Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Awesome-Fuzzing — Eine kuratierte Liste von Fuzzing-Ressourcen (Bücher, Kurse – kostenlos und kostenpflichtig, Videos, Werkzeuge, Tutorials und angreifbare Anwendungen zum Üben) zum Erlernen von Fuzzing und den ersten Phasen der Exploit-Entwicklung wie der Ursachenanalyse. | Kitploit
Tools/GitHubGitHub/secfigo/awesome-fuzzing
SchwachstellenanalyseExploitationFuzzingBinäranalysePapers & ForschungLernen & BildungKuratierte RessourcenLernpfade & KurseLabs & PraxisTop in Fuzzing Nr.17Top in Papers & Forschung Nr.12
5.9k84013vor 3 JahrenVon Kitploit geprüft
GitHubsecfigo/awesome-fuzzing

Awesome-Fuzzing

Eine kuratierte Liste von Fuzzing-Ressourcen (Bücher, Kurse – kostenlos und kostenpflichtig, Videos, Werkzeuge, Tutorials und angreifbare Anwendungen zum Üben) zum Erlernen von Fuzzing und den ersten Phasen der Exploit-Entwicklung wie der Ursachenanalyse.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Willkommen bei Awesome Fuzzing Awesome

Eine kuratierte Liste von Fuzzing-Ressourcen (Bücher, Kurse – kostenlos und kostenpflichtig, Videos, Tools, Tutorials und angreifbare Anwendungen zum Üben) zum Erlernen von Fuzzing und den ersten Phasen der Exploit-Entwicklung wie Root-Cause-Analyse.

Inhalte

  • Bücher
  • Kurse
    • Kostenlos
    • Kostenpflichtig
  • Videos
    • NYU Poly Kursvideos
    • Konferenzvorträge und Tutorials
  • Tutorials und Blogs
  • Werkzeuge
    • Cloud-Fuzzer
    • Dateiformat-Fuzzer
    • Netzwerkprotokoll-Fuzzer
    • Browser-Fuzzing
    • Taint-Analyse
    • Symbolische Ausführung, SAT- und SMT-Löser
    • Wesentliche Werkzeuge
  • Angreifbare Anwendungen
  • Anti-Fuzzing
  • Gezieltes Fuzzing
  • Mitwirken
  • Große Fuzzing-Ressourcen

    Bücher

    Bücher über Fuzzing

    • Fuzzing: Brute Force Vulnerability Discovery von Michael Sutton, Adam Greene, Pedram Amini.

    • Fuzzing for Software Security Testing and Quality Assurance von Ari Takanen, Charles Miller, Jared D Demott und Atte Kettunen.

    • Open Source Fuzzing Tools von Gadi Evron und Noam Rathaus.

    • Gray Hat Python von Justin Seitz.

    • The Fuzzing Book von Andreas Zeller, Rahul Gopinath, Marcel Böhme, Gordon Fraser und Christian Holler.

    Hinweis: Kapitel in den folgenden Büchern sind dem Fuzzing gewidmet.

    • The Shellcoder's Handbook: Discovering and Exploiting Security Holes ( Kapitel 15 ) von Chris Anley, Dave Aitel, David Litchfield u. a.
    • iOS Hacker's Handbook - Kapitel 1 Charles Miller, Dino DaiZovi, Dion Blazakis, Ralf-Philip Weinmann und Stefan Esser.
    • IDA Pro - The IDA Pro Book: The Unofficial Guide to the World's Most Popular Disassembler

    Kurse

    Kurse/Schulungsvideos zum Fuzzing

    Kostenlos

    NYU Poly ( siehe Videos für mehr ) – Kostenlos zur Verfügung gestellt von Dan Guido.

    Samclass.info ( siehe Projekte-Abschnitt und Kapitel 17 ) – von Sam.

    Modern Binary Exploitation ( RPISEC ) – Kapitel 15 – von RPISEC.

    Offensive Computer Security – Woche 6 – von W. Owen Redwood und Prof. Xiuwen Liu.

    Kostenpflichtig

    Offensive Security, Cracking The Perimeter ( CTP ) und Advanced Windows Exploitation ( AWE )

    SANS 660/760 Advanced Exploit Development for Penetration Testers

    Exodus Intelligence – Vulnerability development master class

    Ada Logics – Applied Source Code Fuzzing

    FuzzingLabs Academy (C/C++, Rust, Go Fuzzing)

    Signal Labs – Vulnerability Research & Fuzzing

    Videos

    Videos über Fuzzing-Techniken, Werkzeuge und Best Practices

    NYU Poly Kursvideos

    Fuzzing 101 (Teil 1) – von Mike Zusman.

