Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-rust-security — Elenco curato di progetti e risorse fantastici relativi a Rust e alla sicurezza informatica. | Kitploit
Strumenti/GitHubGitHub/osirislab/awesome-rust-security
Analisi delle VulnerabilitàInformatica ForenseSicurezza WebFuzzingCrittografiaPenetration TestingSicurezza CloudAnalisi di BinariThreat IntelligenceApprendimento e FormazioneRed TeamingRisorse Curate
599742 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubosirislab/awesome-rust-security

awesome-rust-security

Elenco curato di progetti e risorse fantastici relativi a Rust e alla sicurezza informatica.

Vedi Repository

Awesome Rust Security

Elenco curato di fantastici progetti e risorse relative a Rust e alla sicurezza informatica


Indice

  • Strumenti
    • Sicurezza Web e Cloud
    • Valutazione delle Vulnerabilità
    • Sicurezza Offensiva e Red Teaming
    • Rilevamento delle Minacce e Forensics
    • Crittografia
    • Applicazioni
  • Educativo
    • Libri
    • Articoli
    • Presentazioni
  • Liste Simili
  • Contribuire


Strumenti

Sicurezza Web e Cloud

Pentesting

  • sn0int - framework OSINT e gestore di pacchetti
  • sniffglue - sniffer di pacchetti multithread sicuro
  • badtouch - strumento scriptabile per il cracking dell'autenticazione di rete
  • rshijack - dirottatore di connessioni TCP
  • feroxbuster - strumento veloce, semplice e ricorsivo per la scoperta di contenuti
  • rustbuster - fuzzer per il web e strumento di scoperta di contenuti
  • rustscan - Il moderno scanner di porte
  • kepler - archivio e API per la ricerca di CVE basati su NIST, realizzati in Rust
  • phaser - mappatore automatizzato della superficie d'attacco e scanner di vulnerabilità
  • pdfrip - utility veloce per il cracking di password PDF, dotata di generatori di formati di password comunemente incontrati e attacchi a dizionario
  • chromepass - Chromepass - Hacking delle password salvate di Chrome

Framework di Autorizzazione e Autenticazione

  • biscuit - token di autorizzazione basato su capabilities, delegato e decentralizzato
  • paseto.rs - implementazione di PASETO in Rust
  • webauthn.rs - implementazione di WebAuthn in Rust
  • aliri - implementazioni di autenticazione JWT e autorizzazione OAuth2 per molti framework web
  • OpenSK - implementazione open-source per chiavi di sicurezza scritta in Rust
  • dacquiri - framework per il controllo degli accessi basato su attributi (ABAC) con applicazione a tempo di compilazione

Cloud e Infrastruttura

  • firecracker - microVM sicure e veloci per il computing serverless
  • boringtun - implementazione Rust di WireGuard di Cloudflare
  • innernet - rete privata basata su WireGuard
  • vaultwarden - implementazione non ufficiale di BitWarden in Rust

Catena di fornitura del software

  • rebuilderd - verifica indipendente dei pacchetti binari
  • rust-tuf - implementazione Rust di the Update Framework

Framework Sicuri

  • adblock-rust - motore adblock di Brave basato su Rust
  • libinjection - binding Rust per libinjection
  • http-desync-guardian - analizza le richieste HTTP per ridurre al minimo i rischi di attacchi HTTP Desync
  • ammonia - ripara e rende sicuro HTML non affidabile

Valutazione delle Vulnerabilità

Audit Statico del Codice

  • RustSec - organizzazione che supporta la divulgazione di vulnerabilità per i pacchetti Rust, esegue l'audit dei file Cargo.lock per le dipendenze
  • cargo-geiger - rileva l'utilizzo di Rust unsafe
  • siderophile - trova i target fuzz ideali in un codebase Rust
  • cargo-crev - revisione del codice verificabile crittograficamente per cargo
  • arch-audit - esegue l'audit dei pacchetti Arch installati per individuare vulnerabilità
  • ripgrep - cerca ricorsivamente nelle directory con regex
  • weggli - strumento di ricerca semantica veloce e robusto per codebase C e C++
  • noseyparker - programma a riga di comando che trova segreti e informazioni sensibili in dati testuali e nella cronologia Git
  • L3X - analizzatore statico basato sull'intelligenza artificiale

Fuzzing

  • rust-fuzz - organizzazione che implementa plugin cargo per AFL, libFuzzer e honggfuzz
  • LibAFL - compone fuzzer insieme in Rust
  • fuzzcheck.rs - motore di fuzzing evolutivo, structure-aware, in-process e guidato dalla copertura per funzioni Rust
  • onefuzz - piattaforma Fuzzing-As-A-Service self-hosted
  • lain - framework fuzzer implementato in Rust
  • fzero - implementazione veloce di un generatore di fuzz basato su grammatica
  • nautilus - fuzzer con feedback basato su grammatica del Systems Security Lab della RUB
  • sidefuzz - fuzzer per vulnerabilità side-channel
  • arbitrary - trait per generare input strutturati da byte grezzi, utile per il fuzzing structure-aware
  • rust-san - sanitizer per codice Rust
  • lidiffuzz - drop-in per l'allocatore di memoria per testare letture di memoria non inizializzata
  • rewind - fuzzer del kernel Windows basato su snapshot e guidato dalla copertura
  • hyperpom - fuzzer AArch64 basato sull'hypervisor di Apple Silicon
  • icicle-emu - framework di emulazione multi-architettura specifico per il fuzzing

