awesome-rust-security — Подборка отличных проектов и ресурсов, связанных с Rust и компьютерной безопасностью | Kitploit
5997442 лет назад
osirislab/awesome-rust-securityawesome-rust-security
Подборка отличных проектов и ресурсов, связанных с Rust и компьютерной безопасностью
Откройте для себя самые используемые инструменты нашего сообщества.
Потрясающая безопасность Rust
Курируемый список потрясающих проектов и ресурсов, связанных с Rust и компьютерной безопасностью
Содержание
Инструменты
Безопасность веб и облака
Пентестинг
- sn0int - фреймворк OSINT и менеджер пакетов
- sniffglue - безопасный многопоточный сниффер пакетов
badtouch - скриптуемый взломщик сетевой аутентификации feroxbuster - быстрый, простой и рекурсивный инструмент для обнаружения контента rustbuster - веб-фаззер и инструмент для обнаружения контента kepler - Хранилище и API для поиска CVE на основе NIST, работающие на Rust. phaser - Автоматический картограф поверхности атаки и сканер уязвимостей pdfrip - Быстрая утилита для взлома паролей PDF, оснащенная часто встречающимися сборщиками форматов паролей и атаками по словарю. chromepass - Chromepass - Взлом сохраненных паролей Chrome Фреймворки авторизации и аутентификации
- biscuit - делегированный, децентрализованный токен авторизации на основе возможностей
- paseto.rs - Реализация PASETO на Rust
- webauthn.rs - Реализация WebAuthn на Rust
- aliri - Реализации аутентификации JWT и авторизации областей OAuth2 для многих веб-фреймворков
- OpenSK - реализация с открытым исходным кодом для ключей безопасности, написанная на Rust
- dacquiri - Фреймворк управления доступом на основе атрибутов (ABAC) с проверкой на этапе компиляции
Облако и инфраструктура
- firecracker - безопасные и быстрые микроВМ для бессерверных вычислений
- boringtun - Реализация WireGuard от CloudFlare на Rust
- innernet - частная сеть на основе WireGuard
- vaultwarden - неофициальная реализация BitWarden на Rust
Цепочка поставок ПО
Безопасные фреймворки
Оценка уязвимостей
Статический анализ кода
- RustSec - организация, поддерживающая раскрытие уязвимостей для пакетов Rust, аудит файлов Cargo.lock для зависимостей
- cargo-geiger - обнаружение использования unsafe Rust
- siderophile - поиск идеальных целей для фаззинга в кодовой базе Rust
- cargo-crev - криптографически проверяемый обзор кода для cargo
- arch-audit - аудит установленных пакетов Arch на наличие уязвимостей
- ripgrep - рекурсивный поиск по каталогам с помощью регулярных выражений
- weggli - быстрый и надежный инструмент семантического поиска для кодовых баз на C и C++
- noseyparker - программа командной строки, которая находит секреты и конфиденциальную информацию в текстовых данных и истории Git.
- L3X - Статический анализатор на основе ИИ
Фаззинг
- rust-fuzz - организация, реализующая плагины cargo для AFL, libFuzzer и honggfuzz
- LibAFL - сборка фаззеров вместе на Rust
- fuzzcheck.rs - осведомлённый о структуре, внутрипроцессный, управляемый покрытием, эволюционный движок фаззинга для функций Rust.
