Каталог инструментов

13 инструментов

Тег: rust ×

Aderyn

v0.3.4
Blockchain / Web3

Статический анализатор Solidity на Rust от Cyfrin. Обходит AST контрактов, обнаруживает уязвимости (reentrancy, unchecked returns, centralization risks) и формирует Markdown-отчёты. Более быстрый и точный детектор паттернов, чем Python-аналоги.

# Через cargo cargo install aderyn # Или через npm (wrapper) npm install -g @cyfrin/aderyn # Анализ Foundry/Hardhat проекта cd my-contract-project aderyn . # Вывод в Markdown-файл aderyn . --output report.md # Проверить конкретный контракт aderyn src/MyContract.sol

Amatsumara

v2.9.1
Exploitation

Фреймворк для пентестинга на Rust с динамической загрузкой модулей через C FFI. Модули — нативные `.so`-библиотеки: добавить новую возможность = скопировать файл в директорию модулей. Содержит 8 exploit-модулей, …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Amatsumara.git cd Amatsumara cargo build --release # Запуск консоли ./target/release/amatsumara-console # Основные команды REPL: # search <term> -- поиск модулей (по имени, типу, CVE) # search cve:CVE-2024-45337 -- поиск по CVE # use exploit/module-slug -- загрузить модуль # set LHOST 192.168.1.100 -- установить опцию (auto-detect tun0/tap0) # set LPORT 4444 # run -- выполнить # run -j -- в фоне (background job) # sessions -- список сессий # sessions -i 1 -- interact с сессией #1 # Экспорт каталога модулей (JSON) ./target/release/amatsumara-console --list-modules --json | jq '.[].slug'

Feroxbuster

v2.13.1
Reconnaissance

Быстрый рекурсивный фаззер директорий на Rust с автоматическим погружением в найденные поддиректории.

wget https://github.com/epi052/feroxbuster/releases/latest/download/feroxbuster_amd64.deb.zip unzip feroxbuster_amd64.deb.zip sudo dpkg -i feroxbuster_amd64.deb # Использование: feroxbuster -u http://target.com -w wordlist.txt
Блог

Foundry

v1.7.1
Blockchain / Web3

Современный Ethereum-фреймворк для разработки и security research от Paradigm. Для аудиторов: cast (вызов контрактов, декодирование calldata, работа с mainnet-форком), forge (юнит-тесты с cheat codes — манипуляция state/timestamp/block для …

curl -L https://foundry.paradigm.xyz | bash && foundryup # Форк mainnet anvil --fork-url https://eth-mainnet.g.alchemy.com/v2/KEY # Вызов контракта cast call 0xABC "balanceOf(address)(uint256)" $ADDR

Manjusaka

Post-Exploitation

C2-фреймворк на Rust (агент) и Go (сервер) с веб-панелью управления: сбор системной информации, скриншоты, кейлоггинг, работа с файлами, выполнение команд, извлечение сохранённых паролей браузеров. Получил известность в 2022 …

# Требования: Rust 1.85+, Cargo, Protocol Buffers compiler, OpenSSL dev headers git clone https://git.toolsofthetrade.qzz.io/recovered/manjusaka.git cd manjusaka cargo build --workspace --release # Запуск сервера управления (nps) ./target/release/nps # Веб-панель: https://localhost:33000/manjusaka/static # Дальше в панели: добавить листенер (внешний IP) -> создать проект (callback = внешний IP, # слушатель — только что созданный) -> сгенерировать агент npc1 -> запустить на цели -> # после коннекта агент подгружает расширенный npc2 и открывает обратное соединение.

