Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
oss-fuzz-gen — LLM-gestütztes Fuzzing über OSS-Fuzz. | Kitploit
Tools/GitHubGitHub/google/oss-fuzz-gen
SchwachstellenanalyseDynamische Code-Analyse (DAST)FuzzingDevSecOpsMaschinelles LernenKI-Sicherheit
GitHubgoogle/oss-fuzz-gen

oss-fuzz-gen

LLM-gestütztes Fuzzing über OSS-Fuzz.

Repository anzeigen
1.4k22437vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ein Framework für die Generierung und Bewertung von Fuzz-Targets

Dieses Framework generiert Fuzz-Targets für reale C/C++/Java/Python-Projekte mit verschiedenen Large Language Models (LLM) und benchmarkt sie über die OSS-Fuzz-Plattform.

Weitere Details finden Sie in AI-Powered Fuzzing: Breaking the Bug Hunting Barrier: Alternativtext

Derzeit unterstützte Modelle sind:

  • Vertex AI code-bison
  • Vertex AI code-bison-32k
  • Gemini Pro
  • Gemini Ultra
  • Gemini Experimental
  • Gemini 1.5
  • OpenAI GPT-3.5-turbo
  • OpenAI GPT-4
  • OpenAI GPT-4o
  • OpenAI GPT-4o-mini
  • OpenAI GPT-4-turbo
  • OpenAI GPT-3.5-turbo (Azure)
  • OpenAI GPT-4 (Azure)
  • OpenAI GPT-4o (Azure)

Generierte Fuzz-Targets werden anhand von vier Metriken gegen die aktuellsten Daten aus der Produktionsumgebung bewertet:

  • Kompilierbarkeit
  • Laufzeitabstürze
  • Laufzeitabdeckung
  • Differenz der Laufzeit-Zeilenabdeckung gegenüber vorhandenen, von Menschen geschriebenen Fuzz-Targets in OSS-Fuzz.

Hier ist ein Beispiel-Ergebnis eines Experiments vom 31. Januar 2024. Das Experiment umfasste 1300+ Benchmarks aus 297 Open-Source-Projekten.

Bild

Insgesamt gelingt es diesem Framework, LLMs erfolgreich einzusetzen, um gültige Fuzz-Targets (die eine Abdeckungssteigerung ungleich null erzeugen) für 160 C/C++-Projekte zu generieren. Die maximale Steigerung der Zeilenabdeckung gegenüber den vorhandenen, von Menschen geschriebenen Targets beträgt 29 %.

Beachten Sie, dass diese Berichte nicht öffentlich sind, da sie möglicherweise nicht offengelegte Schwachstellen enthalten.

Verwendung

In unserer ausführlichen Nutzungsanleitung finden Sie Anweisungen, wie Sie dieses Framework ausführen und auf Grundlage der Ergebnisse Berichte erstellen können.

Unabhängige Agent-Ausführung und -Bewertung

Sie können auch einzelne Agents ausführen oder bewerten, ohne vollständige Experimente auszuführen, indem Sie das integrierte Agent-Ausführungsframework verwenden. In der Dokumentation des Frameworks finden Sie detaillierte Anweisungen, wie Sie einzelne Agents oder Agent-Sequenzen ausführen können.

Kooperationen

Interessiert an Forschung oder Kooperationen mit der Open-Source-Community? Erstellen Sie gerne ein Issue oder schreiben Sie uns eine E-Mail: [email protected].

Entdeckte Bugs

Tool herunterladen