Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rustinel — Mecanismo de detecção de endpoint multiplataforma de código aberto para Windows, macOS e Linux usando ETW, ESF, eBPF, Sigma, YARA, IOCs e alertas ECS NDJSON. | Kitploit
Ferramentas/GitHubGitHub/karib0u/rustinel
Gerenciamento de Indicadores de Comprometimento (IOC)Resposta a Incidentes
GitHubkarib0u/rustinel

rustinel

Mecanismo de detecção de endpoint multiplataforma de código aberto para Windows, macOS e Linux usando ETW, ESF, eBPF, Sigma, YARA, IOCs e alertas ECS NDJSON.

Ver RepositórioSite
45055há 3 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Rustinel

Rustinel

Detecção de endpoint de código aberto para Windows, Linux e macOS.
Telemetria nativa para detecção Sigma, YARA, IOC e alertas prontos para SIEM. Escrito em Rust.

CI Último lançamento Downloads Estrelas Licença

Site | Documentação | Download | Demonstrações SIEM

Demonstração do Rustinel


Início Rápido

Rustinel fornece arquivos de lançamento com um binário, configuração padrão, regras de demonstração e um diretório logs/.

Windows - teste a partir do PowerShell:

root@kitploit:~
irm https://rustinel.io/install.ps1 | iex

Em seguida, implante a partir de um PowerShell elevado e diagnostique a instalação gerenciada:

root@kitploit:~
rustinel setup --yes
rustinel doctor

O binário de lançamento do Windows requer o Microsoft Visual C++ Redistributable x64. Consulte Introdução se o processo sair antes de imprimir a saída.

Linux - teste, implante e diagnostique:

root@kitploit:~
curl -fsSL https://rustinel.io/install.sh | sh -s -- --run
sudo rustinel setup --yes
rustinel doctor

macOS (experimental)

root@kitploit:~
curl -fsSL https://rustinel.io/install.sh | sh
cd rustinel

O macOS requer uma aprovação única de Acesso Total ao Disco antes que o Endpoint Security possa iniciar. Siga as notas do macOS em Introdução antes de usá-lo além de um primeiro teste.

root@kitploit:~
sudo ./rustinel run

Após a concessão do Acesso Total ao Disco, implante e diagnostique a instalação gerenciada:

root@kitploit:~
sudo ./rustinel setup --yes
./rustinel doctor

Com o agente em execução, acione a regra de demonstração incluída:

root@kitploit:~
whoami

Os alertas são gravados em logs/alerts.json.<date> como ECS NDJSON.

Prefere inspecionar primeiro? Baixe o script de instalação ou um pacote da última versão. Os instaladores baixam apenas os binários de lançamento publicados.


Por que Rustinel

Um mecanismo de detecção de endpoint transparente que você pode ler, executar, testar e estender.

  • Telemetria nativa: ETW no Windows, eBPF no Linux, Endpoint Security e /dev/bpf no macOS.
  • Formatos de detecção: Sigma para comportamento, YARA para arquivos e memória, correspondência de IOC para hashes, IPs, domínios e regex de caminhos.
  • Reuso de regras: traga regras Sigma e YARA existentes em vez de reescrevê-las em um formato proprietário.
  • Saída SIEM: alertas ECS 9.4.0 NDJSON para Elastic, Splunk e outros pipelines de log.
  • Operações: recarga a quente para regras e IOCs, resposta ativa opcional apenas no Windows e Linux; macOS é apenas detecção hoje. Inclui suporte a serviço Windows e notas de empacotamento launchd.

Suporte a plataforma

A cobertura do Windows é a mais ampla atualmente. Linux e macOS focam em telemetria de processo, rede, arquivo e DNS. O macOS permanece experimental. As lacunas atuais estão listadas em Limitações.


Como a detecção funciona

root@kitploit:~
  ETW (Windows) | eBPF (Linux) | ESF + /dev/bpf (macOS)
                        │
              Normalized event model
                        │
        ┌───────────────┼───────────────┐
      Sigma            YARA             IOC
    behavior        files +         hashes, IPs,
      rules          memory         domains, paths
        └───────────────┼───────────────┘
                        │
                ECS NDJSON alerts
                        │
              Optional active response

Consulte a documentação de detecção para criação de regras, varredura de memória YARA e formatos de IOC.


Pacotes de detecção

As regras incluídas apenas provam que o pipeline funciona. Para cobertura real, carregue conteúdo curado de rustinel-rules, o repositório de detecção versionado oficial.

root@kitploit:~
rustinel        ->  the engine that collects telemetry and evaluates rules
rustinel-rules  ->  the Sigma, YARA, and IOC packs it loads

Cada pacote se materializa em pastas para as quais você aponta o config.toml diretamente. Navegue pelo catálogo de pacotes para começar.


Bom para / não para

Use para engenharia de detecção, desenvolvimento e teste de regras, laboratórios de equipe azul, pesquisa de detecção multiplataforma e validação de pipeline SIEM.

Não é um substituto direto para um EDR comercial maduro. O Rustinel não fornece autoproteção em nível de kernel, bloqueio pré-execução, garantias anti-adulteração ou resposta gerenciada. Um atacante com privilégios suficientes pode interferir na telemetria em modo de usuário.


Compilar a partir do código fonte

root@kitploit:~
cargo build --release
sudo ./target/release/rustinel run

O macOS requer o pacote assinado semelhante a um aplicativo descrito em Introdução.


Documentação

Site | Página inicial da documentação | Introdução | Configuração | Detecção | Arquitetura | Operações | Resolução de problemas | FAQ | Regras de detecção | Roteiro


Contribuição

Testes, feedback e ideias de detecção são bem-vindos. Veja CONTRIBUTING.md.

Licença

Apache 2.0.

Baixar ferramenta
PlataformaSensorTelemetriaStatus
Windows 10/11, Server 2016+ETWProcesso, carregamento de imagem, rede, arquivo, registro, DNS, PowerShell, WMI, serviço, tarefaEstável
Linux 5.8+ (BTF)eBPFProcesso, rede, arquivo, DNSEstável
macOS 11+Endpoint Security + /dev/bpfProcesso, arquivo, rede, DNSExperimental