Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
oss-fuzz — OSS-Fuzz - fuzzing continu pour les logiciels open source. | Kitploit
Outils/GitHubGitHub/google/oss-fuzz
Analyse Dynamique (Sandboxing)Analyse des VulnérabilitésFuzzingApprentissage et ÉducationTop en Fuzzing n°2
GitHubgoogle/oss-fuzz

oss-fuzz

OSS-Fuzz - fuzzing continu pour les logiciels open source.

Voir le dépôt
12.5k2.9k21il y a 7h 11mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

OSS-Fuzz : Fuzzing continu pour les logiciels open source

[Le fuzz testing] est une technique bien connue pour découvrir des erreurs de programmation dans les logiciels. Beaucoup de ces erreurs détectables, comme le [débordement de tampon], peuvent avoir de sérieuses implications en matière de sécurité. Google a trouvé [des milliers] de vulnérabilités de sécurité et de bugs de stabilité en déployant le [fuzzing guidé in-process des composants Chrome], et nous souhaitons désormais partager ce service avec la communauté open source.

En coopération avec la Core Infrastructure Initiative et l'OpenSSF, OSS-Fuzz vise à rendre les logiciels open source courants plus sûrs et plus stables en combinant des techniques modernes de fuzzing avec une exécution distribuée et scalable. Les projets qui ne sont pas admissibles à OSS-Fuzz (par exemple le code fermé) peuvent exécuter leurs propres instances de ClusterFuzz ou ClusterFuzzLite.

Nous prenons en charge les moteurs de fuzzing libFuzzer, AFL++ et Honggfuzz en combinaison avec les Sanitizers, ainsi que ClusterFuzz, un environnement d'exécution de fuzzing distribué et un outil de rapport.

Actuellement, OSS-Fuzz prend en charge le code C/C++, Rust, Go, Python, Java/JVM, JavaScript et Lua. D'autres langages supportés par LLVM peuvent aussi fonctionner. OSS-Fuzz supporte le fuzzing de constructions x86_64 et i386.

Aperçu

Diagramme du processus OSS-Fuzz

Télécharger l’outil

Documentation

Lisez notre [documentation détaillée] pour apprendre à utiliser OSS-Fuzz.

Trophées

En mai 2025, OSS-Fuzz a contribué à identifier et corriger plus de 13 000 vulnérabilités et 50 000 bugs dans [1 000] projets.

Articles de blog

  • 2024-11-20 - [Améliorer le fuzzing : Trouver plus de vulnérabilités avec l'IA]
  • 2023-08-16 - [Fuzzing alimenté par l'IA : Briser la barrière de la chasse aux bugs]
  • 2023-02-01 - [Passer à l'étape suivante : OSS-Fuzz en 2023]
  • 2022-09-08 - [Fuzzing au-delà de la corruption mémoire : Découvrir automatiquement des classes de vulnérabilités plus larges]
  • 2021-12-16 - [Améliorer OSS-Fuzz et Jazzer pour détecter Log4Shell]
  • 2021-03-10 - [Fuzzing Java dans OSS-Fuzz]
  • 2020-12-07 - [Améliorer la sécurité open source pendant le programme de stages d'été de Google]
  • 2020-10-09 - [Stages de fuzzing pour les logiciels open source]
  • 2018-11-06 - [Un nouveau chapitre pour OSS-Fuzz]
  • 2017-05-08 - [OSS-Fuzz : Cinq mois plus tard, et récompenser les projets]
  • 2016-12-01 - [Annonce d'OSS-Fuzz : Fuzzing continu pour les logiciels open source]