Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-rust-security — Подборка отличных проектов и ресурсов, связанных с Rust и компьютерной безопасностью | Kitploit
Инструменты/GitHubGitHub/osirislab/awesome-rust-security
Анализ уязвимостейФорензикаВеб-безопасностьФаззингКриптографияТестирование на ПроникновениеБезопасность облачных средАнализ Бинарных ФайловРазведка угрозОбучение и ОбразованиеRed TeamingПодобранные Ресурсы
5997442 лет назадПроверено Kitploit
GitHubosirislab/awesome-rust-security

awesome-rust-security

Подборка отличных проектов и ресурсов, связанных с Rust и компьютерной безопасностью

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Потрясающая безопасность Rust

Курируемый список потрясающих проектов и ресурсов, связанных с Rust и компьютерной безопасностью


Содержание

  • Инструменты
    • Безопасность веб и облака
    • Оценка уязвимостей
    • Наступательная безопасность и Red Teaming
    • Обнаружение угроз и криминалистика
    • Криптография
    • Приложения
  • Образовательное
    • Книги
    • Статьи
    • Доклады
  • Похожие списки
  • Вклад


Инструменты

Безопасность веб и облака

Пентестинг

  • sn0int - фреймворк OSINT и менеджер пакетов
  • sniffglue - безопасный многопоточный сниффер пакетов
  • badtouch - скриптуемый взломщик сетевой аутентификации
  • rshijack - перехватчик TCP-соединений
  • feroxbuster - быстрый, простой и рекурсивный инструмент для обнаружения контента
  • rustbuster - веб-фаззер и инструмент для обнаружения контента
  • rustscan - Современный сканер портов
  • kepler - Хранилище и API для поиска CVE на основе NIST, работающие на Rust.
  • phaser - Автоматический картограф поверхности атаки и сканер уязвимостей
  • pdfrip - Быстрая утилита для взлома паролей PDF, оснащенная часто встречающимися сборщиками форматов паролей и атаками по словарю.
  • chromepass - Chromepass - Взлом сохраненных паролей Chrome
  • Фреймворки авторизации и аутентификации

    • biscuit - делегированный, децентрализованный токен авторизации на основе возможностей
    • paseto.rs - Реализация PASETO на Rust
    • webauthn.rs - Реализация WebAuthn на Rust
    • aliri - Реализации аутентификации JWT и авторизации областей OAuth2 для многих веб-фреймворков
    • OpenSK - реализация с открытым исходным кодом для ключей безопасности, написанная на Rust
    • dacquiri - Фреймворк управления доступом на основе атрибутов (ABAC) с проверкой на этапе компиляции

    Облако и инфраструктура

    • firecracker - безопасные и быстрые микроВМ для бессерверных вычислений
    • boringtun - Реализация WireGuard от CloudFlare на Rust
    • innernet - частная сеть на основе WireGuard
    • vaultwarden - неофициальная реализация BitWarden на Rust

    Цепочка поставок ПО

    • rebuilderd - независимая проверка бинарных пакетов
    • rust-tuf - Реализация the Update Framework на Rust

    Безопасные фреймворки

    • adblock-rust - Движок блокировки рекламы на Rust от Brave
    • libinjection - привязки Rust к libinjection
    • http-desync-guardian - Анализ HTTP-запросов для минимизации рисков атак HTTP Desync
    • ammonia - Восстановление и защита ненадёжного HTML

    Оценка уязвимостей

    Статический анализ кода

    • RustSec - организация, поддерживающая раскрытие уязвимостей для пакетов Rust, аудит файлов Cargo.lock для зависимостей
    • cargo-geiger - обнаружение использования unsafe Rust
    • siderophile - поиск идеальных целей для фаззинга в кодовой базе Rust
    • cargo-crev - криптографически проверяемый обзор кода для cargo
    • arch-audit - аудит установленных пакетов Arch на наличие уязвимостей
    • ripgrep - рекурсивный поиск по каталогам с помощью регулярных выражений
    • weggli - быстрый и надежный инструмент семантического поиска для кодовых баз на C и C++
    • noseyparker - программа командной строки, которая находит секреты и конфиденциальную информацию в текстовых данных и истории Git.
    • L3X - Статический анализатор на основе ИИ

    Фаззинг

    • rust-fuzz - организация, реализующая плагины cargo для AFL, libFuzzer и honggfuzz
    • LibAFL - сборка фаззеров вместе на Rust
    • fuzzcheck.rs - осведомлённый о структуре, внутрипроцессный, управляемый покрытием, эволюционный движок фаззинга для функций Rust.
    • onefuzz - самостоятельно размещаемая платформа фаззинга как услуга
    • lain - фреймворк фаззера, реализованный на Rust
    • fzero - быстрая реализация генератора фаззеров на основе грамматики
    • nautilus - фаззер с обратной связью на основе грамматики из Лаборатории системной безопасности RUB
    • sidefuzz - фаззер для уязвимостей по побочным каналам
    • arbitrary - трейт для генерации структурированного ввода из сырых байтов, полезный для фаззинга с учётом структуры
    • rust-san - санитайзеры для кода Rust
    • lidiffuzz - замена аллокатора памяти для тестирования чтения неинициализированной памяти
    • rewind - Фаззер ядра Windows на основе снимков с управлением покрытием
    • hyperpom - AArch64 фаззер на основе гипервизора Apple Silicon
    • icicle-emu - Специфичный для фаззинга фреймворк эмуляции с несколькими архитектурами

