Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
oss-fuzz-gen — LLM powered fuzzing via OSS-Fuzz. | Kitploit
Herramientas/GitHubGitHub/google/oss-fuzz-gen
Vulnerability AnalysisDynamic Code Analysis (DAST)FuzzingDevSecOpsMachine LearningAI Security
GitHubgoogle/oss-fuzz-gen

oss-fuzz-gen

LLM powered fuzzing via OSS-Fuzz.

Ver Repositorio
1.4k224hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Un framework para la generación y evaluación de fuzz targets

Este framework genera fuzz targets para proyectos reales de C/C++/Java/Python con varios modelos de lenguaje de gran tamaño (LLM) y los evalúa mediante la plataforma OSS-Fuzz.

Más detalles disponibles en Fuzzing impulsado por IA: rompiendo la barrera de la caza de bugs: Texto alternativo

Los modelos admitidos actualmente son:

  • Vertex AI code-bison
  • Vertex AI code-bison-32k
  • Gemini Pro
  • Gemini Ultra
  • Gemini Experimental
  • Gemini 1.5
  • OpenAI GPT-3.5-turbo
  • OpenAI GPT-4
  • OpenAI GPT-4o
  • OpenAI GPT-4o-mini
  • OpenAI GPT-4-turbo
  • OpenAI GPT-3.5-turbo (Azure)
  • OpenAI GPT-4 (Azure)
  • OpenAI GPT-4o (Azure)

Los fuzz targets generados se evalúan con cuatro métricas frente a los datos más actualizados del entorno de producción:

  • Compilabilidad
  • Bloqueos en tiempo de ejecución
  • Cobertura en tiempo de ejecución
  • Diferencia de cobertura de líneas en tiempo de ejecución frente a los fuzz targets escritos por humanos existentes en OSS-Fuzz.

Aquí hay un ejemplo de resultado de experimento del 31 de enero de 2024. El experimento incluyó más de 1300 benchmarks de 297 proyectos de código abierto.

image

En general, este framework logra aprovechar con éxito los LLM para generar fuzz targets válidos (que generan un aumento de cobertura distinto de cero) para 160 proyectos de C/C++. El aumento máximo de cobertura de líneas es del 29% respecto a los fuzz targets escritos por humanos existentes.

Ten en cuenta que estos informes no son públicos, ya que pueden contener vulnerabilidades no divulgadas.

Uso

Consulta nuestra guía de uso para obtener instrucciones sobre cómo ejecutar este framework y generar informes basados en los resultados.

Ejecución y evaluación independiente de agentes

También puedes ejecutar o evaluar agentes individuales sin ejecutar experimentos completos, utilizando el framework integrado de ejecución de agentes. Consulta la documentación del framework para obtener instrucciones detalladas sobre cómo ejecutar agentes individuales o secuencias de agentes.

Colaboraciones

¿Te interesan las colaboraciones de investigación o con la comunidad de código abierto? No dudes en crear un issue o enviarnos un correo electrónico: [email protected].

Bugs descubiertos

Hasta ahora, hemos reportado 30 nuevos bugs/vulnerabilidades encontrados por fuzz targets generados automáticamente construidos por este framework:

Estos bugs solo pudieron descubrirse con fuzz targets generados recientemente. No eran alcanzables con los fuzz targets OSS-Fuzz existentes.

Principales mejoras de cobertura actuales por proyecto

* "Líneas totales del proyecto" mide el código fuente del proyecto bajo prueba compilado y enlazado por los fuzz targets escritos por humanos preexistentes de OSS-Fuzz.

* La "ganancia total de cobertura" se calcula utilizando como denominador las "líneas totales del proyecto". La "ganancia relativa total" es el aumento de cobertura en comparación con el número anterior de líneas cubiertas.

* Puede incluirse código adicional del proyecto bajo prueba al compilar los nuevos fuzz targets, lo que resulta en ganancias de alto porcentaje.

Cómo citar este trabajo

Haz clic en el botón 'Cite this repository' situado en el lado derecho de esta página de GitHub para obtener los detalles de la cita.

