Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
oss-fuzz-gen — LLM مدعوم بالتشويش عبر OSS-Fuzz. | Kitploit
أدوات/GitHubGitHub/google/oss-fuzz-gen
تحليل الثغرات الأمنيةتحليل الشفرة الديناميكي (DAST)الاختبار العشوائيDevSecOpsتعلم الآلةأمن الذكاء الاصطناعي
GitHubgoogle/oss-fuzz-gen

oss-fuzz-gen

LLM مدعوم بالتشويش عبر OSS-Fuzz.

عرض المستودع
1.4k2246منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إطار عمل لتوليد وتقييم أهداف التعتيم

يولّد هذا الإطار أهداف تعتيم لمشاريع حقيقية بلغات C/C++/Java/Python باستخدام نماذج لغوية كبيرة متنوعة (LLM) ويقيس أداءها عبر منصة OSS-Fuzz.

مزيد من التفاصيل متاحة في التعتيم المدعوم بالذكاء الاصطناعي: كسر حاجز اصطياد الأخطاء: Alt text

النماذج المدعومة حالياً هي:

  • Vertex AI code-bison
  • Vertex AI code-bison-32k
  • Gemini Pro
  • Gemini Ultra
  • Gemini Experimental
  • Gemini 1.5
  • OpenAI GPT-3.5-turbo
  • OpenAI GPT-4
  • OpenAI GPT-4o
  • OpenAI GPT-4o-mini
  • OpenAI GPT-4-turbo
  • OpenAI GPT-3.5-turbo (Azure)
  • OpenAI GPT-4 (Azure)
  • OpenAI GPT-4o (Azure)

تُقيَّم أهداف التعتيم المولّدة بأربعة مقاييس مقابل أحدث البيانات من بيئة الإنتاج:

  • قابلية التحويل البرمجي
  • الانهيارات أثناء وقت التشغيل
  • التغطية أثناء وقت التشغيل
  • الفرق في تغطية الأسطر أثناء وقت التشغيل مقارنةً بأهداف التعتيم المكتوبة يدوياً الموجودة في OSS-Fuzz.

فيما يلي نموذج لنتيجة تجربة من 31 يناير 2024. شملت التجربة 1300+ معيار من 297 مشروعاً مفتوح المصدر.

image

إجمالاً، ينجح هذا الإطار في استغلال النماذج اللغوية الكبيرة (LLM) لتوليد أهداف تعتيم صالحة (تحقق زيادة غير صفرية في التغطية) لـ 160 مشروعاً بلغة C/C++. بلغت أقصى زيادة في تغطية الأسطر 29% مقارنةً بالأهداف المكتوبة يدوياً الموجودة.

لاحظ أن هذه التقارير ليست عامة، إذ قد تحتوي على ثغرات غير معلنة.

الاستخدام

راجع دليل الاستخدام المفصل لدينا للتعليمات حول كيفية تشغيل هذا الإطار وتوليد تقارير بناءً على النتائج.

التنفيذ والتقييم المستقل للوكلاء

يمكنك أيضاً تنفيذ أو تقييم وكلاء فرديين دون تشغيل تجارب كاملة، باستخدام إطار تنفيذ الوكلاء المدمج. راجع توثيق الإطار للحصول على تعليمات مفصلة حول كيفية تشغيل وكلاء فرديين أو تسلسل من الوكلاء.

التعاون

هل أنت مهتم بالتعاون البحثي أو بالتعاون مع مجتمع المصادر المفتوحة؟ لا تتردد في فتح issue أو مراسلتنا عبر البريد الإلكتروني: [email protected].

الثغرات المكتشفة

حتى الآن، أبلغنا عن 30 خطأً/ثغرة جديدة اكتُشفت بواسطة أهداف مولّدة تلقائياً بناها هذا الإطار:

المشروعالثغرةالنموذجمنشئ المطالبةحكم الهدف
cJSONقراءة خارج حدود الذاكرةVertex AIDefaultوصول بعيد، تغطية منخفضة
libplistقراءة خارج حدود الذاكرةVertex AIDefaultوصول بعيد، تغطية منخفضة
hunspellقراءة خارج حدود الذاكرةVertex AIdefaultوصول بعيد، تغطية منخفضة
zstdكتابة خارج حدود الذاكرةVertex AIdefaultوصول بعيد، تغطية منخفضة
gdbmنقص تدفق المخزن المؤقت للمكدسVertex AIdefaultوصول بعيد، تغطية منخفضة
hoextdownاستخدام ذاكرة غير مهيأة

لا يمكن اكتشاف هذه الثغرات إلا عبر الأهداف المولّدة حديثاً، ولم تكن قابلة للوصول عبر أهداف OSS-Fuzz الموجودة.

