Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-rust-security — Lista curada de projetos e recursos incríveis relacionados a Rust e segurança de computadores | Kitploit
Ferramentas/GitHubGitHub/osirislab/awesome-rust-security
Análise de VulnerabilidadesAnálise ForenseSegurança WebFuzzingCriptografiaTestes de PenetraçãoSegurança na NuvemAnálise de BináriosInteligência de AmeaçasAprendizado e EducaçãoRed TeamingRecursos Curados
599744há 2 anosRevisado pelo Kitploit
GitHubosirislab/awesome-rust-security

awesome-rust-security

Lista curada de projetos e recursos incríveis relacionados a Rust e segurança de computadores

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Awesome Rust Security

Lista curada de projetos e recursos incríveis relacionados a Rust e segurança da computação


Índice

  • Ferramentas
    • Segurança Web e Nuvem
    • Avaliação de Vulnerabilidades
    • Segurança Ofensiva e Red Teaming
    • Detecção de Ameaças e Forense
    • Criptografia
    • Aplicações
  • Educacional
    • Livros
    • Artigos
    • Palestras
  • Listas Semelhantes
  • Contribuição


Ferramentas

Segurança Web e Nuvem

Pentesting

  • sn0int - framework OSINT e gerenciador de pacotes
  • sniffglue - sniffer de pacotes multithread seguro
  • badtouch - quebrador de autenticação de rede scriptável
  • rshijack - sequestrador de conexão TCP
  • feroxbuster - ferramenta de descoberta de conteúdo rápida, simples e recursiva
  • rustbuster - fuzzer web e ferramenta de descoberta de conteúdo
  • rustscan - O Scanner de Portas Moderno
  • kepler - armazenamento e API de consulta CVE baseada em NIST, alimentada por Rust.
  • phaser - Mapeador automatizado de superfície de ataque e scanner de vulnerabilidades
  • pdfrip - Utilitário rápido de quebra de senhas PDF equipado com construtores de formatos de senha comumente encontrados e ataques de dicionário.
  • chromepass - Chromepass - Hackeando Senhas Salvas do Chrome
  • Frameworks de Autorização e Autenticação

    • biscuit - token de autorização delegado, descentralizado e baseado em capacidades
    • paseto.rs - Implementação PASETO em Rust
    • webauthn.rs - Implementação WebAuthn em Rust
    • aliri - Implementações de autenticação JWT e autorização de escopo OAuth2 para muitos frameworks web
    • OpenSK - implementação de código aberto para chaves de segurança escrita em Rust
    • dacquiri - Framework de controle de acesso baseado em atributos (ABAC) com verificação em tempo de compilação

    Nuvem e Infraestrutura

    • firecracker - microVMs seguras e rápidas para computação serverless
    • boringtun - Implementação WireGuard da CloudFlare em Rust
    • innernet - rede privada baseada em WireGuard
    • vaultwarden - implementação não oficial do BitWarden em Rust

    Cadeia de Suprimentos de Software

    • rebuilderd - verificação independente de pacotes binários
    • rust-tuf - Implementação Rust do The Update Framework

    Frameworks Seguros

    • adblock-rust - mecanismo de bloqueio de anúncios baseado em Rust da Brave
    • libinjection - Bindings Rust para libinjection
    • http-desync-guardian - Analisar requisições HTTP para minimizar riscos de ataques HTTP Desync
    • ammonia - Reparar e proteger HTML não confiável

    Avaliação de Vulnerabilidades

    Auditoria Estática de Código

    • RustSec - organização apoiando a divulgação de vulnerabilidades para pacotes Rust, audita arquivos Cargo.lock para dependências
    • cargo-geiger - detectar uso de Rust inseguro
    • siderophile - encontrar alvos ideais para fuzzing em uma base de código Rust
    • cargo-crev - revisão de código verificável criptograficamente para cargo
    • arch-audit - auditar pacotes Arch instalados em busca de vulnerabilidades
    • ripgrep - pesquisar diretórios recursivamente com expressões regulares
    • weggli - ferramenta de busca semântica rápida e robusta para bases de código C e C++
    • noseyparker - programa de linha de comando que encontra segredos e informações sensíveis em dados textuais e histórico Git.
    • L3X - Analisador Estático Orientado por IA

    Fuzzing

    • rust-fuzz - organização implementando plugins cargo para AFL, libFuzzer e honggfuzz
    • LibAFL - montar fuzzers em Rust
    • fuzzcheck.rs - mecanismo de fuzzing evolucionário, guiado por cobertura, in-process e ciente de estrutura para funções Rust.
    • onefuzz - plataforma Fuzzing-Como-Serviço auto-hospedada
    • lain - framework fuzzer implementado em Rust
    • fzero - implementação rápida de gerador de fuzzing baseado em gramática
    • nautilus - fuzzer baseado em gramática com feedback do Laboratório de Segurança de Sistemas da RUB
    • sidefuzz - fuzzer para vulnerabilidades de canal lateral
    • arbitrary - trait para gerar entrada estruturada a partir de bytes brutos, útil para fuzzing ciente de estrutura
    • rust-san - sanitizadores para código Rust
    • lidiffuzz - alocador de memória drop-in para testar leituras de memória não inicializada
    • rewind - Fuzzer de kernel Windows baseado em snapshot e guiado por cobertura
    • hyperpom - Fuzzer AArch64 baseado no hipervisor Apple Silicon
    • icicle-emu - Framework de emulação multi-arquitetura específico para fuzzing