    Fuzzing 101 (Teil 2) – von Mike Zusman.

    Fuzzing 101 (2009) – von Mike Zusman.

    Fuzzing – Software Security Course on Coursera – von University of Maryland.

    Konferenzvorträge und Tutorials

    Attacking Antivirus Software's Kernel Driver

    Fuzzing the Windows Kernel – OffensiveCon 2020

    Youtube-Playlist mit verschiedenen Fuzzing-Vorträgen und Präsentationen – Viele gute Inhalte in diesen Videos.

    Browser Bug Hunting – Memoirs of a last man standing – von Atte Kettunen

    Coverage-based Greybox Fuzzing as Markov Chain

    DerbyCon 2016: Fuzzing basics...or how to break software

    Fuzz Theory – von Brandon Falk

    Tutorials und Blogs

    Tutorials und Blogs, die Methodik, Techniken und Best Practices des Fuzzings erklären

    ARMored CoreSight: Towards Efficient Binary-only Fuzzing

    Fuzzing Microsoft's RDP Client using Virtual Channels: Overview & Methodology

    Fuzzing Closed Source PDF Viewers

    Fuzzing Image Parsing in Windows, Part One: Color Profiles

    Fuzzing Image Parsing in Windows, Part Two: Uninitialized Memory

    Fuzzing Image Parsing in Windows, Part Three: RAW and HEIF

    Fuzzing the Office Ecosystem

    Effective File Format Fuzzing – Mateusz „j00ru“ Jurczyk @ Black Hat Europe 2016, London

    A year of Windows kernel font fuzzing Part-1 the results – Fantastischer Artikel von Googles Project Zero, der beschreibt, was zum Fuzzing und zur Erstellung von Fuzzern gehört.

    A year of Windows kernel font fuzzing Part-2 the techniques – Fantastischer Artikel von Googles Project Zero, der beschreibt, was zum Fuzzing und zur Erstellung von Fuzzern gehört.

    Interesting bugs and resources at fuzzing project – von fuzzing-project.org.

    Fuzzing workflows; a fuzz job from start to finish – von @BrandonPrry.

    A gentle introduction to fuzzing C++ code with AFL and libFuzzer – von Jeff Trull.

    A 15 minute introduction to fuzzing – von den Leuten bei MWR Security.

    Hinweis: Die Leute von fuzzing.info haben großartige Arbeit geleistet, indem sie einige fantastische Links gesammelt haben. Ich werde ihre Arbeit nicht duplizieren. Ich füge Papiere hinzu, die von ihnen übersehen wurden, sowie aus den Jahren 2015 und 2016. Fuzzing Papers – von fuzzing.info

    Fuzzing Blogs and Books – von fuzzing.info

    Root Cause Analysis of the Crash during Fuzzing – von Corelan Team.

    Root cause analysis of integer flow – von Corelan Team.

    Creating custom peach fuzzer publishers – von Open Security Research

    7 Things to Consider Before Fuzzing a Large Open Source Project – von Emily Ratliff.

    Vom Fuzzing zum Exploit:

    From fuzzing to 0-day – von Harold Rodriguez(@superkojiman).

    From crash to exploit – von Corelan Team.

    Peach-Fuzzer-bezogene Tutorials

    Peach Fuzzer Introductionh

    Fuzzing with Peach Part 1 – von Jason Kratzer vom Corelan Team

    Fuzzing with Peach Part 2 – von Jason Kratzer vom Corelan Team.

    Auto generation of Peach pit files/fuzzers – von Frédéric Guihéry, Georges Bossert.

    AFL-Fuzzer-bezogene Tutorials

    Creating a fuzzing harness for FoxitReader 9.7 ConvertToPDF Function

    50 CVEs in 50 Days: Fuzzing Adobe Reader

    Fuzzing sockets, part 1: FTP servers

    Fuzzing software: common challenges and potential solutions (Part 1)

    Fuzzing software: advanced tricks (Part 2)

    Fuzzing workflows; a fuzz job from start to finish – von @BrandonPrry.

    Fuzzing capstone using AFL persistent mode – von @toasted_flakes

    RAM disks and saving your SSD from AFL Fuzzing

    Bug Hunting with American Fuzzy Lop

    Advanced usage of American Fuzzy Lop with real world examples

    Segfaulting Python with afl-fuzz

    Fuzzing With AFL-Fuzz, a Practical Example ( AFL vs Binutils )

    The Importance of Fuzzing...Emulators?

