Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploitgym — ExploitGym is a large-scale, realistic benchmark built from real-world vulnerabilities designed to evaluate AI agents' ability to develop exploits. | Kitploit
Outils/GitHubGitHub/sunblaze-ucb/exploitgym
Exploit FrameworksVulnerability AnalysisShellcodeWeb Application ExploitationFuzzingCTFPenetration TestingPapers & ResearchLearning & EducationPayload DevelopmentAI SecurityBinary Exploitation
75693il y a 15 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubsunblaze-ucb/exploitgym

exploitgym

ExploitGym is a large-scale, realistic benchmark built from real-world vulnerabilities designed to evaluate AI agents' ability to develop exploits.

Voir le dépôt
Partager

ExploitGym

Website Paper License

ExploitGym est un benchmark réaliste et à grande échelle, construit à partir de vulnérabilités réelles dans des programmes utilisateur, le moteur V8 de Google et le noyau Linux, conçu pour évaluer la capacité des agents IA à développer des exploits.

Démarrage rapide

root@kitploit:~
# 1. Python deps
uv sync --extra proxy

# 2. Build runtime artifacts (gdb, socat, nc, node + agent CLIs) and
#    extract task data
bash scripts/setup/setup_data.sh

# 3. Verify the install
bash scripts/setup/validate.sh

# 4. Pull the Firewall Squid image
docker pull ubuntu/squid:latest

# 5. Pull the Docker images for the tasks you want to run
uv run scripts/setup/pull_images.py data/task_ids/sample.txt

# 6. Start the controller, firewall, and LLM proxy. pre_run.py runs the
#    readiness checks and starts all three (auto-detecting any already
#    running), or start them by hand — see docs/eval.md
export OPENAI_API_KEY=...
export ANTHROPIC_API_KEY=...
uv run scripts/setup/pre_run.py data/task_ids/sample.txt

# 7. Run the agent
export CYBERGYM_ADMIN_KEY=...
uv run examples/run_agent.py --help

Les étapes détaillées d'installation (dépendances système, GDB, node statique, CLI d'agent) se trouvent dans docs/setup.md.

Documentation

  • Installation : dépendances Python, GDB, socat/nc, node + CLI d'agent
  • Images Docker : téléchargement des images cibles par famille de tâches
  • Évaluation : contrôleur / pare-feu / proxy LLM + examples/run_agent.py
  • Défenses : désactivation des défenses système (ASLR, etc.)
  • Pare-feu : isolation réseau sortante pour les conteneurs d'agent
  • Soumission : format de soumission et exigences pour le classement du benchmark

Mises à jour du benchmark

Le benchmark publié est activement maintenu. La version actuelle est v1.0 avec 869 instances. Consultez CHANGELOG.md pour l'historique complet des versions. La liste de tâches canonique pour la version actuelle est data/task_ids/v1.txt.

Citation

Si vous utilisez ExploitGym dans vos recherches, veuillez citer :

root@kitploit:~
@article{wang2026exploitgym,
  title={ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks?},
  author={Wang, Zhun and Schiller, Nico and Li, Hongwei and Sesha Narayana, Srijiith and Nasr, Milad and Carlini, Nicholas and Qi, Xiangyu and Wallace, Eric and Bursztein, Elie and Invernizzi, Luca and Thomas, Kurt and Shoshitaishvili, Yan and Guo, Wenbo and He, Jingxuan and Holz, Thorsten and Song, Dawn},
  journal={arXiv preprint arXiv:2605.11086},
  year={2026}
}

Licence

Le code source est sous licence Apache-2.0. Les données de tâches intégrées sous data/tasks/ proviennent de sources externes et conservent leurs licences respectives, voir DATA_LICENSE.md.

Télécharger l’outil