أفضل تحسينات التغطية الحالية حسب المشروع

المشروعإجمالي كسب التغطيةإجمالي الكسب النسبيإجمالي الأسطر المغطاة عبر OSS-Fuzz-genأسطر جديدة مغطاة عبر OSS-Fuzz-genالأسطر المغطاة الموجودةإجمالي أسطر المشروع
phmap98.42%205.75%160111815741120
usbguard97.62%26.04%245505463209793564
onednn96.67%7057.14%5434543477210
avahi82.06%155.90%3358281418053046
pugixml72.98%194.95%9015664634097662
librdkafka66.88%845.57%501944905311169
casync66.75%903.23%117111201241678
tomlplusplus61.06%331.10%4755365211035981
astc-encoder59.35%177.88%272617459812940
mruby48.56%0.00%3449334493071038
arduinojson42.10%85.80%3344180020984276
json41.13%66.51%5051333950208119
double-conversion40.40%88.12%16637798841928
tinyobjloader38.26%77.01%11577179311874
glog38.18%58.69%895331564867
cppitertools35.78%45.07%253151335422
eigen35.38%190.70%264319471021

* يقيس «إجمالي أسطر المشروع» الكود المصدري للمشروع قيد الاختبار الذي جرى تجميعه وربطه بواسطة أهداف التعتيم المكتوبة يدوياً سابقاً من OSS-Fuzz.

* يُحسب «إجمالي كسب التغطية» باستخدام «إجمالي أسطر المشروع» كمقام. أما «إجمالي الكسب النسبي» فهو الزيادة في التغطية مقارنةً بالعدد السابق للأسطر المغطاة.

* قد يُضمَّن كود إضافي من المشروع قيد الاختبار عند تجميع أهداف التعتيم الجديدة، مما يؤدي إلى مكاسب عالية النسبة المئوية.

الاستشهاد بهذا العمل

يرجى النقر على زر 'استشهد بهذا المستودع' الموجود على الجانب الأيمن من صفحة GitHub هذه للحصول على تفاصيل الاستشهاد.

تنزيل الأداة
Vertex AI
default
وصول بعيد، تغطية منخفضة
pjsipقراءة خارج حدود الذاكرةVertex AIDefaultتغطية منخفضة مع كلمة fuzz الأساسية + معاملات سهلة ومدى وصول بعيد
pjsipقراءة خارج حدود الذاكرةVertex AIDefaultتغطية منخفضة مع كلمة fuzz الأساسية + معاملات سهلة ومدى وصول بعيد
gpacقراءة خارج حدود الذاكرةVertex AIDefaultتغطية منخفضة مع كلمة fuzz الأساسية + معاملات سهلة ومدى وصول بعيد
gpacقراءة/كتابة خارج حدود الذاكرةVertex AIDefaultالكل
gpacقراءة خارج حدود الذاكرةVertex AIDefaultالكل
gpacقراءة خارج حدود الذاكرةVertex AIDefaultالكل
sqlite3قراءة خارج حدود الذاكرةVertex AIDefaultالكل
htslibقراءة خارج حدود الذاكرةVertex AIDefaultالكل
libicalقراءة خارج حدود الذاكرةVertex AIDefaultالكل
croaringقراءة خارج حدود الذاكرةVertex AITest-to-harnessالكل
opensslCVE-2024-9143 - قراءة/كتابة خارج حدود الذاكرةVertex AIDefaultالكل
liblouisاستخدام ذاكرة غير مهيأةVertex AITest-to-harnessمعرّف الاختبار
libuclقراءة خارج حدود الذاكرةVertex AIDefaultتغطية منخفضة مع كلمة fuzz الأساسية + معاملات سهلة ومدى وصول بعيد
openbabelاستخدام بعد التحريرVertex AIDefaultتغطية منخفضة مع كلمة fuzz الأساسية + معاملات سهلة ومدى وصول بعيد
libyangقراءة خارج حدود الذاكرةVertex AIDefaultالكل
openbabelقراءة خارج حدود الذاكرةVertex AIDefaultالكل
exiv2قراءة خارج حدود الذاكرةVertex AIDefaultالكل
غير معلنRCE في Java (بانتظار فرز المشرف)Vertex AIDefaultوصول بعيد، تغطية منخفضة
غير معلنحرمان الخدمة عبر Regexp (بانتظار فرز المشرف)Vertex AIDefaultوصول بعيد، تغطية منخفضة
غير معلنقراءة خارج حدود الذاكرةVertex AIDefaultالكل
غير معلنكتابة خارج حدود الذاكرةVertex AIDefaultالكل
غير معلنقراءة خارج حدود الذاكرةVertex AIDefaultالكل
غير معلنقراءة خارج حدود الذاكرةVertex AIDefaultالكل
غير معلناستخدام بعد التحريرVertex AIAgent promptالكل
5503
glaze34.55%30.06%2920241680366993
rapidjson31.83%148.07%15859586473010
libunwind30.58%83.25%2899134216124388
openh26430.07%50.14%660757511147019123