Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
onefuzz — Une plateforme Fuzzing-As-A-Service auto-hébergée | Kitploit
Outils/GitHubGitHub/microsoft/onefuzz
Analyse Dynamique (Sandboxing)Analyse des VulnérabilitésFuzzingSécurité CloudDevSecOpsArchived
GitHubmicrosoft/onefuzz

onefuzz

Une plateforme Fuzzing-As-A-Service auto-hébergée

Voir le dépôt
2.8k202il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OneFuzz

❗ AVIS IMPORTANT ❗

31 août 2023.

Depuis septembre 2020, date à laquelle OneFuzz a été rendu open source pour la première fois, nous avons entrepris un voyage pour créer un orchestrateur de premier ordre pour exécuter des fuzzers, améliorant la sécurité et la qualité de nos produits.

Initialement lancé par un petit groupe chez MSR, OneFuzz est devenu une plateforme interne significative au sein de Microsoft. En conséquence, nous archivons le projet à regret pour concentrer nos efforts sur la création d'un service plus profondément intégré au sein de l'entreprise. Malheureusement, nous ne sommes pas une équipe assez grande pour exister à la fois dans le monde open source et dans le monde interne de Microsoft avec son propre ensemble d'exigences uniques.

Notre plan actuel est d'archiver le projet dans les prochains mois. Cela signifie que nous continuerons à faire des mises à jour pendant un certain temps. Bien sûr, même après son archivage, vous pourrez toujours le forker et apporter les modifications nécessaires. Une fois que nous aurons décidé d'une date spécifique pour l'archivage, nous mettrons à jour ce readme.

L'équipe OneFuzz.


Mise à jour : 15 septembre 2023 : Notre objectif actuel pour archiver le projet est le 30 septembre 2023.


Onefuzz build status

Une plateforme de Fuzzing-As-A-Service auto-hébergée

Le projet OneFuzz permet un fuzzing continu piloté par les développeurs pour renforcer proactivement les logiciels avant leur sortie. Avec une commande unique, qui peut être intégrée dans le CICD, les développeurs peuvent lancer des jobs de fuzzing depuis quelques machines virtuelles jusqu'à des milliers de cœurs.

Fonctionnalités

  • Workflows de fuzzing composables : L'open source permet aux utilisateurs d'intégrer leurs propres fuzzers, d'échanger l'instrumentation et de gérer les entrées de départ.
  • Fuzzing d'ensemble intégré : Par défaut, les fuzzers travaillent en équipe pour partager leurs forces, en échangeant les entrées intéressantes entre les technologies de fuzzing.
  • Triage programmatique et déduplication des résultats : Il fournit des cas de défauts uniques qui se reproduisent toujours.
  • Débogage en direct à la demande des crashes trouvés : Il vous permet de lancer une session de débogage en direct à la demande ou depuis votre système de build.
  • Observable et débogable : Une conception transparente permet l'introspection à chaque étape.
  • Fuzzing sur Windows et Linux : Multi-plateforme par conception. Fuzzez en utilisant votre propre construction OS, noyau ou hyperviseur imbriqué.
  • Callbacks de notification de signalement de crash : Incluant Azure DevOps Work Items et messages Microsoft Teams

Pour plus d'informations, consultez certains de nos guides :

  • Terminologie
  • Pour commencer
  • Plateformes supportées
  • Plus de documentation

Êtes-vous un employé Microsoft intéressé par le fuzzing ? Rejoignez-nous sur Teams à Fuzzing @ Microsoft.

Contribution

Ce projet accepte les contributions et suggestions. La plupart des contributions nécessitent que vous acceptiez un Contrat de Licence de Contributeur (CLA) déclarant que vous avez le droit, et que vous nous accordez effectivement, les droits d'utiliser votre contribution. Pour plus de détails, visitez https://cla.microsoft.com.

Lorsque vous soumettez une pull request, un CLA-bot déterminera automatiquement si vous devez fournir un CLA et décorera la PR de manière appropriée (par exemple, étiquette, commentaire). Suivez simplement les instructions fournies par le bot. Vous n'aurez à le faire qu'une fois pour tous les dépôts utilisant notre CLA.

Ce projet a adopté le Code de conduite Open Source de Microsoft. Pour plus d'informations, consultez la FAQ du Code de conduite ou contactez [email protected] pour toute question ou commentaire supplémentaire.

Collecte de données

Le logiciel peut collecter des informations vous concernant et concernant votre utilisation du logiciel et les envoyer à Microsoft. Microsoft peut utiliser ces informations pour fournir des services et améliorer nos produits et services. Vous pouvez désactiver la télémétrie comme décrit dans le dépôt. Il existe également certaines fonctionnalités du logiciel qui peuvent vous permettre, à vous et à Microsoft, de collecter des données auprès des utilisateurs de vos applications. Si vous utilisez ces fonctionnalités, vous devez vous conformer à la loi applicable, notamment en fournissant des avis appropriés aux utilisateurs de vos applications ainsi qu'une copie de la déclaration de confidentialité de Microsoft. Notre déclaration de confidentialité se trouve à l'adresse https://go.microsoft.com/fwlink/?LinkID=824704. Vous pouvez en apprendre davantage sur la collecte et l'utilisation des données dans la documentation d'aide et notre déclaration de confidentialité. Votre utilisation du logiciel constitue votre consentement à ces pratiques.

Pour plus d'informations :

  • Détails de télémétrie Onefuzz

Signaler des problèmes de sécurité

Les problèmes de sécurité et les bogues doivent être signalés en privé au Microsoft Security Response Center (MSRC). Pour plus d'informations, veuillez consulter SECURITY.md.

Télécharger l’outil