Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-rust-security — 关于Rust和计算机安全的精选项目和资源列表 | Kitploit
工具/GitHubGitHub/osirislab/awesome-rust-security
漏洞分析取证分析Web安全模糊测试密码学渗透测试云安全二进制分析威胁情报学习与教育红队精选资源
59974162年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHubosirislab/awesome-rust-security

awesome-rust-security

关于Rust和计算机安全的精选项目和资源列表

查看仓库
分享

Awesome Rust Security

精选的与 Rust 和计算机安全相关的优秀项目与资源列表


目录

  • 工具
    • Web 与云安全
    • 漏洞评估
    • 进攻性安全与红队
    • 威胁检测与取证
    • 密码学
    • 应用程序
  • 教育
    • 书籍
    • 文章
    • 讲座
  • 类似列表
  • 贡献


工具

Web 与云安全

渗透测试

  • sn0int - OSINT 框架与包管理器
  • sniffglue - 安全的多线程数据包嗅探器
  • badtouch - 可脚本化的网络认证破解器
  • rshijack - TCP 连接劫持器
  • feroxbuster - 快速、简单且递归的内容发现工具
  • rustbuster - Web 模糊测试与内容发现工具
  • rustscan - 现代端口扫描器
  • kepler - 基于 NIST 的 CVE 查找存储与 API,由 Rust 驱动。
  • phaser - 自动化攻击面映射与漏洞扫描器
  • pdfrip - 快速 PDF 密码破解工具,内置常见密码格式构建器与字典攻击。
  • chromepass - Chromepass - 破解 Chrome 已保存密码

授权与认证框架

  • biscuit - 去中心化、基于能力的授权令牌
  • paseto.rs - PASETO Rust 实现
  • webauthn.rs - Rust 中的 WebAuthn 实现
  • aliri - 多 Web 框架的 JWT 认证与 OAuth2 作用域授权实现
  • OpenSK - 用 Rust 编写的安全密钥开源实现
  • dacquiri - 基于属性的访问控制 (ABAC) 框架,具有编译时强制功能

云与基础设施

  • firecracker - 用于无服务器计算的安全快速微虚拟机
  • boringtun - CloudFlare 的 Rust 实现的 WireGuard
  • innernet - 基于 WireGuard 的私有网络
  • vaultwarden - 非官方 BitWarden Rust 实现

软件供应链

  • rebuilderd - 二进制包的独立验证
  • rust-tuf - The Update Framework 的 Rust 实现

安全框架

  • adblock-rust - Brave 基于 Rust 的广告拦截引擎
  • libinjection - libinjection 的 Rust 绑定
  • http-desync-guardian - 分析 HTTP 请求以降低 HTTP 反序列化攻击风险
  • ammonia - 修复并安全处理不可信的 HTML

漏洞评估

静态代码审计

  • RustSec - 支持 Rust 包漏洞披露的组织,审计 Cargo.lock 文件中的依赖项
  • cargo-geiger - 检测 unsafe Rust 的使用
  • siderophile - 在 Rust 代码库中寻找理想的模糊测试目标
  • cargo-crev - 用于 cargo 的加密可验证代码审查
  • arch-audit - 审计已安装的 Arch 软件包是否存在漏洞
  • ripgrep - 使用正则表达式递归搜索目录
  • weggli - 用于 C 和 C++ 代码库的快速且稳健的语义搜索工具
  • noseyparker - 命令行程序,用于发现文本数据和 Git 历史中的秘密与敏感信息。
  • L3X - AI 驱动的静态分析器

模糊测试

  • rust-fuzz - 实现 AFL、libFuzzer 和 honggfuzz 的 cargo 插件的组织
  • LibAFL - 在 Rust 中组合模糊器
  • fuzzcheck.rs - 面向 Rust 函数的结构感知、进程内、覆盖引导、进化模糊测试引擎。
  • onefuzz - 自托管的模糊测试即服务平台
  • lain - 用 Rust 实现的模糊测试框架
  • fzero - 快速的基于语法的模糊生成器实现
  • nautilus - RUB 系统安全实验室推出的基于语法的反馈模糊器
  • sidefuzz - 侧信道漏洞模糊器
  • arbitrary - 从原始字节生成结构化输入的 trait,有助于结构感知模糊测试
  • rust-san - Rust 代码的清理工具
  • lidiffuzz - 内存分配器即插即用,用于测试未初始化内存读取
  • rewind - 基于快照的覆盖引导 Windows 内核模糊器
  • hyperpom - 基于 Apple Silicon 虚拟机监控程序的 AArch64 模糊器
  • icicle-emu - 面向模糊测试的多架构仿真框架

二进制分析与逆向

  • goblin - Rust 的二进制解析 crate
  • unicorn.rs - Unicorn 框架的 Rust 绑定
  • cargo-call-stack - 全程序栈分析
  • xori - PE32、32+ 及 shellcode 的反汇编库
  • rd - 用 Rust 实现的录制/重放调试器
  • binsec - 二进制 (不) 安全的瑞士军刀
  • radeco - 基于 Radare2 的反编译器与符号执行器
  • falcon - Rust 二进制分析框架
  • mesos - Windows 上无需修改的二进制覆盖率工具
  • guerilla - 猴子补丁 Rust 函数
  • ropr - 极速多线程 ROP Gadget 查找器
  • pwninit - 自动化启动二进制利用挑战
  • binaryninja-rs - Binary Ninja API 的 Rust 支持

基于属性的测试

  • quickcheck - Rust 的基于属性测试
  • proptest - 类 Hypothesis 的 Rust 属性测试
  • bughunt-rust - 使用模糊测试 QuickCheck 模型进行漏洞挖掘的示例
  • mutagen - Rust 的变异测试框架

符号执行

  • seer - Rust 的符号执行引擎
  • haybale - USCD 系统安全实验室开发的基于 LLVM IR 的符号执行引擎

形式化验证

  • MIRAI - Facebook 的 Rust MIR 抽象解释器
  • electrolysis - 使用 Lean 定理证明器对 Rust 程序进行形式化验证

进攻性安全与红队

命令与控制框架

  • tetanus - 用 Rust 编写的 Mythic agent

防御规避

  • FunctionStomping - 新的 shellcode 注入技术。

打包、混淆、加密、反分析

  • debugoff - Linux 反调试与反分析 Rust 库
  • goldberg - 用于混淆 Rust 代码的过程宏库。
  • obfstr - Rust 字符串混淆
  • oxide - 用 Rust 编写的 PoC 打包器。
  • Linux.Fe2O3 - 用 Rust 编写的简单 ELF prepender 病毒 / 内存加载器

威胁检测与取证

  • yara-rust - YARA 的 Rust 绑定
  • BONOMEN - 搜索恶意软件关键进程冒充
  • confine - 威胁检测沙箱
  • redbpf - 用于编写 BPF/eBPF 模块的 crate
  • cernan - 遥测聚合和传输
  • chainsaw - Windows 事件日志狩猎
  • foniod - 基于 (e)BPF 的数据优先监控代理,构建于 RedBPF 之上
  • zerotect - 利用多态性与多样性的攻击/利用检测器
  • hayabusa - 基于 Sigma 的威胁狩猎和快速取证时间线生成器,用于 Windows 事件日志,用 Rust 编写。
  • medusa - 快速安全的多协议蜜罐。
  • elegant-bouncer - 用于检测 FORCEDENTRY (CVE-2021-30860) 的实验性工具
  • cargo-sandbox - 沙箱化的 cargo

密码学

框架

下载工具