    Análise Binária e Engenharia Reversa

    • goblin - crate de análise binária para Rust
    • unicorn.rs - Bindings Rust para o framework Unicorn
    • cargo-call-stack - análise de pilha de chamadas do programa inteiro
    • xori - biblioteca de desmontagem para PE32, 32+ e shellcode
    • rd - depurador de gravação/reprodução implementado em Rust
    • binsec - Canivete Suíço para (In)Segurança Binária
    • radeco - Decompilador e executor simbólico baseado em Radare2
    • falcon - Framework de Análise Binária em Rust
    • mesos - ferramenta de cobertura binária sem modificação para Windows
    • guerilla - monkey patching de funções Rust
    • ropr - localizador multithread de gadgets ROP extremamente rápido™
    • pwninit - automatizar início de desafios de exploração binária
    • binaryninja-rs - Suporte à API Binary Ninja para Rust

    Testes Baseados em Propriedades

    • quickcheck - testes baseados em propriedades para Rust
    • proptest - Testes de propriedade estilo Hypothesis para Rust
    • bughunt-rust - exemplo de uso de modelos QuickCheck de fuzzing para caça de bugs
    • mutagen - framework de teste de mutação para Rust

    Execução Simbólica

    • seer - mecanismo de execução simbólica para Rust
    • haybale - mecanismo de execução simbólica baseado em LLVM IR do Laboratório de Segurança de Sistemas da USCD

    Verificação Formal

    • MIRAI - interpretador abstrato para o MIR do Rust do Facebook
    • electrolysis - verificação formal de programas Rust com o provador de teoremas Lean

    Segurança Ofensiva e Red Teaming

    Frameworks de Comando e Controle

    • tetanus - agente Mythic escrito em Rust

    Evasão de Defesa

    • FunctionStomping - nova técnica de injeção de shellcode.

    Empacotamento, Ofuscação, Criptografia, Antianálise

    • debugoff - biblioteca Rust de antidepuração e antianálise para Linux
    • goldberg - biblioteca de macros processuais para ofuscar código Rust.
    • obfstr - ofuscação de strings para Rust
    • oxide - PoC de empacotador escrito em Rust.
    • Linux.Fe2O3 - Vírus prepender ELF simples / loader em memória escrito em Rust

    Detecção de Ameaças e Forense

    • yara-rust - Bindings Rust para YARA
    • BONOMEN - caçar impersonação de processos críticos de malware
    • confine - sandbox para detecção de ameaças
    • redbpf - crate para escrever módulos BPF/eBPF
    • cernan - agregação e envio de telemetria
    • chainsaw - Caça a Logs de Eventos do Windows
    • foniod - Agente de monitoramento orientado a dados usando (e)BPF, construído sobre RedBPF
    • zerotect - Detector de ataques/explorações que utiliza Polimorfismo e Diversidade
    • hayabusa - Caça a ameaças baseado em Sigma e gerador rápido de linha do tempo forense para logs de eventos do Windows escrito em Rust.
    • medusa - honeypot multiprotocolo rápido e seguro.
    • elegant-bouncer - ferramenta experimental para detecção do FORCEDENTRY (CVE-2021-30860)
    • cargo-sandbox - cargo em sandbox

    Criptografia

    Frameworks

    • secrets - armazenamento seguro para segredos criptográficos em Rust
    • mundane - biblioteca de criptografia baseada em BoringSSL
    • rust-threshold-secret-sharing - Implementação Rust de compartilhamento de segredos baseado em limiar
    • molasses - Implementação Rust do protocolo de mensagens em grupo MLS
    • rust-security-framework - Bindings Rust para o Security.framework do macOS
    • microkv - armazenamento chave-valor mínimo e seguro para Rust
    • swanky - conjunto de bibliotecas Rust para computação multipartidária segura
    • tandem - mecanismo de computação bipartidária maliciosamente segura, incorporável e acessível

    Aplicações

    • sniffnet - Aplicação para monitorar confortavelmente seu tráfego de Internet 🕵️‍♂️
    • ripasso - gerenciador de senhas escrito em Rust
    • sekey - TouchID / Secure Enclave para autenticação SSH
    • Mullvad VPN Client - Aplicativo Mullvad VPN escrito em Rust
    • fakio - proxy de túnel seguro leve.
    • firecracker - MicroVMs seguras e rápidas para computação serverless.

    Educacional

    Livros

    • Black Hat Rust
    • Rust Fuzz Book
    • Secure Rust Guidelines

    Artigos

    • str::repeat wildcopy exploit writeup
    • Introdução ao Fuzzing de código Rust

    Palestras

    • BlackHat EU 2018 - RustZone: Writing Trusted Applications in Rust
    • DEFCON 30 - Lições de fuzzing de um compilador de contratos inteligentes

    Listas Semelhantes

    • awesome-rust
    • rust-secure-code/projects
    • analysis-tools-dev/static-analysis
    • analysis-tools-dev/dynamic-analysis
    • awesome-go-security

    Contribuição

    Faça um pull request se tiver interesse em adicionar mais a esta lista! Todas as contribuições são apreciadas.

    Baixar ferramenta