
Skalierbare Fuzzing-Infrastruktur mit coverage-gesteuerten Engines (libFuzzer, AFL, Honggfuzz), automatisierter Crash-Deduplizierung, Fehlererfassung und Regressions-Bisektion zur Identifizierung von Sicherheits- und Stabilitätsproblemen.
ClusterFuzz ist eine skalierbare Fuzzing-Infrastruktur, die Sicherheits- und Stabilitätsprobleme in Software findet.
Google verwendet ClusterFuzz, um alle Google-Produkte zu fuzzen, sowie als Fuzzing-Backend für OSS-Fuzz.
ClusterFuzz bietet viele Funktionen, die die Integration von Fuzzing in den Softwareentwicklungsprozess eines Projekts nahtlos ermöglichen:
Eine ausführliche Dokumentation finden Sie hier.
Stand Februar 2023 hat ClusterFuzz ~27.000 Fehler in Google (z. B. Chrome) gefunden. Darüber hinaus hat ClusterFuzz dabei geholfen, über [8.900] Schwachstellen und [28.000] Fehler in 850 Projekten, die mit OSS-Fuzz integriert sind, zu identifizieren und zu beheben.
Sie können ein Issue einreichen, um Fragen zu stellen, Funktionen anzufragen oder um Hilfe zu bitten.
Wir werden clusterfuzz-announce(#)googlegroups.com verwenden, um Ankündigungen über ClusterFuzz zu machen.
Eine leichtere Version von ClusterFuzz, die auf CI/CD-Systemen läuft, finden Sie unter ClusterFuzzLite.