    How Heartbleed could've been found

    Filesystem Fuzzing with American Fuzzy lop

    Fuzzing Perl/XS modules with AFL

    How to fuzz a server with American Fuzzy Lop – von Jonathan Foote

    Fuzzing with AFL Workshop - a set of challenges on real vulnerabilities

    Fuzzing 101 - PHDays

    libFuzzer-bezogene Tutorials

    libFuzzer Tutorial

    Hunting for bugs in VirtualBox (First Take)

    libFuzzer Workshop: "Modern fuzzing of C/C++ Projects"

    honggfuzz-bezogene Tutorials

    Fuzzing ImageIO

    Double-Free RCE in VLC. A honggfuzz how-to

    Spike-Fuzzer-bezogene Tutorials

    Fuzzing with Spike to find overflows

    Fuzzing with Spike – von samclass.info

    FOE-Fuzzer-bezogene Tutorials

    Fuzzing with FOE – von Samclass.info

    SMT/SAT-Löser-Tutorials

    Z3 - A guide – Erste Schritte mit Z3: Ein Leitfaden

    Erstellen eines Feedback-Fuzzers (zu Bildungszwecken)

    Building A Feedback Fuzzer – von @fady_othman

    Werkzeuge

    Werkzeuge, die beim Fuzzing von Anwendungen helfen

    Cloud-Fuzzer

    Fuzzer, die beim Fuzzing in Cloud-Umgebungen helfen.

    Cloudfuzzer – Cloud-Fuzzing-Framework, das es ermöglicht, automatisierte Fuzz-Tests in Cloud-Umgebungen einfach durchzuführen.

    ClusterFuzzer – ClusterFuzzer, skalierbare Open-Source-Fuzzing-Infrastruktur. Wird von Google zum Fuzzing des Chrome-Browsers verwendet.

    Fuzzit – Fuzzit, kontinuierliches Fuzzing als Dienstleistungsplattform. Kostenlos für Open Source. Wird von verschiedenen Open-Source-Projekten (systemd, radare2) und Closed-Source-Projekten verwendet. Für die Teilnahme am OSS-Programm eine E-Mail an [email protected] senden.

    Dateiformat-Fuzzer

    Fuzzer, die beim Fuzzing von Dateiformaten wie PDF, MP3, SWF usw. helfen.

    Jackalope

    Rehepapp

    Neuere Version von Rehepapp

    pe-afl kombiniert statische Binärinstrumentierung auf PE-Binärdateien und WinAFL

    MiniFuzz – Wayback Machine Link – Basis-Dateiformat-Fuzzing-Tool von Microsoft. (Nicht mehr auf der Microsoft-Website verfügbar).

    BFF von CERT – Grundlegendes Fuzzing-Framework für Dateiformate.

    AFL Fuzzer (nur Linux) – American Fuzzy Lop Fuzzer von Michal Zalewski aka lcamtuf

    Win AFL – Ein Fork von AFL zum Fuzzing von Windows-Binärdateien

    Shellphish Fuzzer – Eine Python-Schnittstelle zu AFL, die das einfache Einfügen von Testfällen und andere Funktionen ermöglicht.

    TriforceAFL – Eine modifizierte Version von AFL, die das Fuzzing von Anwendungen unterstützt, deren Quellcode nicht verfügbar ist.

    AFLGo – Gezieltes Greybox-Fuzzing mit AFL zum Fuzzing bestimmter Stellen eines Programms.

    Peach Fuzzer – Framework, das hilft, benutzerdefinierte dumme und intelligente Fuzzer zu erstellen.

    MozPeach – Ein Fork von Peach 2.7 von Mozilla Security.

    Failure Observation Engine (FOE) – Mutationsbasiertes dateibasiertes Fuzz-Testing-Tool für Windows-Anwendungen.

    rmadair – Mutationsbasierter Datei-Fuzzer, der PyDBG verwendet, um auf interessante Signale zu achten.

    honggfuzz – Ein allgemeiner, benutzerfreundlicher Fuzzer mit interessanten Analyseoptionen. Unterstützt feedbackgesteuertes Fuzzing basierend auf Codeabdeckung. Unterstützt GNU/Linux, FreeBSD, Mac OSX und Android.

    zzuf – Ein transparenter Anwendungseingabe-Fuzzer. Er funktioniert, indem er Dateioperationen abfängt und zufällige Bits in der Eingabe des Programms ändert.

    radamsa – Ein allgemeiner Fuzzer und Testfallgenerator.

    binspector – Ein Binärformat-Analyse- und Fuzzing-Tool

    grammarinator – Fuzzing-Tool für Dateiformate basierend auf ANTLR v4-Grammatiken (viele Grammatiken sind bereits vom ANTLR-Projekt verfügbar).