Descargar herramienta
ProyectoBugLLMConstructor de promptsOráculo de destino
cJSONLectura fuera de límitesVertex AIPredeterminadoAlcance lejano, baja cobertura
libplistLectura fuera de límitesVertex AIPredeterminadoAlcance lejano, baja cobertura
hunspellLectura fuera de límitesVertex AIpredeterminadoAlcance lejano, baja cobertura
zstdEscritura fuera de límitesVertex AIpredeterminadoAlcance lejano, baja cobertura
gdbmSubdesbordamiento de búfer de pilaVertex AIpredeterminadoAlcance lejano, baja cobertura
hoextdownUso de memoria no inicializadaVertex AIpredeterminadoAlcance lejano, baja cobertura
pjsipLectura fuera de límitesVertex AIPredeterminadoBaja cobertura con palabra clave fuzz + parámetros fáciles de alcance lejano
pjsipLectura fuera de límitesVertex AIPredeterminadoBaja cobertura con palabra clave fuzz + parámetros fáciles de alcance lejano
gpacLectura fuera de límitesVertex AIPredeterminadoBaja cobertura con palabra clave fuzz + parámetros fáciles de alcance lejano
gpacLectura/escritura fuera de límitesVertex AIPredeterminadoTodos
gpacLectura fuera de límitesVertex AIPredeterminadoTodos
gpacLectura fuera de límitesVertex AIPredeterminadoTodos
sqlite3Lectura fuera de límitesVertex AIPredeterminadoTodos
htslibLectura fuera de límitesVertex AIPredeterminadoTodos
libicalLectura fuera de límitesVertex AIPredeterminadoTodos
croaringLectura fuera de límitesVertex AITest-to-harnessTodos
opensslCVE-2024-9143 - Lectura/escritura fuera de límitesVertex AIPredeterminadoTodos
liblouisUso de memoria no inicializadaVertex AITest-to-harnessIdentificador de prueba
libuclLectura fuera de límitesVertex AIPredeterminadoBaja cobertura con palabra clave fuzz + parámetros fáciles de alcance lejano
openbabelUso después de liberarVertex AIPredeterminadoBaja cobertura con palabra clave fuzz + parámetros fáciles de alcance lejano
libyangLectura fuera de límitesVertex AIPredeterminadoTodos
openbabelLectura fuera de límitesVertex AIPredeterminadoTodos
exiv2Lectura fuera de límitesVertex AIPredeterminadoTodos
No divulgadoRCE en Java (pendiente de triaje del mantenedor)Vertex AIPredeterminadoAlcance lejano, baja cobertura
No divulgadoDoS por regexp (pendiente de triaje del mantenedor)Vertex AIPredeterminadoAlcance lejano, baja cobertura
No divulgadoLectura fuera de límitesVertex AIPredeterminadoTodos
No divulgadoEscritura fuera de límitesVertex AIPredeterminadoTodos
No divulgadoLectura fuera de límitesVertex AIPredeterminadoTodos
No divulgadoLectura fuera de límitesVertex AIPredeterminadoTodos
No divulgadoUso después de liberarVertex AIAgent promptTodos
ProyectoGanancia total de coberturaGanancia relativa totalLíneas cubiertas totales por OSS-Fuzz-genLíneas cubiertas nuevas por OSS-Fuzz-genLíneas cubiertas existentesLíneas totales del proyecto
phmap98.42%205.75%160111815741120
usbguard97.62%26.04%245505463209793564
onednn96.67%7057.14%5434543477210
avahi82.06%155.90%3358281418053046
pugixml72.98%194.95%9015664634097662
librdkafka66.88%845.57%501944905311169
casync66.75%903.23%117111201241678
tomlplusplus61.06%331.10%4755365211035981
astc-encoder59.35%177.88%272617459812940
mruby48.56%0.00%3449334493071038
arduinojson42.10%85.80%3344180020984276
json41.13%66.51%5051333950208119
double-conversion40.40%88.12%16637798841928
tinyobjloader38.26%77.01%11577179311874
glog38.18%58.69%895331564867
cppitertools35.78%45.07%253151335422
eigen35.38%190.70%2643194710215503
glaze34.55%30.06%2920241680366993
rapidjson31.83%148.07%15859586473010
libunwind30.58%83.25%2899134216124388
openh26430.07%50.14%660757511147019123