Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
oss-fuzz-gen — OSS-FuzzによるLLM駆動のファジング。 | Kitploit
ツール/GitHubGitHub/google/oss-fuzz-gen
脆弱性分析動的コード分析 (DAST)ファジングDevSecOps機械学習AIセキュリティ
GitHubgoogle/oss-fuzz-gen

oss-fuzz-gen

OSS-FuzzによるLLM駆動のファジング。

リポジトリを見る
1.4k22455ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ファズターゲット生成と評価のためのフレームワーク

このフレームワークは、様々な大規模言語モデル(LLM)を使用して、実際の C/C++/Java/Python プロジェクト向けのファズターゲットを生成し、OSS-Fuzz プラットフォーム を介してベンチマークします。

詳細は AI-Powered Fuzzing: Breaking the Bug Hunting Barrier で確認できます: Alt text

現在サポートされているモデルは次のとおりです:

  • Vertex AI code-bison
  • Vertex AI code-bison-32k
  • Gemini Pro
  • Gemini Ultra
  • Gemini Experimental
  • Gemini 1.5
  • OpenAI GPT-3.5-turbo
  • OpenAI GPT-4
  • OpenAI GPT-4o
  • OpenAI GPT-4o-mini
  • OpenAI GPT-4-turbo
  • OpenAI GPT-3.5-turbo (Azure)
  • OpenAI GPT-4 (Azure)
  • OpenAI GPT-4o (Azure)

生成されたファズターゲットは、本番環境の最新データに対して4つのメトリクスで評価されます:

  • コンパイル可能性
  • ランタイムクラッシュ
  • ランタイムカバレッジ
  • OSS-Fuzz 内の既存の人手によるファズターゲットに対するランタイム行カバレッジ差分

以下は2024年1月31日のサンプル実験結果です。 この実験には、297のオープンソースプロジェクトからの 1300以上のベンチマーク が含まれていました。

image

全体として、このフレームワークはLLMを活用して、160のC/C++プロジェクトに対して有効なファズターゲット(ゼロ以外のカバレッジ増加を生成するもの)を生成することに成功しています。既存の人手によるターゲットと比較した最大の行カバレッジ増加は29%です。

これらのレポートには未公開の脆弱性が含まれる可能性があるため、公開されていないことに注意してください。

使用方法

このフレームワークの実行方法と結果に基づくレポートの生成方法については、詳細な使用ガイドを参照してください。

独立したエージェントの実行と評価

統合エージェント実行フレームワークを使用すると、完全な実験を実行せずに個々のエージェントを実行または評価することもできます。 個々のエージェントまたは一連のエージェントを実行する方法の詳細な手順については、フレームワークのドキュメントを参照してください。

コラボレーション

研究やオープンソースコミュニティとのコラボレーションに興味がありますか? お気軽にIssueを作成するか、[email protected] までメールでお問い合わせください。

発見されたバグ

これまでに、このフレームワークによって構築された自動生成ターゲットによって発見された30件の新しいバグ/脆弱性を報告しています:

プロジェクトバグLLMプロンプトビルダーターゲットオラクル
cJSON範囲外読み取りVertex AIデフォルト遠隔到達、低カバレッジ
libplist範囲外読み取りVertex AIデフォルト遠隔到達、低カバレッジ
hunspell範囲外読み取りVertex AIデフォルト遠隔到達、低カバレッジ
zstd範囲外書き込みVertex AIデフォルト遠隔到達、低カバレッジ
gdbmスタックバッファアンダーフローVertex AIデフォルト遠隔到達、低カバレッジ
hoextdown未初期化メモリの使用Vertex AIデフォルト