    Sloth – Sloth 🦥 ist ein abdeckungsgesteuertes Fuzzing-Framework zum Fuzzing von Android Native Libraries, das libFuzzer und QEMU-Benutzermodus-Emulation verwendet.

    ManuFuzzer – Binär-Codeabdeckungs-Fuzzer für macOS, basierend auf libFuzzer und LLVM.

    Netzwerkprotokoll-Fuzzer

    Fuzzer, die beim Fuzzing von Anwendungen helfen, die netzwerkbasierte Protokolle wie HTTP, SSH, SMTP usw. verwenden.

    Peach Fuzzer – Framework, das hilft, benutzerdefinierte dumme und intelligente Fuzzer zu erstellen.

    Sulley – Ein Fuzzer-Entwicklungs- und Fuzz-Testing-Framework, das aus mehreren erweiterbaren Komponenten von Pedram Amini besteht.

    boofuzz – Ein Fork und Nachfolger des Sulley-Frameworks.

    Spike – Ein Fuzzer-Entwicklungsframework wie Sulley, ein Vorgänger von Sulley.

    Metasploit Framework – Ein Framework, das einige Fuzzing-Fähigkeiten über Auxiliary-Module enthält.

    Nightmare – Eine verteilte Fuzz-Testing-Suite mit Webverwaltung, unterstützt Fuzzing mit Netzwerkprotokollen.

    rage_fuzzer – Ein einfacher, protokollunabhängiger Paket-Fuzzer/Replayer.

    Fuzzotron – Ein einfacher Netzwerk-Fuzzer, der TCP, UDP und Multithreading unterstützt.

    Mutiny – Das Mutiny Fuzzing Framework ist ein Netzwerk-Fuzzer, der PCAPs durch einen Mutations-Fuzzer abspielt.

    Fuzzing For Worms – Ein Fuzzing-Framework für Netzwerkserver.

    AFL (mit Netzwerk-Patch) – Ein inoffizieller American Fuzzy Lop, der Netzwerk-Fuzzing ermöglicht.

    AFLNet – Ein Greybox-Fuzzer für Netzwerkprotokolle (eine Erweiterung von AFL).

    Pulsar – Protokoll-Lernen, Simulation und zustandsbehafteter Fuzzer.

    Browser-Fuzzing

    BFuzz – Ein eingabebasiertes Browser-Fuzzing-Framework. Fuzzinator – Fuzzinator Random Testing Framework Grizzly – Ein plattformübergreifendes Browser-Fuzzing-Framework

    Sonstiges

    Weitere bemerkenswerte Fuzzer wie Kernel-Fuzzer, Allzweck-Fuzzer usw.

    Choronzon – Ein evolutionärer wissensbasierter Fuzzer

    QuickFuzz – Ein in Haskell geschriebenes Tool, das dazu dient, unerwartete Eingaben gängiger Dateiformate in Drittanbieter-Software zu testen, unter Verwendung handelsüblicher, bekannter Fuzzer.

    gramfuzz – Ein grammatikbasierter Fuzzer, mit dem man komplexe Grammatiken zur Modellierung von Text- und Binärdatenformaten definieren kann.KernelFuzzer - Plattformübergreifendes Kernel-Fuzzer-Framework.

    honggfuzz - Ein allgemeiner, benutzerfreundlicher Fuzzer mit interessanten Analyseoptionen.

    Hodor Fuzzer - Noch ein allgemeiner Fuzzer.

    libFuzzer - In-Process-, abdeckungsgesteuerte, evolutionäre Fuzzing-Engine für in C/C++ geschriebene Ziele.

    syzkaller - Verteilte, unbeaufsichtigte, abdeckungsgesteuerte Linux-Syscall-Fuzzer.

    ansvif - Ein fortschrittliches, plattformübergreifendes Fuzzing-Framework zur Erkennung von Schwachstellen in C/C++-Code.

    Tribble - Benutzerfreundliches, abdeckungsgesteuertes JVM-Fuzzing-Framework.

    go-fuzz - Abdeckungsgesteuertes Testen von Go-Paketen.

    FExM - Automatisiertes Large-Scale-Fuzzing-Framework

    Jazzer - Ein abdeckungsgesteuerter, In-Process-Fuzzer für die Java Virtual Machine, basierend auf libFuzzer.

    cifuzz - Ein Befehlszeilentool zur Ausführung abdeckungsgesteuerter Fuzz-Tests in mehreren Sprachen und für mehrere Ziele.