Analisi Binaria e Reversing

  • goblin - crate per il parsing binario in Rust
  • unicorn.rs - binding Rust per il framework Unicorn
  • cargo-call-stack - analisi dello stack dell'intero programma
  • xori - libreria di disassemblaggio per PE32, 32+ e shellcode
  • rd - debugger record/replay implementato in Rust
  • binsec - coltellino svizzero per la (in)sicurezza binaria
  • radeco - decompilatore ed esecutore di simboli basato su Radare2
  • falcon - framework di analisi binaria in Rust
  • mesos - strumento di copertura binaria senza modifiche per Windows
  • guerilla - monkey patching di funzioni Rust
  • ropr - cercatore di gadget ROP multithread velocissimo™
  • pwninit - automatizza l'avvio di sfide di exploit binario
  • binaryninja-rs - supporto dell'API di Binary Ninja per Rust

Test Basati su Proprietà

  • quickcheck - testing basato su proprietà per Rust
  • proptest - property testing per Rust simile a Hypothesis
  • bughunt-rust - esempio di utilizzo di modelli QuickCheck per il bug hunting
  • mutagen - framework di mutation testing per Rust

Esecuzione Simbolica

  • seer - motore di esecuzione simbolica per Rust
  • haybale - motore di esecuzione simbolica basato su LLVM IR del System Security Lab dell'USCD

Verifica Formale

  • MIRAI - interprete astratto per il MIR di Rust di Facebook
  • electrolysis - verifica formale di programmi Rust con il prover di teoremi Lean

Sicurezza Offensiva e Red Teaming

Framework Command-and-Control

  • tetanus - agente Mythic scritto in Rust

Evasione delle Difese

  • FunctionStomping - nuova tecnica di iniezione di shellcode

Packing, Offuscamento, Crittografia, Anti-analisi

  • debugoff - libreria Rust anti-debug e anti-analisi per Linux
  • goldberg - libreria di macro procedurali per offuscare codice Rust
  • obfstr - offuscamento di stringhe per Rust
  • oxide - packer PoC scritto in Rust
  • Linux.Fe2O3 - semplice virus prepender ELF / loader in memoria scritto in Rust

Rilevamento delle Minacce e Forensics

  • yara-rust - binding Rust per YARA
  • BONOMEN - caccia alle impersonificazioni di processi critici da parte di malware
  • confine - sandbox per il rilevamento delle minacce
  • redbpf - crate per scrivere moduli BPF/eBPF
  • cernan - aggregazione e invio di telemetria
  • chainsaw - caccia nei log eventi di Windows
  • foniod - agente di monitoraggio data-first che utilizza (e)BPF, costruito su RedBPF
  • zerotect - rilevatore di attacchi/exploit che utilizza polimorfismo e diversità
  • hayabusa - threat hunting basato su Sigma e generatore veloce di timeline forensi per i log eventi di Windows scritto in Rust
  • medusa - honeypot multi-protocollo veloce e sicuro
  • elegant-bouncer - strumento sperimentale per il rilevamento di FORCEDENTRY (CVE-2021-30860)
  • cargo-sandbox - cargo in sandbox

Crittografia

Framework

  • secrets - archiviazione sicura per segreti crittografici in Rust
  • mundane - libreria crittografica basata su BoringSSL
  • rust-threshold-secret-sharing - implementazione Rust della condivisione di segreti basata su soglia
  • molasses - implementazione Rust del protocollo di messaggistica di gruppo MLS
  • rust-security-framework - binding Rust per il Security.framework di macOS
  • microkv - archiviazione key-value minimale e sicura per Rust
  • swanky - suite di librerie Rust per il calcolo multiparty sicuro
  • tandem - motore di calcolo a due parti sicuro contro avversari maliziosi, incorporabile e accessibile

Applicazioni

  • sniffnet - applicazione per monitorare comodamente il tuo traffico Internet 🕵️‍♂️
  • ripasso - gestore di password scritto in Rust
  • sekey - TouchID / Secure Enclave per l'autenticazione SSH
  • Mullvad VPN Client - app Mullvad VPN scritta in Rust
  • fakio - proxy di tunnel sicuro leggero
  • firecracker - microVM sicure e veloci per il computing serverless

Educativo

Libri

  • Black Hat Rust
  • Rust Fuzz Book
  • Secure Rust Guidelines

Articoli

  • str::repeat wildcopy exploit writeup
  • Introduzione al fuzzing del codice Rust

Presentazioni

  • BlackHat EU 2018 - RustZone: scrivere applicazioni affidabili in Rust
  • DEFCON 30 - Lezioni dal fuzzing di un compilatore di smart contract

Liste Simili

  • awesome-rust
  • rust-secure-code/projects
  • analysis-tools-dev/static-analysis
  • analysis-tools-dev/dynamic-analysis
  • awesome-go-security

Contribuire

Apri una pull request se sei interessato ad aggiungere altro a questa lista! Tutti i contributi sono apprezzati.

Scarica lo strumento