Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
onefuzz — Una plataforma autogestionada de Fuzzing como Servicio | Kitploit
Herramientas/GitHubGitHub/microsoft/onefuzz
Análisis Dinámico (Sandboxing)Análisis de VulnerabilidadesFuzzingSeguridad en la NubeDevSecOpsArchived
GitHubmicrosoft/onefuzz

onefuzz

Una plataforma autogestionada de Fuzzing como Servicio

Ver Repositorio
2.8k2024hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OneFuzz

❗ AVISO IMPORTANTE ❗

31 de agosto de 2023.

Desde septiembre de 2020, cuando OneFuzz se lanzó como código abierto por primera vez, hemos estado en un viaje para crear un orquestador de primer nivel para ejecutar fuzzers, impulsando la seguridad y la calidad en nuestros productos.

Inicialmente lanzado por un pequeño grupo en MSR, OneFuzz se ha convertido ahora en una plataforma interna significativa dentro de Microsoft. Como tal, lamentablemente estamos archivando el proyecto para centrar nuestra atención en convertirnos en un servicio más profundamente integrado dentro de la empresa. Desafortunadamente, no somos un equipo lo suficientemente grande para vivir tanto en el mundo del código abierto como en el mundo interno de Microsoft con su propio conjunto único de requisitos.

Nuestro plan actual es archivar el proyecto en los próximos meses. Eso significa que aún estaremos haciendo actualizaciones por un tiempo. Por supuesto, incluso después de archivado, aún podrás bifurcarlo (fork) y realizar los cambios que necesites. Una vez que hayamos decidido una fecha específica para el archivo, actualizaremos este readme.

Gracias por emprender este viaje con nosotros.

El equipo de OneFuzz.


Actualización: 15 de septiembre de 2023: Nuestro objetivo actual para archivar el proyecto es el 30 de septiembre de 2023.


Onefuzz build status

Una plataforma de Fuzzing como Servicio auto-alojada

Descargar herramienta

El proyecto OneFuzz permite el fuzzing continuo impulsado por desarrolladores para endurecer proactivamente el software antes del lanzamiento. Con un solo comando, que puede ser integrado en CICD, los desarrolladores pueden lanzar trabajos de fuzzing desde unas pocas máquinas virtuales hasta miles de núcleos.

Características

  • Flujos de trabajo de fuzzing componibles: El código abierto permite a los usuarios incorporar sus propios fuzzers, intercambiar instrumentación y gestionar entradas iniciales (seed inputs).
  • Fuzzing en conjunto integrado: Por defecto, los fuzzers trabajan en equipo para compartir fortalezas, intercambiando entradas de interés entre tecnologías de fuzzing.
  • Triaje programático y deduplicación de resultados: Proporciona casos de fallo únicos que siempre se reproducen.
  • Depuración en vivo bajo demanda de fallos encontrados: Te permite invocar una sesión de depuración en vivo bajo demanda o desde tu sistema de compilación.
  • Observable y Depurable: El diseño transparente permite la introspección en cada etapa.
  • Fuzzing en Windows y Linux: Multiplataforma por diseño. Fuzzea usando tu propia compilación del SO, kernel o hipervisor anidado.
  • Callbacks de notificación de reportes de fallos: Incluyendo Elementos de trabajo de Azure DevOps y mensajes de Microsoft Teams

Para más información, consulta algunas de nuestras guías:

  • Terminología
  • Primeros pasos
  • Plataformas soportadas
  • Más documentación

¿Eres un empleado de Microsoft interesado en fuzzing? Únete a nosotros en Teams en Fuzzing @ Microsoft.

Contribuciones

Este proyecto acepta contribuciones y sugerencias. La mayoría de las contribuciones requieren que aceptes un Acuerdo de Licencia para Contribuyentes (CLA) que declare que tienes el derecho de, y efectivamente lo haces, otorgarnos los derechos para usar tu contribución. Para obtener más detalles, visita https://cla.microsoft.com.

Cuando envíes una solicitud de extracción (pull request), un CLA-bot determinará automáticamente si necesitas proporcionar un CLA y decorará el PR adecuadamente (por ejemplo, etiqueta, comentario). Simplemente sigue las instrucciones proporcionadas por el bot. Solo necesitarás hacer esto una vez en todos los repositorios que usen nuestro CLA.

Este proyecto ha adoptado el Código de Conducta de Código Abierto de Microsoft. Para obtener más información, consulta las Preguntas frecuentes sobre el Código de Conducta o comunícate con [email protected] si tienes preguntas o comentarios adicionales.

Recopilación de datos

El software puede recopilar información sobre ti y tu uso del software y enviarla a Microsoft. Microsoft puede usar esta información para proporcionar servicios y mejorar nuestros productos y servicios. Puedes desactivar la telemetría como se describe en el repositorio. También hay algunas características en el software que pueden permitirte a ti y a Microsoft recopilar datos de los usuarios de tus aplicaciones. Si usas estas características, debes cumplir con la ley aplicable, incluido proporcionar avisos apropiados a los usuarios de tus aplicaciones junto con una copia de la declaración de privacidad de Microsoft. Nuestra declaración de privacidad se encuentra en https://go.microsoft.com/fwlink/?LinkID=824704. Puedes obtener más información sobre la recopilación y el uso de datos en la documentación de ayuda y en nuestra declaración de privacidad. Tu uso del software constituye tu consentimiento a estas prácticas.

Para más información:

  • Detalles de telemetría de Onefuzz

Reporte de problemas de seguridad

Los problemas de seguridad y los errores deben informarse de forma privada al Centro de Respuesta de Seguridad de Microsoft (MSRC). Para obtener más información, consulta SECURITY.md.