awesome-rust-security — Lista curada de projetos e recursos incríveis relacionados a Rust e segurança de computadores | Kitploit
599744há 2 anos
osirislab/awesome-rust-securityawesome-rust-security
Lista curada de projetos e recursos incríveis relacionados a Rust e segurança de computadores
Descubra as ferramentas mais usadas pela nossa comunidade.
Awesome Rust Security
Lista curada de projetos e recursos incríveis relacionados a Rust e segurança da computação
Índice
Ferramentas
Segurança Web e Nuvem
Pentesting
- sn0int - framework OSINT e gerenciador de pacotes
- sniffglue - sniffer de pacotes multithread seguro
badtouch - quebrador de autenticação de rede scriptável feroxbuster - ferramenta de descoberta de conteúdo rápida, simples e recursiva rustbuster - fuzzer web e ferramenta de descoberta de conteúdo kepler - armazenamento e API de consulta CVE baseada em NIST, alimentada por Rust. phaser - Mapeador automatizado de superfície de ataque e scanner de vulnerabilidades pdfrip - Utilitário rápido de quebra de senhas PDF equipado com construtores de formatos de senha comumente encontrados e ataques de dicionário. chromepass - Chromepass - Hackeando Senhas Salvas do Chrome Frameworks de Autorização e Autenticação
- biscuit - token de autorização delegado, descentralizado e baseado em capacidades
- paseto.rs - Implementação PASETO em Rust
- webauthn.rs - Implementação WebAuthn em Rust
- aliri - Implementações de autenticação JWT e autorização de escopo OAuth2 para muitos frameworks web
- OpenSK - implementação de código aberto para chaves de segurança escrita em Rust
- dacquiri - Framework de controle de acesso baseado em atributos (ABAC) com verificação em tempo de compilação
Nuvem e Infraestrutura
- firecracker - microVMs seguras e rápidas para computação serverless
- boringtun - Implementação WireGuard da CloudFlare em Rust
- innernet - rede privada baseada em WireGuard
- vaultwarden - implementação não oficial do BitWarden em Rust
Cadeia de Suprimentos de Software
Frameworks Seguros
- adblock-rust - mecanismo de bloqueio de anúncios baseado em Rust da Brave
- libinjection - Bindings Rust para libinjection
- http-desync-guardian - Analisar requisições HTTP para minimizar riscos de ataques HTTP Desync
- ammonia - Reparar e proteger HTML não confiável
Avaliação de Vulnerabilidades
Auditoria Estática de Código
- RustSec - organização apoiando a divulgação de vulnerabilidades para pacotes Rust, audita arquivos Cargo.lock para dependências
- cargo-geiger - detectar uso de Rust inseguro
- siderophile - encontrar alvos ideais para fuzzing em uma base de código Rust
- cargo-crev - revisão de código verificável criptograficamente para cargo
- arch-audit - auditar pacotes Arch instalados em busca de vulnerabilidades
- ripgrep - pesquisar diretórios recursivamente com expressões regulares
- weggli - ferramenta de busca semântica rápida e robusta para bases de código C e C++
- noseyparker - programa de linha de comando que encontra segredos e informações sensíveis em dados textuais e histórico Git.
- L3X - Analisador Estático Orientado por IA
Fuzzing
- rust-fuzz - organização implementando plugins cargo para AFL, libFuzzer e honggfuzz
- LibAFL - montar fuzzers em Rust
- fuzzcheck.rs - mecanismo de fuzzing evolucionário, guiado por cobertura, in-process e ciente de estrutura para funções Rust.
