Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/osirislab/awesome-rust-security
Analisi delle VulnerabilitàInformatica ForenseSicurezza WebFuzzingCrittografiaPenetration TestingSicurezza CloudAnalisi di BinariThreat IntelligenceApprendimento e FormazioneRed TeamingRisorse Curate
5997442 anni faRevisionato da Kitploit
GitHubosirislab/awesome-rust-security

awesome-rust-security

Elenco curato di progetti e risorse fantastici relativi a Rust e alla sicurezza informatica.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Awesome Rust Security

Elenco curato di fantastici progetti e risorse relative a Rust e alla sicurezza informatica


Indice

  • Strumenti
    • Sicurezza Web e Cloud
    • Valutazione delle Vulnerabilità
    • Sicurezza Offensiva e Red Teaming
    • Rilevamento delle Minacce e Forensics
    • Crittografia
    • Applicazioni
  • Educativo
    • Libri
    • Articoli
    • Presentazioni
  • Liste Simili
  • Contribuire


Strumenti

Sicurezza Web e Cloud

Pentesting

  • sn0int - framework OSINT e gestore di pacchetti
  • sniffglue - sniffer di pacchetti multithread sicuro
  • badtouch - strumento scriptabile per il cracking dell'autenticazione di rete
  • rshijack - dirottatore di connessioni TCP
  • feroxbuster - strumento veloce, semplice e ricorsivo per la scoperta di contenuti
  • rustbuster - fuzzer per il web e strumento di scoperta di contenuti
  • rustscan - Il moderno scanner di porte
  • kepler - archivio e API per la ricerca di CVE basati su NIST, realizzati in Rust
  • phaser - mappatore automatizzato della superficie d'attacco e scanner di vulnerabilità
  • pdfrip - utility veloce per il cracking di password PDF, dotata di generatori di formati di password comunemente incontrati e attacchi a dizionario
  • chromepass - Chromepass - Hacking delle password salvate di Chrome
  • Framework di Autorizzazione e Autenticazione

    • biscuit - token di autorizzazione basato su capabilities, delegato e decentralizzato
    • paseto.rs - implementazione di PASETO in Rust
    • webauthn.rs - implementazione di WebAuthn in Rust
    • aliri - implementazioni di autenticazione JWT e autorizzazione OAuth2 per molti framework web
    • OpenSK - implementazione open-source per chiavi di sicurezza scritta in Rust
    • dacquiri - framework per il controllo degli accessi basato su attributi (ABAC) con applicazione a tempo di compilazione

    Cloud e Infrastruttura

    • firecracker - microVM sicure e veloci per il computing serverless
    • boringtun - implementazione Rust di WireGuard di Cloudflare
    • innernet - rete privata basata su WireGuard
    • vaultwarden - implementazione non ufficiale di BitWarden in Rust

    Catena di fornitura del software

    • rebuilderd - verifica indipendente dei pacchetti binari
    • rust-tuf - implementazione Rust di the Update Framework

    Framework Sicuri

    • adblock-rust - motore adblock di Brave basato su Rust
    • libinjection - binding Rust per libinjection
    • http-desync-guardian - analizza le richieste HTTP per ridurre al minimo i rischi di attacchi HTTP Desync
    • ammonia - ripara e rende sicuro HTML non affidabile

    Valutazione delle Vulnerabilità

    Audit Statico del Codice

    • RustSec - organizzazione che supporta la divulgazione di vulnerabilità per i pacchetti Rust, esegue l'audit dei file Cargo.lock per le dipendenze
    • cargo-geiger - rileva l'utilizzo di Rust unsafe
    • siderophile - trova i target fuzz ideali in un codebase Rust
    • cargo-crev - revisione del codice verificabile crittograficamente per cargo
    • arch-audit - esegue l'audit dei pacchetti Arch installati per individuare vulnerabilità
    • ripgrep - cerca ricorsivamente nelle directory con regex
    • weggli - strumento di ricerca semantica veloce e robusto per codebase C e C++
    • noseyparker - programma a riga di comando che trova segreti e informazioni sensibili in dati testuali e nella cronologia Git
    • L3X - analizzatore statico basato sull'intelligenza artificiale

    Fuzzing

    • rust-fuzz - organizzazione che implementa plugin cargo per AFL, libFuzzer e honggfuzz
    • LibAFL - compone fuzzer insieme in Rust
    • fuzzcheck.rs - motore di fuzzing evolutivo, structure-aware, in-process e guidato dalla copertura per funzioni Rust
    • onefuzz - piattaforma Fuzzing-As-A-Service self-hosted
    • lain - framework fuzzer implementato in Rust
    • fzero - implementazione veloce di un generatore di fuzz basato su grammatica
    • nautilus - fuzzer con feedback basato su grammatica del Systems Security Lab della RUB
    • sidefuzz - fuzzer per vulnerabilità side-channel
    • arbitrary - trait per generare input strutturati da byte grezzi, utile per il fuzzing structure-aware
    • rust-san - sanitizer per codice Rust
    • lidiffuzz - drop-in per l'allocatore di memoria per testare letture di memoria non inizializzata
    • rewind - fuzzer del kernel Windows basato su snapshot e guidato dalla copertura
    • hyperpom - fuzzer AArch64 basato sull'hypervisor di Apple Silicon
    • icicle-emu - framework di emulazione multi-architettura specifico per il fuzzing

