
5997442 anni fa
osirislab/awesome-rust-securityawesome-rust-security
Elenco curato di progetti e risorse fantastici relativi a Rust e alla sicurezza informatica.
Scopri gli strumenti più utilizzati dalla nostra community.
Awesome Rust Security
Elenco curato di fantastici progetti e risorse relative a Rust e alla sicurezza informatica
Indice
Strumenti
Sicurezza Web e Cloud
Pentesting
- sn0int - framework OSINT e gestore di pacchetti
- sniffglue - sniffer di pacchetti multithread sicuro
badtouch - strumento scriptabile per il cracking dell'autenticazione di rete rshijack - dirottatore di connessioni TCP feroxbuster - strumento veloce, semplice e ricorsivo per la scoperta di contenuti rustbuster - fuzzer per il web e strumento di scoperta di contenuti kepler - archivio e API per la ricerca di CVE basati su NIST, realizzati in Rust phaser - mappatore automatizzato della superficie d'attacco e scanner di vulnerabilità pdfrip - utility veloce per il cracking di password PDF, dotata di generatori di formati di password comunemente incontrati e attacchi a dizionario chromepass - Chromepass - Hacking delle password salvate di Chrome Framework di Autorizzazione e Autenticazione
- biscuit - token di autorizzazione basato su capabilities, delegato e decentralizzato
- paseto.rs - implementazione di PASETO in Rust
- webauthn.rs - implementazione di WebAuthn in Rust
- aliri - implementazioni di autenticazione JWT e autorizzazione OAuth2 per molti framework web
- OpenSK - implementazione open-source per chiavi di sicurezza scritta in Rust
- dacquiri - framework per il controllo degli accessi basato su attributi (ABAC) con applicazione a tempo di compilazione
Cloud e Infrastruttura
- firecracker - microVM sicure e veloci per il computing serverless
- boringtun - implementazione Rust di WireGuard di Cloudflare
- innernet - rete privata basata su WireGuard
- vaultwarden - implementazione non ufficiale di BitWarden in Rust
Catena di fornitura del software
Framework Sicuri
- adblock-rust - motore adblock di Brave basato su Rust
- libinjection - binding Rust per libinjection
- http-desync-guardian - analizza le richieste HTTP per ridurre al minimo i rischi di attacchi HTTP Desync
- ammonia - ripara e rende sicuro HTML non affidabile
Valutazione delle Vulnerabilità
Audit Statico del Codice
- RustSec - organizzazione che supporta la divulgazione di vulnerabilità per i pacchetti Rust, esegue l'audit dei file Cargo.lock per le dipendenze
- cargo-geiger - rileva l'utilizzo di Rust unsafe
- siderophile - trova i target fuzz ideali in un codebase Rust
- cargo-crev - revisione del codice verificabile crittograficamente per cargo
- arch-audit - esegue l'audit dei pacchetti Arch installati per individuare vulnerabilità
- ripgrep - cerca ricorsivamente nelle directory con regex
- weggli - strumento di ricerca semantica veloce e robusto per codebase C e C++
- noseyparker - programma a riga di comando che trova segreti e informazioni sensibili in dati testuali e nella cronologia Git
- L3X - analizzatore statico basato sull'intelligenza artificiale
Fuzzing
- rust-fuzz - organizzazione che implementa plugin cargo per AFL, libFuzzer e honggfuzz
- LibAFL - compone fuzzer insieme in Rust
- fuzzcheck.rs - motore di fuzzing evolutivo, structure-aware, in-process e guidato dalla copertura per funzioni Rust
- onefuzz - piattaforma Fuzzing-As-A-Service self-hosted
- lain - framework fuzzer implementato in Rust
- fzero - implementazione veloce di un generatore di fuzz basato su grammatica
- nautilus - fuzzer con feedback basato su grammatica del Systems Security Lab della RUB
- sidefuzz - fuzzer per vulnerabilità side-channel
- arbitrary - trait per generare input strutturati da byte grezzi, utile per il fuzzing structure-aware
- rust-san - sanitizer per codice Rust
- lidiffuzz - drop-in per l'allocatore di memoria per testare letture di memoria non inizializzata
- rewind - fuzzer del kernel Windows basato su snapshot e guidato dalla copertura