これらのバグは、新しく生成されたターゲットによってのみ発見できたものです。既存のOSS-Fuzzターゲットでは到達できませんでした。

プロジェクト別の現在のトップカバレッジ改善

プロジェクト総カバレッジ獲得率総相対獲得率OSS-Fuzz-gen 総カバー行数OSS-Fuzz-gen 新規カバー行数既存カバー行数プロジェクト総行数
phmap98.42%205.75%160111815741120
usbguard97.62%26.04%245505463209793564
onednn96.67%7057.14%5434543477210
avahi82.06%155.90%3358281418053046
pugixml72.98%194.95%9015664634097662
librdkafka66.88%845.57%501944905311169
casync66.75%903.23%117111201241678
tomlplusplus61.06%331.10%4755365211035981
astc-encoder59.35%177.88%272617459812940
mruby48.56%0.00%3449334493071038
arduinojson42.10%85.80%3344180020984276
json41.13%66.51%5051333950208119
double-conversion40.40%88.12%16637798841928
tinyobjloader38.26%77.01%11577179311874
glog38.18%58.69%895331564867
cppitertools35.78%45.07%253151335422
eigen35.38%190.70%264319471021

* "プロジェクト総行数" は、OSS-Fuzz の既存の人手によるファズターゲットによってコンパイルおよびリンクされたテスト対象プロジェクトのソースコードを測定したものです。

* "総カバレッジ獲得率" は "プロジェクト総行数" を分母として計算されます。"総相対獲得率" は、以前のカバー行数と比較したカバレッジの増加です。

* 新しいファズターゲットをコンパイルする際に、テスト対象プロジェクトからの追加コードが含まれる場合があり、その結果、高いパーセンテージの獲得率になることがあります。

引用方法

引用の詳細については、このGitHubページの右側にある 'Cite this repository' ボタンをクリックしてください。

ツールをダウンロード
遠隔到達、低カバレッジ
pjsip範囲外読み取りVertex AIデフォルトファズキーワード + 簡単なパラメータによる低カバレッジ、遠隔到達
pjsip範囲外読み取りVertex AIデフォルトファズキーワード + 簡単なパラメータによる低カバレッジ、遠隔到達
gpac範囲外読み取りVertex AIデフォルトファズキーワード + 簡単なパラメータによる低カバレッジ、遠隔到達
gpac範囲外読み取り/書き込みVertex AIデフォルトすべて
gpac範囲外読み取りVertex AIデフォルトすべて
gpac範囲外読み取りVertex AIデフォルトすべて
sqlite3範囲外読み取りVertex AIデフォルトすべて
htslib範囲外読み取りVertex AIデフォルトすべて
libical範囲外読み取りVertex AIデフォルトすべて
croaring範囲外読み取りVertex AITest-to-harnessすべて
opensslCVE-2024-9143 - 範囲外読み取り/書き込みVertex AIデフォルトすべて
liblouis未初期化メモリの使用Vertex AITest-to-harnessテスト識別子
libucl範囲外読み取りVertex AIデフォルトファズキーワード + 簡単なパラメータによる低カバレッジ、遠隔到達
openbabel解放後使用Vertex AIデフォルトファズキーワード + 簡単なパラメータによる低カバレッジ、遠隔到達
libyang範囲外読み取りVertex AIデフォルトすべて
openbabel範囲外読み取りVertex AIデフォルトすべて
exiv2範囲外読み取りVertex AIデフォルトすべて
非公開Java RCE (メンテナのトリアージ待ち)Vertex AIデフォルト遠隔到達、低カバレッジ
非公開正規表現DoS (メンテナのトリアージ待ち)Vertex AIデフォルト遠隔到達、低カバレッジ
非公開範囲外読み取りVertex AIデフォルトすべて
非公開範囲外書き込みVertex AIデフォルトすべて
非公開範囲外読み取りVertex AIデフォルトすべて
非公開範囲外読み取りVertex AIデフォルトすべて
非公開解放後使用Vertex AIAgent promptすべて
5503
glaze34.55%30.06%2920241680366993
rapidjson31.83%148.07%15859586473010
libunwind30.58%83.25%2899134216124388
openh26430.07%50.14%660757511147019123