- onefuzz - самостоятельно размещаемая платформа фаззинга как услуга
- lain - фреймворк фаззера, реализованный на Rust
- fzero - быстрая реализация генератора фаззеров на основе грамматики
- nautilus - фаззер с обратной связью на основе грамматики из Лаборатории системной безопасности RUB
- sidefuzz - фаззер для уязвимостей по побочным каналам
- arbitrary - трейт для генерации структурированного ввода из сырых байтов, полезный для фаззинга с учётом структуры
- rust-san - санитайзеры для кода Rust
- lidiffuzz - замена аллокатора памяти для тестирования чтения неинициализированной памяти
- rewind - Фаззер ядра Windows на основе снимков с управлением покрытием
- hyperpom - AArch64 фаззер на основе гипервизора Apple Silicon
- icicle-emu - Специфичный для фаззинга фреймворк эмуляции с несколькими архитектурами
Анализ бинарных файлов и реверс-инжиниринг
- goblin - крейт для разбора бинарных файлов на Rust
- unicorn.rs - привязки Rust к фреймворку Unicorn
- cargo-call-stack - анализ стека всей программы
- xori - библиотека дизассемблирования для PE32, 32+ и шеллкода
- rd - отладчик записи/воспроизведения, реализованный на Rust
- binsec - Швейцарский армейский нож для (не)безопасности бинарных файлов
- radeco - Декомпилятор и исполнитель символов на основе Radare2
- falcon - Фреймворк анализа бинарных файлов на Rust
- mesos - инструмент покрытия бинарных файлов без модификации для Windows
- guerilla - обезьяний патч функций Rust
- ropr - молниеносно быстрый™ многопоточный поисковик ROP-гаджетов
- pwninit - автоматизация запуска задач по эксплуатации бинарных файлов
- binaryninja-rs - Поддержка API Binary Ninja для Rust
Тестирование на основе свойств
- quickcheck - тестирование на основе свойств для Rust
- proptest - тестирование свойств, похожее на Hypothesis, для Rust
- bughunt-rust - пример использования фаззинговых моделей QuickCheck для поиска ошибок
- mutagen - фреймворк мутационного тестирования для Rust
Символическое исполнение
- seer - движок символического исполнения для Rust
- haybale - Движок символического исполнения на основе LLVM IR из Лаборатории системной безопасности USCD
Формальная верификация
- MIRAI - абстрактный интерпретатор для MIR Rust от Facebook
- electrolysis - формальная верификация программ на Rust с помощью доказателя теорем Lean
Наступательная безопасность и Red Teaming
Фреймворки управления и контроля
- tetanus - агент Mythic, написанный на Rust
Обход защиты
Упаковка, обфускация, шифрование, антианализ
- debugoff - библиотека Rust для антиотладки и антианализа в Linux
- goldberg - библиотека процедурных макросов для обфускации кода Rust.
- obfstr - обфускация строк для Rust
- oxide - упаковщик PoC, написанный на Rust.
- Linux.Fe2O3 - Простой вирус-препендер ELF / загрузчик в памяти, написанный на Rust
Обнаружение угроз и криминалистика
- yara-rust - привязки Rust к YARA
- BONOMEN - охота за выдачей себя за критические процессы вредоносного ПО
- confine - песочница для обнаружения угроз
- redbpf - крейт для написания модулей BPF/eBPF
- cernan - агрегация и отправка телеметрии
- chainsaw - Охота в журналах событий Windows
- foniod - Агент мониторинга, ориентированный на данные, использующий (e)BPF, построенный на RedBPF
- zerotect - Детектор атак/эксплойтов, использующий полиморфизм и разнообразие
- hayabusa - Охота за угрозами на основе Sigma и быстрый генератор временных шкал криминалистики для журналов событий Windows, написанный на Rust.
- medusa - быстрый и безопасный многопротокольный ханипот.
- elegant-bouncer - экспериментальный инструмент для обнаружения FORCEDENTRY (CVE-2021-30860)
- cargo-sandbox - изолированный cargo
Криптография
Фреймворки
- secrets - безопасное хранение криптографических секретов на Rust
- mundane - криптографическая библиотека на основе BoringSSL
- rust-threshold-secret-sharing - Реализация порогового разделения секрета на Rust
- molasses - Реализация протокола групповых сообщений MLS на Rust
- rust-security-framework - привязки Rust к
Security.framework macOS
- microkv - минимальное и безопасное хранилище ключ-значение для Rust
- swanky - набор библиотек Rust для безопасных многосторонних вычислений
- tandem - движок двухсторонних вычислений, безопасный против злоумышленника, встраиваемый и доступный
Приложения
- sniffnet - Приложение для комфортного мониторинга вашего интернет-трафика 🕵️♂️
- ripasso - менеджер паролей, написанный на Rust
- sekey - TouchID / Secure Enclave для аутентификации SSH
- Mullvad VPN Client - Приложение Mullvad VPN, написанное на Rust
- fakio - легковесный прокси для безопасного туннеля.
- firecracker - Безопасные и быстрые микроВМ для бессерверных вычислений.
Образовательное
Книги
Статьи
Доклады
Похожие списки
Вклад
Сделайте запрос на включение, если вы заинтересованы в добавлении в этот список! Все вклады ценятся.