Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
onefuzz — Eine selbstgehostete Fuzzing-As-A-Service Plattform | Kitploit
Tools/GitHubGitHub/microsoft/onefuzz
Dynamische Analyse (Sandboxing)SchwachstellenanalyseFuzzingCloud-SicherheitDevSecOpsArchived
GitHubmicrosoft/onefuzz

onefuzz

Eine selbstgehostete Fuzzing-As-A-Service Plattform

Repository anzeigen
2.8k2024vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OneFuzz

❗ WICHTIGER HINWEIS ❗

31. August 2023.

Seit September 2020, als OneFuzz erstmals als Open Source veröffentlicht wurde, haben wir uns auf eine Reise begeben, um einen erstklassigen Orchestrator für das Ausführen von Fuzzern zu entwickeln, der Sicherheit und Qualität in unsere Produkte treibt.

Ursprünglich von einer kleinen Gruppe in MSR gestartet, ist OneFuzz nun zu einer bedeutenden internen Plattform innerhalb von Microsoft geworden. Daher archivieren wir das Projekt bedauerlicherweise, um uns darauf zu konzentrieren, ein stärker integrierter Dienst innerhalb des Unternehmens zu werden. Leider sind wir nicht groß genug, um sowohl in der Open-Source-Welt als auch in der internen Microsoft-Welt mit ihren eigenen einzigartigen Anforderungen zu leben.

Unser aktueller Plan ist es, das Projekt in den nächsten Monaten zu archivieren. Das bedeutet, dass wir noch eine Weile Updates machen werden. Natürlich könnt ihr es auch nach der Archivierung noch forken und die benötigten Änderungen vornehmen. Sobald wir ein konkretes Datum für die Archivierung festgelegt haben, werden wir diese Readme aktualisieren.

Vielen Dank, dass ihr uns auf dieser Reise begleitet habt.

Das OneFuzz-Team.


Update: 15. September 2023: Unser aktuelles Ziel für die Archivierung des Projekts ist der 30. September 2023.


Onefuzz build status

Eine selbst gehostete Fuzzing-as-a-Service-Plattform

Tool herunterladen

Project OneFuzz ermöglicht kontinuierliches, entwicklergesteuertes Fuzzing, um Software proaktiv vor der Veröffentlichung zu härten. Mit einem einzigen Befehl, der in CICD eingebaut werden kann, können Entwickler Fuzz-Jobs von einigen wenigen virtuellen Maschinen bis zu Tausenden von Kernen starten.

Funktionen

  • Zusammensetzbare Fuzzing-Workflows: Open Source ermöglicht es Benutzern, eigene Fuzzer zu integrieren, die Instrumentierung zu wechseln und Seed-Eingaben zu verwalten.
  • Integriertes Ensemble-Fuzzing: Standardmäßig arbeiten Fuzzer als Team zusammen, um Stärken zu teilen und interessante Eingaben zwischen den Fuzzing-Technologien auszutauschen.
  • Programmatische Triage und Deduplizierung von Ergebnissen: Es liefert einzigartige Fehlerfälle, die sich immer reproduzieren lassen.
  • Live-Debugging gefundener Abstürze bei Bedarf: Es ermöglicht, bei Bedarf oder über Ihr Build-System eine Live-Debugging-Sitzung zu starten.
  • Beobachtbar und debuggbar: Transparentes Design erlaubt Einblicke in jede Phase.
  • Fuzzing unter Windows und Linux: Von Haus aus plattformübergreifend. Fuzzing mit Ihrem eigenen OS-Build, Kernel oder verschachtelten Hypervisor.
  • Rückrufbenachrichtigungen zu Absturzberichten: Einschließlich Azure DevOps-Arbeitselementen und Microsoft Teams-Nachrichten

Für Informationen, werfen Sie einen Blick auf einige unserer Leitfäden:

  • Terminologie
  • Erste Schritte
  • Unterstützte Plattformen
  • Weitere Dokumentation

Sind Sie ein Microsoft-Mitarbeiter, der sich für Fuzzing interessiert? Treten Sie uns auf Teams bei unter Fuzzing @ Microsoft.

Mitwirken

Dieses Projekt begrüßt Beiträge und Vorschläge. Die meisten Beiträge erfordern, dass Sie einer Contributor License Agreement (CLA) zustimmen, die erklärt, dass Sie das Recht haben und tatsächlich einräumen, uns die Rechte zur Nutzung Ihres Beitrags zu gewähren. Einzelheiten finden Sie unter https://cla.microsoft.com.

Wenn Sie einen Pull-Request einreichen, wird ein CLA-Bot automatisch feststellen, ob Sie eine CLA bereitstellen müssen, und den PR entsprechend kennzeichnen (z. B. Label, Kommentar). Folgen Sie einfach den Anweisungen des Bots. Sie müssen dies nur einmal für alle Repositorys tun, die unsere CLA verwenden.

Dieses Projekt hat den Microsoft Open Source Code of Conduct übernommen. Weitere Informationen finden Sie in den Code of Conduct FAQ oder wenden Sie sich bei weiteren Fragen oder Kommentaren an [email protected].

Datenerfassung

Die Software kann Informationen über Sie und Ihre Nutzung der Software sammeln und an Microsoft senden. Microsoft kann diese Informationen verwenden, um Dienste bereitzustellen und unsere Produkte und Dienstleistungen zu verbessern. Sie können die Telemetrie wie im Repository beschrieben deaktivieren. Es gibt auch einige Funktionen in der Software, die es Ihnen und Microsoft ermöglichen, Daten von Benutzern Ihrer Anwendungen zu sammeln. Wenn Sie diese Funktionen nutzen, müssen Sie die geltenden Gesetze einhalten, einschließlich der Bereitstellung entsprechender Hinweise für die Benutzer Ihrer Anwendungen zusammen mit einer Kopie der Datenschutzerklärung von Microsoft. Unsere Datenschutzerklärung finden Sie unter https://go.microsoft.com/fwlink/?LinkID=824704. Weitere Informationen zur Datenerfassung und -nutzung finden Sie in der Hilfedokumentation und unserer Datenschutzerklärung. Ihre Nutzung der Software gilt als Ihre Zustimmung zu diesen Praktiken.

Weitere Informationen:

  • Onefuzz Telemetrie-Details

Melden von Sicherheitsproblemen

Sicherheitsprobleme und Fehler sollten vertraulich an das Microsoft Security Response Center (MSRC) gemeldet werden. Weitere Informationen finden Sie in SECURITY.md.