- onefuzz - plataforma Fuzzing-Como-Serviço auto-hospedada
- lain - framework fuzzer implementado em Rust
- fzero - implementação rápida de gerador de fuzzing baseado em gramática
- nautilus - fuzzer baseado em gramática com feedback do Laboratório de Segurança de Sistemas da RUB
- sidefuzz - fuzzer para vulnerabilidades de canal lateral
- arbitrary - trait para gerar entrada estruturada a partir de bytes brutos, útil para fuzzing ciente de estrutura
- rust-san - sanitizadores para código Rust
- lidiffuzz - alocador de memória drop-in para testar leituras de memória não inicializada
- rewind - Fuzzer de kernel Windows baseado em snapshot e guiado por cobertura
- hyperpom - Fuzzer AArch64 baseado no hipervisor Apple Silicon
- icicle-emu - Framework de emulação multi-arquitetura específico para fuzzing
Análise Binária e Engenharia Reversa
- goblin - crate de análise binária para Rust
- unicorn.rs - Bindings Rust para o framework Unicorn
- cargo-call-stack - análise de pilha de chamadas do programa inteiro
- xori - biblioteca de desmontagem para PE32, 32+ e shellcode
- rd - depurador de gravação/reprodução implementado em Rust
- binsec - Canivete Suíço para (In)Segurança Binária
- radeco - Decompilador e executor simbólico baseado em Radare2
- falcon - Framework de Análise Binária em Rust
- mesos - ferramenta de cobertura binária sem modificação para Windows
- guerilla - monkey patching de funções Rust
- ropr - localizador multithread de gadgets ROP extremamente rápido™
- pwninit - automatizar início de desafios de exploração binária
- binaryninja-rs - Suporte à API Binary Ninja para Rust
Testes Baseados em Propriedades
- quickcheck - testes baseados em propriedades para Rust
- proptest - Testes de propriedade estilo Hypothesis para Rust
- bughunt-rust - exemplo de uso de modelos QuickCheck de fuzzing para caça de bugs
- mutagen - framework de teste de mutação para Rust
Execução Simbólica
- seer - mecanismo de execução simbólica para Rust
- haybale - mecanismo de execução simbólica baseado em LLVM IR do Laboratório de Segurança de Sistemas da USCD
- MIRAI - interpretador abstrato para o MIR do Rust do Facebook
- electrolysis - verificação formal de programas Rust com o provador de teoremas Lean
Segurança Ofensiva e Red Teaming
Frameworks de Comando e Controle
- tetanus - agente Mythic escrito em Rust
Evasão de Defesa
Empacotamento, Ofuscação, Criptografia, Antianálise
- debugoff - biblioteca Rust de antidepuração e antianálise para Linux
- goldberg - biblioteca de macros processuais para ofuscar código Rust.
- obfstr - ofuscação de strings para Rust
- oxide - PoC de empacotador escrito em Rust.
- Linux.Fe2O3 - Vírus prepender ELF simples / loader em memória escrito em Rust
Detecção de Ameaças e Forense
- yara-rust - Bindings Rust para YARA
- BONOMEN - caçar impersonação de processos críticos de malware
- confine - sandbox para detecção de ameaças
- redbpf - crate para escrever módulos BPF/eBPF
- cernan - agregação e envio de telemetria
- chainsaw - Caça a Logs de Eventos do Windows
- foniod - Agente de monitoramento orientado a dados usando (e)BPF, construído sobre RedBPF
- zerotect - Detector de ataques/explorações que utiliza Polimorfismo e Diversidade
- hayabusa - Caça a ameaças baseado em Sigma e gerador rápido de linha do tempo forense para logs de eventos do Windows escrito em Rust.
- medusa - honeypot multiprotocolo rápido e seguro.
- elegant-bouncer - ferramenta experimental para detecção do FORCEDENTRY (CVE-2021-30860)
- cargo-sandbox - cargo em sandbox
Criptografia
Frameworks
- secrets - armazenamento seguro para segredos criptográficos em Rust
- mundane - biblioteca de criptografia baseada em BoringSSL
- rust-threshold-secret-sharing - Implementação Rust de compartilhamento de segredos baseado em limiar
- molasses - Implementação Rust do protocolo de mensagens em grupo MLS
- rust-security-framework - Bindings Rust para o
Security.framework do macOS
- microkv - armazenamento chave-valor mínimo e seguro para Rust
- swanky - conjunto de bibliotecas Rust para computação multipartidária segura
- tandem - mecanismo de computação bipartidária maliciosamente segura, incorporável e acessível
Aplicações
- sniffnet - Aplicação para monitorar confortavelmente seu tráfego de Internet 🕵️♂️
- ripasso - gerenciador de senhas escrito em Rust
- sekey - TouchID / Secure Enclave para autenticação SSH
- Mullvad VPN Client - Aplicativo Mullvad VPN escrito em Rust
- fakio - proxy de túnel seguro leve.
- firecracker - MicroVMs seguras e rápidas para computação serverless.
Educacional
Livros
Artigos
Palestras
Listas Semelhantes
Contribuição
Faça um pull request se tiver interesse em adicionar mais a esta lista! Todas as contribuições são apreciadas.