    Analisi Binaria e Reversing

    • goblin - crate per il parsing binario in Rust
    • unicorn.rs - binding Rust per il framework Unicorn
    • cargo-call-stack - analisi dello stack dell'intero programma
    • xori - libreria di disassemblaggio per PE32, 32+ e shellcode
    • rd - debugger record/replay implementato in Rust
    • binsec - coltellino svizzero per la (in)sicurezza binaria
    • radeco - decompilatore ed esecutore di simboli basato su Radare2
    • falcon - framework di analisi binaria in Rust
    • mesos - strumento di copertura binaria senza modifiche per Windows
    • guerilla - monkey patching di funzioni Rust
    • ropr - cercatore di gadget ROP multithread velocissimo™
    • pwninit - automatizza l'avvio di sfide di exploit binario
    • binaryninja-rs - supporto dell'API di Binary Ninja per Rust

    Test Basati su Proprietà

    • quickcheck - testing basato su proprietà per Rust
    • proptest - property testing per Rust simile a Hypothesis
    • bughunt-rust - esempio di utilizzo di modelli QuickCheck per il bug hunting
    • mutagen - framework di mutation testing per Rust

    Esecuzione Simbolica

    • seer - motore di esecuzione simbolica per Rust
    • haybale - motore di esecuzione simbolica basato su LLVM IR del System Security Lab dell'USCD

    Verifica Formale

    • MIRAI - interprete astratto per il MIR di Rust di Facebook
    • electrolysis - verifica formale di programmi Rust con il prover di teoremi Lean

    Sicurezza Offensiva e Red Teaming

    Framework Command-and-Control

    • tetanus - agente Mythic scritto in Rust

    Evasione delle Difese

    • FunctionStomping - nuova tecnica di iniezione di shellcode

    Packing, Offuscamento, Crittografia, Anti-analisi

    • debugoff - libreria Rust anti-debug e anti-analisi per Linux
    • goldberg - libreria di macro procedurali per offuscare codice Rust
    • obfstr - offuscamento di stringhe per Rust
    • oxide - packer PoC scritto in Rust
    • Linux.Fe2O3 - semplice virus prepender ELF / loader in memoria scritto in Rust

    Rilevamento delle Minacce e Forensics

    • yara-rust - binding Rust per YARA
    • BONOMEN - caccia alle impersonificazioni di processi critici da parte di malware
    • confine - sandbox per il rilevamento delle minacce
    • redbpf - crate per scrivere moduli BPF/eBPF
    • cernan - aggregazione e invio di telemetria
    • chainsaw - caccia nei log eventi di Windows
    • foniod - agente di monitoraggio data-first che utilizza (e)BPF, costruito su RedBPF
    • zerotect - rilevatore di attacchi/exploit che utilizza polimorfismo e diversità
    • hayabusa - threat hunting basato su Sigma e generatore veloce di timeline forensi per i log eventi di Windows scritto in Rust
    • medusa - honeypot multi-protocollo veloce e sicuro
    • elegant-bouncer - strumento sperimentale per il rilevamento di FORCEDENTRY (CVE-2021-30860)
    • cargo-sandbox - cargo in sandbox

    Crittografia

    Framework

    • secrets - archiviazione sicura per segreti crittografici in Rust
    • mundane - libreria crittografica basata su BoringSSL
    • rust-threshold-secret-sharing - implementazione Rust della condivisione di segreti basata su soglia
    • molasses - implementazione Rust del protocollo di messaggistica di gruppo MLS
    • rust-security-framework - binding Rust per il Security.framework di macOS
    • microkv - archiviazione key-value minimale e sicura per Rust
    • swanky - suite di librerie Rust per il calcolo multiparty sicuro
    • tandem - motore di calcolo a due parti sicuro contro avversari maliziosi, incorporabile e accessibile

    Applicazioni

    • sniffnet - applicazione per monitorare comodamente il tuo traffico Internet 🕵️‍♂️
    • ripasso - gestore di password scritto in Rust
    • sekey - TouchID / Secure Enclave per l'autenticazione SSH
    • Mullvad VPN Client - app Mullvad VPN scritta in Rust
    • fakio - proxy di tunnel sicuro leggero
    • firecracker - microVM sicure e veloci per il computing serverless

    Educativo

    Libri

    • Black Hat Rust
    • Rust Fuzz Book
    • Secure Rust Guidelines

    Articoli

    • str::repeat wildcopy exploit writeup
    • Introduzione al fuzzing del codice Rust

    Presentazioni

    • BlackHat EU 2018 - RustZone: scrivere applicazioni affidabili in Rust
    • DEFCON 30 - Lezioni dal fuzzing di un compilatore di smart contract

    Liste Simili

    • awesome-rust
    • rust-secure-code/projects
    • analysis-tools-dev/static-analysis
    • analysis-tools-dev/dynamic-analysis
    • awesome-go-security

    Contribuire

    Apri una pull request se sei interessato ad aggiungere altro a questa lista! Tutti i contributi sono apprezzati.

    Scarica lo strumento