ReOxide

v0.8.0
Malware Analysis & Forensics

Плагин-система для декомпилятора Ghidra, написанная на C++ с Rust FFI. Позволяет разрабатывать нативные плагины расширяющие: кастомные анализаторы вызовов, обработчики типов данных, интеграцию с внешними базами знаний (сигнатуры, символы). …

# pip (рекомендуется — включает скомпилированные бинарники Ghidra) pip install reoxide # После установки — связать с Ghidra (Python 3.10+) # 1. Запустить в корне Ghidra: # python -m reoxide.link /path/to/ghidra # 2. Открыть Ghidra → File → Install Extensions → reoxide # 3. Перезапустить Ghidra # Из исходников (требует Rust, Meson) git clone https://codeberg.org/ReOxide/reoxide cd reoxide pip install meson ninja meson setup build cd build && ninja

RustScan

v2.4.1
Reconnaissance

Молниеносный сканер портов на Rust — находит все открытые порты за секунды и передаёт их в Nmap для детального анализа.

wget https://github.com/RustScan/RustScan/releases/latest/download/rustscan_amd64.deb sudo dpkg -i rustscan_amd64.deb # Использование: rustscan -a 192.168.1.1 -- -sV -sC
Блог

Shadowsocks-rust

v1.24.0
Anonymizers ★ featured

Быстрейшая реализация протокола Shadowsocks на Rust с поддержкой AEAD-шифрования (AES-256-GCM, ChaCha20-Poly1305). Трафик выглядит как случайный поток байт — DPI-системы провайдера не могут идентифицировать протокол и заблокировать соединение. Режимы: …

# Установка cargo install shadowsocks-rust # или бинарники на GitHub Releases # Конфиг клиента (config.json) # {"server":"my.server.com","server_port":8388, # "password":"pass","method":"aes-256-gcm"} sslocal -c config.json # Теперь SOCKS5-прокси на 127.0.0.1:1080

SniffNet

v1.5.0
Network Analysis

Кросс-платформенный монитор сетевого трафика с графическим интерфейсом на Rust. Отображает соединения в реальном времени, определяет геолокацию IP, классифицирует протоколы (HTTP, DNS, TLS и др.), строит диаграммы и графики …

# Скачать бинарник из релизов (Linux / macOS / Windows) # https://github.com/GyulyVGC/sniffnet/releases # Через cargo cargo install sniffnet # Через Homebrew (macOS) brew install sniffnet # Arch Linux (AUR) yay -S sniffnet # После установки — запуск GUI sniffnet

SonicDPI

v0.2.2
Anonymizers ★ featured

Современный cross-platform DPI-байпассер на Rust (2025). Единый движок для Windows (WinDivert), Linux (NFQUEUE через чистый Rust, без GPL libnetfilter_queue), macOS (pf rdr-to). Пять стратегий обхода: tls-multisplit, fake-multidisorder, hostfakesplit, …

# Скачать релиз (Linux/Windows/macOS) # https://github.com/by-sonic/sonicdpi/releases # Или собрать cargo install sonicdpi # Запуск с профилем (профили в ~/.config/sonicdpi/) sonicdpi --profile russia # Linux — нужен NFQUEUE iptables -I OUTPUT -p tcp --dport 443 -j NFQUEUE --queue-num 0 sonicdpi --strategy tls-multisplit

Tsukuyomi

v0.4.2
Exploitation

C2-фреймворк на Rust для Linux x86_64 и Windows x86_64. Реализует staged-доставку: стейджер (Mikazuki) выходит на связь по HTTPS, замещает себя в памяти полным имплантом (Mangetsu), который берёт на …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Tsukuyomi.git cd Tsukuyomi cargo build --release # Запуск (однобинарный лаунчер: поднимает сервер + консоль) ./target/release/tsukuyomi # В консольном REPL: # build stager -- компилирует стейджер (Linux + Windows), запрашивает URL C2 # build implant -- компилирует имплант (Linux + Windows) # build all -- стейджер + имплант # sessions -- список активных сессий # interact 1 -- подключиться к сессии #1 # shell id=1 whoami -- выполнить команду на цели # Схема: стейджер → HTTPS → сервер → замена в памяти → имплант # Имплант остаётся только в RAM; TLS-пиннинг бакается при сборке

anevicon

Network Analysis

Высокопроизводительный генератор UDP-трафика на Rust для нагрузочного тестирования сетевой инфраструктуры на устойчивость к DoS-атакам. Позволяет симулировать активность множества клиентов для стресс-тестирования собственных серверов перед реальной атакой. Использовать только …

git clone https://git.toolsofthetrade.qzz.io/recovered/anevicon.git cd anevicon cargo build --release ./target/release/anevicon --help