Security.framework de macOS
    • microkv - stockage clé-valeur minimal et sécurisé pour Rust
    • swanky - suite de bibliothèques Rust pour le calcul multipartite sécurisé
    • tandem - moteur de calcul bipartite sécurisé contre les adversaires malveillants, intégrable et accessible

    Applications

    • sniffnet - Application pour surveiller confortablement votre trafic Internet 🕵️‍♂️
    • ripasso - gestionnaire de mots de passe écrit en Rust
    • sekey - TouchID / Secure Enclave pour l'authentification SSH
    • Mullvad VPN Client - Application VPN Mullvad écrite en Rust
    • fakio - proxy de tunnel sécurisé léger.
    • firecracker - MicroVMs sécurisées et rapides pour le calcul serverless.

    Éducatif

    Livres

    • Black Hat Rust
    • Rust Fuzz Book
    • Secure Rust Guidelines

    Articles

    • str::repeat wildcopy exploit writeup
    • Introduction to Fuzzing Rust code

    Conférences

    • BlackHat EU 2018 - RustZone: Writing Trusted Applications in Rust
    • DEFCON 30 - Lessons from fuzzing a smart contract compiler

    Listes similaires

    • awesome-rust
    • rust-secure-code/projects
    • analysis-tools-dev/static-analysis
    • analysis-tools-dev/dynamic-analysis
    • awesome-go-security

    Contribution

    Faites une pull request si vous souhaitez ajouter d'autres éléments à cette liste ! Toutes les contributions sont appréciées.

    Télécharger l’outil