    Анализ бинарных файлов и реверс-инжиниринг

    • goblin - крейт для разбора бинарных файлов на Rust
    • unicorn.rs - привязки Rust к фреймворку Unicorn
    • cargo-call-stack - анализ стека всей программы
    • xori - библиотека дизассемблирования для PE32, 32+ и шеллкода
    • rd - отладчик записи/воспроизведения, реализованный на Rust
    • binsec - Швейцарский армейский нож для (не)безопасности бинарных файлов
    • radeco - Декомпилятор и исполнитель символов на основе Radare2
    • falcon - Фреймворк анализа бинарных файлов на Rust
    • mesos - инструмент покрытия бинарных файлов без модификации для Windows
    • guerilla - обезьяний патч функций Rust
    • ropr - молниеносно быстрый™ многопоточный поисковик ROP-гаджетов
    • pwninit - автоматизация запуска задач по эксплуатации бинарных файлов
    • binaryninja-rs - Поддержка API Binary Ninja для Rust

    Тестирование на основе свойств

    • quickcheck - тестирование на основе свойств для Rust
    • proptest - тестирование свойств, похожее на Hypothesis, для Rust
    • bughunt-rust - пример использования фаззинговых моделей QuickCheck для поиска ошибок
    • mutagen - фреймворк мутационного тестирования для Rust

    Символическое исполнение

    • seer - движок символического исполнения для Rust
    • haybale - Движок символического исполнения на основе LLVM IR из Лаборатории системной безопасности USCD

    Формальная верификация

    • MIRAI - абстрактный интерпретатор для MIR Rust от Facebook
    • electrolysis - формальная верификация программ на Rust с помощью доказателя теорем Lean

    Наступательная безопасность и Red Teaming

    Фреймворки управления и контроля

    • tetanus - агент Mythic, написанный на Rust

    Обход защиты

    • FunctionStomping - новая техника внедрения шеллкода.

    Упаковка, обфускация, шифрование, антианализ

    • debugoff - библиотека Rust для антиотладки и антианализа в Linux
    • goldberg - библиотека процедурных макросов для обфускации кода Rust.
    • obfstr - обфускация строк для Rust
    • oxide - упаковщик PoC, написанный на Rust.
    • Linux.Fe2O3 - Простой вирус-препендер ELF / загрузчик в памяти, написанный на Rust

    Обнаружение угроз и криминалистика

    • yara-rust - привязки Rust к YARA
    • BONOMEN - охота за выдачей себя за критические процессы вредоносного ПО
    • confine - песочница для обнаружения угроз
    • redbpf - крейт для написания модулей BPF/eBPF
    • cernan - агрегация и отправка телеметрии
    • chainsaw - Охота в журналах событий Windows
    • foniod - Агент мониторинга, ориентированный на данные, использующий (e)BPF, построенный на RedBPF
    • zerotect - Детектор атак/эксплойтов, использующий полиморфизм и разнообразие
    • hayabusa - Охота за угрозами на основе Sigma и быстрый генератор временных шкал криминалистики для журналов событий Windows, написанный на Rust.
    • medusa - быстрый и безопасный многопротокольный ханипот.
    • elegant-bouncer - экспериментальный инструмент для обнаружения FORCEDENTRY (CVE-2021-30860)
    • cargo-sandbox - изолированный cargo

    Криптография

    Фреймворки

    • secrets - безопасное хранение криптографических секретов на Rust
    • mundane - криптографическая библиотека на основе BoringSSL
    • rust-threshold-secret-sharing - Реализация порогового разделения секрета на Rust
    • molasses - Реализация протокола групповых сообщений MLS на Rust
    • rust-security-framework - привязки Rust к Security.framework macOS
    • microkv - минимальное и безопасное хранилище ключ-значение для Rust
    • swanky - набор библиотек Rust для безопасных многосторонних вычислений
    • tandem - движок двухсторонних вычислений, безопасный против злоумышленника, встраиваемый и доступный

    Приложения

    • sniffnet - Приложение для комфортного мониторинга вашего интернет-трафика 🕵️‍♂️
    • ripasso - менеджер паролей, написанный на Rust
    • sekey - TouchID / Secure Enclave для аутентификации SSH
    • Mullvad VPN Client - Приложение Mullvad VPN, написанное на Rust
    • fakio - легковесный прокси для безопасного туннеля.
    • firecracker - Безопасные и быстрые микроВМ для бессерверных вычислений.

    Образовательное

    Книги

    • Black Hat Rust
    • Rust Fuzz Book
    • Secure Rust Guidelines

    Статьи

    • str::repeat wildcopy exploit writeup
    • Introduction to Fuzzing Rust code

    Доклады

    • BlackHat EU 2018 - RustZone: Writing Trusted Applications in Rust
    • DEFCON 30 - Lessons from fuzzing a smart contract compiler

    Похожие списки

    • awesome-rust
    • rust-secure-code/projects
    • analysis-tools-dev/static-analysis
    • analysis-tools-dev/dynamic-analysis
    • awesome-go-security

    Вклад

    Сделайте запрос на включение, если вы заинтересованы в добавлении в этот список! Все вклады ценятся.

    Скачать инструмент