Awesome Rust Security
Liste organisée de projets et de ressources géniaux liés à Rust et à la sécurité informatique
Table des matières
Outils
Sécurité Web et Cloud
Test d'intrusion
- sn0int - Framework OSINT et gestionnaire de paquets
- sniffglue - analyseur de paquets multithreadé sécurisé
- badtouch - craqueur d'authentification réseau scriptable
- rshijack - détourneur de connexion TCP
- feroxbuster - outil de découverte de contenu rapide, simple et récursif
- rustbuster - fuzzer web et outil de découverte de contenu
- rustscan - Le scanner de ports moderne
- kepler - stockage et API de recherche de CVE basée sur NIST propulsé par Rust.
- phaser - mappeur de surface d'attaque et scanneur de vulnérabilités automatisé
- pdfrip - utilitaire rapide de craquage de mot de passe PDF équipé de constructeurs de formats de mot de passe courants et d'attaques par dictionnaire.
- chromepass - Chromepass - Piratage des mots de passe enregistrés de Chrome
Frameworks d'autorisation et d'authentification
- biscuit - jeton d'autorisation délégué, décentralisé et basé sur les capacités
- paseto.rs - Implémentation Rust de PASETO
- webauthn.rs - Implémentation de WebAuthn en Rust
- aliri - implémentations d'authentification JWT et d'autorisation de portée OAuth2 pour de nombreux frameworks web
- OpenSK - implémentation open-source de clés de sécurité écrite en Rust
- dacquiri - Framework de contrôle d'accès basé sur les attributs (ABAC) avec application à la compilation
Cloud et infrastructure
- firecracker - microVMs sécurisées et rapides pour le calcul serverless
- boringtun - Implémentation Rust de WireGuard par Cloudflare
- innernet - réseau privé basé sur WireGuard
- vaultwarden - Implémentation non officielle de BitWarden en Rust
Chaîne d'approvisionnement logicielle
Frameworks sécurisés
- adblock-rust - moteur de blocage de publicités basé sur Rust de Brave
- libinjection - Liaisons Rust de libinjection
- http-desync-guardian - Analyse des requêtes HTTP pour minimiser les risques d'attaques HTTP Desync
- ammonia - Réparation et sécurisation du HTML non fiable
Évaluation des vulnérabilités
Audit de code statique
- RustSec - organisation soutenant la divulgation de vulnérabilités pour les paquets Rust, audit des fichiers Cargo.lock pour les dépendances
- cargo-geiger - détection de l'utilisation de code Rust non sécurisé
- siderophile - trouver des cibles de fuzzing idéales dans une base de code Rust
- cargo-crev - révision de code cryptographiquement vérifiable pour cargo
- arch-audit - audit des paquets Arch installés pour les vulnérabilités
- ripgrep - recherche récursive dans les répertoires avec des expressions régulières
- weggli - outil de recherche sémantique rapide et robuste pour les bases de code C et C++
- noseyparker - programme en ligne de commande qui trouve des secrets et des informations sensibles dans des données textuelles et l'historique Git.
- L3X - Analyseur statique piloté par IA
Fuzzing
- rust-fuzz - organisation implémentant des plugins cargo pour AFL, libFuzzer et honggfuzz
- LibAFL - assembler des fuzzers en Rust
- fuzzcheck.rs - moteur de fuzzing conscient de la structure, intra-processus, guidé par la couverture et évolutionnaire pour les fonctions Rust.
- onefuzz - plateforme Fuzzing-en-tant-que-Service auto-hébergée
- lain - framework de fuzzer implémenté en Rust
- fzero - implémentation rapide d'un générateur de fuzzing basé sur une grammaire
- nautilus - fuzzer à rétroaction basé sur une grammaire du laboratoire de sécurité des systèmes de l'Université de la Ruhr à Bochum
- sidefuzz - fuzzer pour les vulnérabilités de canaux auxiliaires
- arbitrary - trait pour générer des entrées structurées à partir d'octets bruts, utile pour le fuzzing conscient de la structure
- rust-san - sanitizers pour le code Rust
- lidiffuzz - remplacement d'allocateur mémoire en un clic pour tester les lectures de mémoire non initialisées
- rewind - fuzzer du noyau Windows guidé par la couverture basé sur des instantanés
- hyperpom - fuzzer AArch64 basé sur l'hyperviseur Apple Silicon
- icicle-emu - Framework d'émulation multi-architecture dédié au fuzzing
Analyse binaire et rétro-ingénierie