Awesome Rust Security
Lista curada de projetos e recursos incríveis relacionados a Rust e segurança da computação
Índice
Ferramentas
Segurança Web e Nuvem
Pentesting
- sn0int - framework OSINT e gerenciador de pacotes
- sniffglue - sniffer de pacotes multithread seguro
- badtouch - quebrador de autenticação de rede scriptável
- rshijack - sequestrador de conexão TCP
- feroxbuster - ferramenta de descoberta de conteúdo rápida, simples e recursiva
- rustbuster - fuzzer web e ferramenta de descoberta de conteúdo
- rustscan - O Scanner de Portas Moderno
- kepler - armazenamento e API de consulta CVE baseada em NIST, alimentada por Rust.
- phaser - Mapeador automatizado de superfície de ataque e scanner de vulnerabilidades
- pdfrip - Utilitário rápido de quebra de senhas PDF equipado com construtores de formatos de senha comumente encontrados e ataques de dicionário.
- chromepass - Chromepass - Hackeando Senhas Salvas do Chrome
Frameworks de Autorização e Autenticação
- biscuit - token de autorização delegado, descentralizado e baseado em capacidades
- paseto.rs - Implementação PASETO em Rust
- webauthn.rs - Implementação WebAuthn em Rust
- aliri - Implementações de autenticação JWT e autorização de escopo OAuth2 para muitos frameworks web
- OpenSK - implementação de código aberto para chaves de segurança escrita em Rust
- dacquiri - Framework de controle de acesso baseado em atributos (ABAC) com verificação em tempo de compilação
Nuvem e Infraestrutura
- firecracker - microVMs seguras e rápidas para computação serverless
- boringtun - Implementação WireGuard da CloudFlare em Rust
- innernet - rede privada baseada em WireGuard
- vaultwarden - implementação não oficial do BitWarden em Rust
Cadeia de Suprimentos de Software
Frameworks Seguros
- adblock-rust - mecanismo de bloqueio de anúncios baseado em Rust da Brave
- libinjection - Bindings Rust para libinjection
- http-desync-guardian - Analisar requisições HTTP para minimizar riscos de ataques HTTP Desync
- ammonia - Reparar e proteger HTML não confiável
Avaliação de Vulnerabilidades
Auditoria Estática de Código
- RustSec - organização apoiando a divulgação de vulnerabilidades para pacotes Rust, audita arquivos Cargo.lock para dependências
- cargo-geiger - detectar uso de Rust inseguro
- siderophile - encontrar alvos ideais para fuzzing em uma base de código Rust
- cargo-crev - revisão de código verificável criptograficamente para cargo
- arch-audit - auditar pacotes Arch instalados em busca de vulnerabilidades
- ripgrep - pesquisar diretórios recursivamente com expressões regulares
- weggli - ferramenta de busca semântica rápida e robusta para bases de código C e C++
- noseyparker - programa de linha de comando que encontra segredos e informações sensíveis em dados textuais e histórico Git.
- L3X - Analisador Estático Orientado por IA
Fuzzing
- rust-fuzz - organização implementando plugins cargo para AFL, libFuzzer e honggfuzz
- LibAFL - montar fuzzers em Rust
- fuzzcheck.rs - mecanismo de fuzzing evolucionário, guiado por cobertura, in-process e ciente de estrutura para funções Rust.
- onefuzz - plataforma Fuzzing-Como-Serviço auto-hospedada
- lain - framework fuzzer implementado em Rust
- fzero - implementação rápida de gerador de fuzzing baseado em gramática
- nautilus - fuzzer baseado em gramática com feedback do Laboratório de Segurança de Sistemas da RUB
- sidefuzz - fuzzer para vulnerabilidades de canal lateral
- arbitrary - trait para gerar entrada estruturada a partir de bytes brutos, útil para fuzzing ciente de estrutura
- rust-san - sanitizadores para código Rust
- lidiffuzz - alocador de memória drop-in para testar leituras de memória não inicializada
- rewind - Fuzzer de kernel Windows baseado em snapshot e guiado por cobertura
- hyperpom - Fuzzer AArch64 baseado no hipervisor Apple Silicon
- icicle-emu - Framework de emulação multi-arquitetura específico para fuzzing
Análise Binária e Engenharia Reversa