    WebGL Fuzzer - WebGL-Fuzzer

    fast-check - Ein Fuzzer-Tool, geschrieben in TypeScript und entwickelt, um unerwartete Eingaben gegen JavaScript-Code auszuführen.

    Taint Analysis

    Wie Benutzereingaben die Ausführung beeinflussen

    PANDA ( Platform for Architecture-Neutral Dynamic Analysis )

    QIRA (QEMU Interactive Runtime Analyser)

    kfetch-toolkit - Tool zur erweiterten Protokollierung von Speicherreferenzen, die von Betriebssystemkerneln durchgeführt werden.

    moflow - Ein Software-Sicherheitsframework mit Werkzeugen für Schwachstellen, Erkennung und Triage.

    Symbolic Execution SAT and SMT Solvers

    Z3 - Ein Theorembeweiser von Microsoft Research.

    SMT-LIB - Eine internationale Initiative zur Förderung von Forschung und Entwicklung in Satisfiability Modulo Theories (SMT)

    Symbolic execution with KLEE: From installation and introduction to bug-finding in open source software - Eine Reihe von vier Lehrvideos, die KLEE vorstellen, beginnend mit den ersten Schritten mit KLEE und endend mit einer Demo, die Speicherfehler in echtem Code findet.

    References

    Ich habe einige Legenden wie AxMan nicht aufgenommen, bitte beziehen Sie sich für weitere Informationen auf den folgenden Link. https://www.ee.oulu.fi/research/ouspg/Fuzzers

    Essential Tools

    Werkzeuge des Handwerks für Exploit-Entwickler, Reverse Engineers

    Debuggers

    Windbg - Der bevorzugte Debugger von Exploit-Autoren.

    Immunity Debugger - Immunity Debugger von Immunity Sec.

    OllyDbg - Der Debugger der Wahl für Reverse Engineers und Exploit-Autoren gleichermaßen.

    Mona.py ( Plugin für windbg und Immunity dbg ) - Hervorragende Tools, die das Leben für Exploit-Entwickler erleichtern.

    x64dbg - Ein Open-Source-x64/x32-Debugger für Windows.

    Evan's Debugger (EDB) - Frontend für gdb.

    GDB - Gnu Debugger - Der bevorzugte Linux-Debugger.

    PEDA - Python-Exploit-Entwicklungsunterstützung für GDB.

    Radare2 - Framework für Reverse-Engineering und Analyse von Binärdateien.

    Disassemblers and some more

    Disassembler, Disassembly-Frameworks usw.,

    IDA Pro - Der beste Disassembler

    binnavi - Binäranalyse-IDE, kommentiert Kontrollflussgraphen und Aufrufgraphen von disassembliertem Code.

    Capstone - Capstone ist ein leichtgewichtiges, plattform- und architekturübergreifendes Disassembly-Framework.

    Others

    ltrace - Abfängt Bibliotheksaufrufe

    strace - Abfängt Systemaufrufe

    Vulnerable Applications

    Exploit-DB - https://www.exploit-db.com (Suchen und Auswählen der Exploits, die entsprechende Apps zum Download bereitstellen, reproduzieren Sie den Exploit mit einem Fuzzer Ihrer Wahl)

    PacketStorm - https://packetstormsecurity.com/files/tags/exploit/

    Fuzzgoat - Verwundbares C-Programm zum Testen von Fuzzern.

    vulnserver - Ein verwundbarer Server zum Testen von Fuzzern.

    Beispieldateien zum Initialisieren während des Fuzzings:

    https://files.fuzzing-project.org/

    PDF-Testkorpus von Mozilla

    MS Office-Dateiformatdokumentation

    Fuzzer Test Suite - Testsatz für Fuzzing-Engines. Enthält verschiedene bekannte Fehler wie Heartbleed, den c-ares-100.000-Dollar-Fehler und andere.

    Fuzzing Corpus - Ein Korpus, der verschiedene Dateiformate zum Fuzzing mehrerer Ziele in der Fuzzing-Literatur enthält.

    Anti Fuzzing

    Einführung in Anti-Fuzzing: Eine Verteidigung in der Tiefe

    Fuzzification: Anti-Fuzzing-Techniken

    AntiFuzz: Behinderung von Fuzzing-Audits binärer ausführbarer Dateien

    Directed Fuzzing

    Awesome Directed Fuzzing: Eine kuratierte Liste großartiger Forschungsarbeiten zum gerichteten Fuzzing.

    Contributing

    Bitte beachten Sie die Richtlinien in contributing.md für Details.

    Dank an die folgenden Personen, die zu diesem Projekt beigetragen haben.

    • Tim Strazzere
    • jksecurity
    • und diese großartigen Leute
    Tool herunterladen