Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
oss-fuzz — OSS-Fuzz - オープンソースソフトウェア向けの継続的ファジング。 | Kitploit
ツール/GitHubGitHub/google/oss-fuzz
動的分析 (サンドボックス)脆弱性分析ファジング学習と教育
GitHubgoogle/oss-fuzz

oss-fuzz

OSS-Fuzz - オープンソースソフトウェア向けの継続的ファジング。

リポジトリを見るウェブサイト
12.5k2.9k18時間33分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OSS-Fuzz: オープンソースソフトウェアのための継続的ファジング

ファズテストは、ソフトウェアのプログラミングエラーを発見するためのよく知られた手法です。検出可能なエラーの多くは、バッファオーバーフローのように、深刻なセキュリティ上の影響を及ぼす可能性があります。Googleは、Chromeコンポーネントのガイド付きインプロセスファジングを展開することで、数千件のセキュリティ脆弱性と安定性バグを発見してきました。そして、このサービスをオープンソースコミュニティと共有したいと考えています。

Core Infrastructure InitiativeとOpenSSFの協力のもと、OSS-Fuzzは、最新のファジング技術とスケーラブルな分散実行を組み合わせることで、一般的なオープンソースソフトウェアのセキュリティと安定性を向上させることを目指しています。OSS-Fuzzの対象外のプロジェクト(例:クローズドソース)は、独自のClusterFuzzまたはClusterFuzzLiteインスタンスを実行できます。

当プロジェクトは、libFuzzer、AFL++、HonggfuzzのファジングエンジンをSanitizersと組み合わせてサポートしており、さらに分散ファザー実行環境およびレポートツールであるClusterFuzzも提供しています。

現在、OSS-FuzzはC/C++、Rust、Go、Python、Java/JVM、JavaScript、Luaのコードをサポートしています。LLVMがサポートする他の言語でも動作する可能性があります。OSS-Fuzzはx86_64およびi386ビルドのファジングをサポートします。

概要

OSS-Fuzz process diagram

ドキュメント

詳しいドキュメントを読んで、OSS-Fuzzの使い方を学んでください。

トロフィー

2025年5月時点で、OSS-Fuzzは1,000のプロジェクト全体で13,000件以上の脆弱性と50,000件以上のバグの特定と修正に貢献しました。

ブログ記事

  • 2024-11-20 - ファジングのレベルアップ: AIでより多くの脆弱性を見つける
  • 2023-08-16 - AIによるファジング: バグハンティングの壁を打ち破る
  • 2023-02-01 - 次のステップ: 2023年のOSS-Fuzz
  • 2022-09-08 - メモリ破壊を超えたファジング: より広範な脆弱性クラスを自動的に発見する
  • 2021-12-16 - OSS-FuzzとJazzerの改善によるLog4Shellの捕捉
  • 2021-03-10 - OSS-FuzzでのJavaファジング
  • 2020-12-07 - Googleサマーインターンシッププログラムにおけるオープンソースセキュリティの向上
  • 2020-10-09 - オープンソースソフトウェアのためのファジングインターンシップ
  • 2018-11-06 - OSS-Fuzzの新しい章
  • 2017-05-08 - OSS-Fuzz: 5ヶ月後、そして報奨プロジェクト
  • 2016-12-01 - OSS-Fuzz発表: オープンソースソフトウェアのための継続的ファジング
ツールをダウンロード