Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
oss-fuzz — OSS-Fuzz - fuzzing continuo para software de código abierto. | Kitploit
Herramientas/GitHubGitHub/google/oss-fuzz
Análisis Dinámico (Sandboxing)Análisis de VulnerabilidadesFuzzingAprendizaje y Educación
GitHubgoogle/oss-fuzz

oss-fuzz

OSS-Fuzz - fuzzing continuo para software de código abierto.

Ver RepositorioSitio web
12.5k2.9khace 18h 40mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OSS-Fuzz: Fuzzing Continuo para Software de Código Abierto

Fuzz testing es una técnica bien conocida para descubrir errores de programación en el software. Muchos de estos errores detectables, como buffer overflow, pueden tener graves implicaciones de seguridad. Google ha encontrado miles de vulnerabilidades de seguridad y errores de estabilidad al implementar guided in-process fuzzing of Chrome components, y ahora queremos compartir ese servicio con la comunidad de código abierto.

En cooperación con Core Infrastructure Initiative y el OpenSSF, OSS-Fuzz tiene como objetivo hacer que el software de código abierto común sea más seguro y estable combinando técnicas modernas de fuzzing con ejecución escalable y distribuida. Los proyectos que no califican para OSS-Fuzz (p. ej., código cerrado) pueden ejecutar sus propias instancias de ClusterFuzz o ClusterFuzzLite.

Apoyamos los motores de fuzzing libFuzzer, AFL++ y Honggfuzz en combinación con Sanitizers, así como ClusterFuzz, un entorno de ejecución de fuzzing distribuido y herramienta de informes.

Actualmente, OSS-Fuzz admite código en C/C++, Rust, Go, Python, Java/JVM, JavaScript y Lua. Otros lenguajes compatibles con LLVM también pueden funcionar. OSS-Fuzz admite fuzzing de compilaciones x86_64 e i386.

Resumen

Diagrama del proceso de OSS-Fuzz

Documentación

Lea nuestra documentación detallada para aprender a usar OSS-Fuzz.

Trofeos

Hasta mayo de 2025, OSS-Fuzz ha ayudado a identificar y corregir más de 13,000 vulnerabilidades y 50,000 errores en 1,000 proyectos.

Publicaciones en el blog

  • 2024-11-20 - Mejorando el Fuzzing: Encontrando más vulnerabilidades con IA
  • 2023-08-16 - Fuzzing impulsado por IA: Rompiendo la barrera de la caza de errores
  • 2023-02-01 - Dando el siguiente paso: OSS-Fuzz en 2023
  • 2022-09-08 - Fuzzing más allá de la corrupción de memoria: Encontrando clases más amplias de vulnerabilidades automáticamente
  • 2021-12-16 - Mejorando OSS-Fuzz y Jazzer para detectar Log4Shell
  • 2021-03-10 - Fuzzing Java en OSS-Fuzz
  • 2020-12-07 - Mejorando la seguridad del código abierto durante el programa de pasantías de verano de Google
  • 2020-10-09 - Pasantías de fuzzing para software de código abierto
  • 2018-11-06 - Un nuevo capítulo para OSS-Fuzz
  • 2017-05-08 - OSS-Fuzz: Cinco meses después, y proyectos recompensados
  • 2016-12-01 - Anunciando OSS-Fuzz: Fuzzing continuo para software de código abierto
Descargar herramienta