- hyperpom - fuzzer AArch64 basato sull'hypervisor di Apple Silicon
- icicle-emu - framework di emulazione multi-architettura specifico per il fuzzing
Analisi Binaria e Reversing
- goblin - crate per il parsing binario in Rust
- unicorn.rs - binding Rust per il framework Unicorn
- cargo-call-stack - analisi dello stack dell'intero programma
- xori - libreria di disassemblaggio per PE32, 32+ e shellcode
- rd - debugger record/replay implementato in Rust
- binsec - coltellino svizzero per la (in)sicurezza binaria
- radeco - decompilatore ed esecutore di simboli basato su Radare2
- falcon - framework di analisi binaria in Rust
- mesos - strumento di copertura binaria senza modifiche per Windows
- guerilla - monkey patching di funzioni Rust
- ropr - cercatore di gadget ROP multithread velocissimo™
- pwninit - automatizza l'avvio di sfide di exploit binario
- binaryninja-rs - supporto dell'API di Binary Ninja per Rust
Test Basati su Proprietà
- quickcheck - testing basato su proprietà per Rust
- proptest - property testing per Rust simile a Hypothesis
- bughunt-rust - esempio di utilizzo di modelli QuickCheck per il bug hunting
- mutagen - framework di mutation testing per Rust
Esecuzione Simbolica
- seer - motore di esecuzione simbolica per Rust
- haybale - motore di esecuzione simbolica basato su LLVM IR del System Security Lab dell'USCD
- MIRAI - interprete astratto per il MIR di Rust di Facebook
- electrolysis - verifica formale di programmi Rust con il prover di teoremi Lean
Sicurezza Offensiva e Red Teaming
Framework Command-and-Control
- tetanus - agente Mythic scritto in Rust
Evasione delle Difese
Packing, Offuscamento, Crittografia, Anti-analisi
- debugoff - libreria Rust anti-debug e
anti-analisi per Linux
- goldberg - libreria di macro procedurali per
offuscare codice Rust
- obfstr - offuscamento di stringhe per Rust
- oxide - packer PoC scritto in Rust
- Linux.Fe2O3 - semplice virus prepender ELF / loader in memoria scritto in Rust
Rilevamento delle Minacce e Forensics
- yara-rust - binding Rust per YARA
- BONOMEN - caccia alle impersonificazioni di processi critici da parte di malware
- confine - sandbox per il rilevamento delle minacce
- redbpf - crate per scrivere moduli BPF/eBPF
- cernan - aggregazione e invio di telemetria
- chainsaw - caccia nei log eventi di Windows
- foniod - agente di monitoraggio data-first che utilizza (e)BPF, costruito su RedBPF
- zerotect - rilevatore di attacchi/exploit che utilizza polimorfismo e diversità
- hayabusa - threat hunting basato su Sigma e generatore veloce di timeline forensi per i log eventi di Windows scritto in Rust
- medusa - honeypot multi-protocollo veloce e sicuro
- elegant-bouncer - strumento sperimentale per il rilevamento di FORCEDENTRY (CVE-2021-30860)
- cargo-sandbox - cargo in sandbox
Crittografia
Framework
- secrets - archiviazione sicura per segreti crittografici in Rust
- mundane - libreria crittografica basata su BoringSSL
- rust-threshold-secret-sharing - implementazione Rust della condivisione di segreti basata su soglia
- molasses - implementazione Rust del protocollo di messaggistica di gruppo MLS
- rust-security-framework - binding Rust per il
Security.framework di macOS
- microkv - archiviazione key-value minimale e sicura per Rust
- swanky - suite di librerie Rust per il calcolo multiparty sicuro
- tandem - motore di calcolo a due parti sicuro contro avversari maliziosi, incorporabile e accessibile
Applicazioni
- sniffnet - applicazione per monitorare comodamente il tuo traffico Internet 🕵️♂️
- ripasso - gestore di password scritto in Rust
- sekey - TouchID / Secure Enclave per l'autenticazione SSH
- Mullvad VPN Client - app Mullvad VPN scritta in Rust
- fakio - proxy di tunnel sicuro leggero
- firecracker - microVM sicure e veloci per il computing serverless
Educativo
Libri
Articoli
Presentazioni
Liste Simili
Contribuire
Apri una pull request se sei interessato ad aggiungere altro a questa lista! Tutti i contributi sono apprezzati.