Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
oss-fuzz-gen — LLM powered fuzzing via OSS-Fuzz. | Kitploit
도구/GitHubGitHub/google/oss-fuzz-gen
Vulnerability AnalysisDynamic Code Analysis (DAST)FuzzingDevSecOpsMachine LearningAI Security
GitHubgoogle/oss-fuzz-gen

oss-fuzz-gen

LLM powered fuzzing via OSS-Fuzz.

저장소 보기
1.4k2245개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

퍼즈 타깃 생성 및 평가를 위한 프레임워크

이 프레임워크는 다양한 대규모 언어 모델(LLM)을 사용하여 실제 C/C++/Java/Python 프로젝트를 위한 퍼즈 타깃을 생성하고, OSS-Fuzz 플랫폼을 통해 벤치마킹합니다.

자세한 내용은 AI 기반 퍼징: 버그 사냥 장벽을 허무는 방법에서 확인할 수 있습니다: 대체 텍스트

현재 지원되는 모델은 다음과 같습니다:

  • Vertex AI code-bison
  • Vertex AI code-bison-32k
  • Gemini Pro
  • Gemini Ultra
  • Gemini Experimental
  • Gemini 1.5
  • OpenAI GPT-3.5-turbo
  • OpenAI GPT-4
  • OpenAI GPT-4o
  • OpenAI GPT-4o-mini
  • OpenAI GPT-4-turbo
  • OpenAI GPT-3.5-turbo (Azure)
  • OpenAI GPT-4 (Azure)
  • OpenAI GPT-4o (Azure)

생성된 퍼즈 타깃은 프로덕션 환경의 최신 데이터를 기준으로 네 가지 지표로 평가됩니다:

  • 컴파일 가능성
  • 런타임 크래시
  • 런타임 커버리지
  • 기존에 사람이 작성한 OSS-Fuzz 퍼즈 타깃 대비 런타임 라인 커버리지 차이

다음은 2024년 1월 31일 실험 결과 샘플입니다. 이 실험에는 297개의 오픈소스 프로젝트에서 가져온 1300개 이상의 벤치마크가 포함되었습니다.

이미지

전반적으로 이 프레임워크는 LLM을 활용하여 160개의 C/C++ 프로젝트에 대해 유효한 퍼즈 타깃(0이 아닌 커버리지 증가를 생성하는 타깃)을 성공적으로 생성할 수 있었습니다. 최대 라인 커버리지 증가율은 기존 사람이 작성한 타깃 대비 29%입니다.

이 보고서는 공개되지 않은 취약점을 포함할 수 있으므로 공개되지 않습니다.

사용법

이 프레임워크를 실행하고 결과를 기반으로 보고서를 생성하는 방법은 자세한 사용 가이드를 확인하세요.

독립 에이전트 실행 및 평가

통합 에이전트 실행 프레임워크를 사용하면 전체 실험을 실행하지 않고도 개별 에이전트를 실행하거나 평가할 수 있습니다. 개별 에이전트 또는 에이전트 시퀀스를 실행하는 방법에 대한 자세한 지침은 프레임워크 문서를 참조하세요.

협업

연구 또는 오픈소스 커뮤니티 협업에 관심이 있으신가요? 부담 없이 이슈를 등록하거나 [email protected]으로 이메일을 보내주세요.

발견된 버그

지금까지 이 프레임워크로 구축된 자동 생성 타깃으로 발견한 30개의 새로운 버그/취약점을 보고했습니다:

이 버그들은 새로 생성된 타깃으로만 발견할 수 있었습니다. 기존 OSS-Fuzz 타깃으로는 도달할 수 없었습니다.

프로젝트별 최고 커버리지 개선 현황

* "총 프로젝트 라인 수"는 OSS-Fuzz의 기존 사람이 작성한 퍼즈 타깃에 의해 컴파일 및 링크된 테스트 대상 프로젝트의 소스 코드를 측정한 것입니다.

* "총 커버리지 증가율"은 "총 프로젝트 라인 수"를 분모로 사용하여 계산됩니다. "총 상대 증가율"은 기존 커버된 라인 수와 비교한 커버리지 증가분입니다.

* 테스트 대상 프로젝트의 추가 코드는 새 퍼즈 타깃을 컴파일할 때 포함되어 높은 백분율 증가를 초래할 수 있습니다.

이 작업 인용하기

인용 세부 정보를 보려면 이 GitHub 페이지 오른쪽에 있는 'Cite this repository' 버튼을 클릭하세요.

도구 다운로드
프로젝트버그LLM프롬프트 빌더타깃 오라클
cJSONOOB 읽기Vertex AIDefault멀리 도달, 낮은 커버리지
libplistOOB 읽기Vertex AIDefault멀리 도달, 낮은 커버리지
hunspellOOB 읽기Vertex AIdefault멀리 도달, 낮은 커버리지
zstdOOB 쓰기Vertex AIdefault멀리 도달, 낮은 커버리지
gdbm스택 버퍼 언더플로Vertex AIdefault멀리 도달, 낮은 커버리지
hoextdown초기화되지 않은 메모리 사용Vertex AIdefault멀리 도달, 낮은 커버리지
pjsipOOB 읽기Vertex AIDefault퍼즈 키워드 + 쉬운 매개변수로 낮은 커버리지, 멀리 도달
pjsipOOB 읽기Vertex AIDefault퍼즈 키워드 + 쉬운 매개변수로 낮은 커버리지, 멀리 도달
gpacOOB 읽기Vertex AIDefault퍼즈 키워드 + 쉬운 매개변수로 낮은 커버리지, 멀리 도달
gpacOOB 읽기/쓰기Vertex AIDefault전체
gpacOOB 읽기Vertex AIDefault전체
gpacOOB 읽기Vertex AIDefault전체
sqlite3OOB 읽기Vertex AIDefault전체
htslibOOB 읽기Vertex AIDefault전체
libicalOOB 읽기Vertex AIDefault전체
croaringOOB 읽기Vertex AITest-to-harness전체
opensslCVE-2024-9143 - OOB 읽기/쓰기Vertex AIDefault전체
liblouis초기화되지 않은 메모리 사용Vertex AITest-to-harness테스트 식별자
libuclOOB 읽기Vertex AIDefault퍼즈 키워드 + 쉬운 매개변수로 낮은 커버리지, 멀리 도달
openbabel해제 후 사용Vertex AIDefault퍼즈 키워드 + 쉬운 매개변수로 낮은 커버리지, 멀리 도달
libyangOOB 읽기Vertex AIDefault전체
openbabelOOB 읽기Vertex AIDefault전체
exiv2OOB 읽기Vertex AIDefault전체
비공개Java RCE (유지보수자 분류 대기 중)Vertex AIDefault멀리 도달, 낮은 커버리지
비공개정규식 DoS (유지보수자 분류 대기 중)Vertex AIDefault멀리 도달, 낮은 커버리지
비공개OOB 읽기Vertex AIDefault전체
비공개OOB 쓰기Vertex AIDefault전체
비공개OOB 읽기Vertex AIDefault전체
비공개OOB 읽기Vertex AIDefault전체
비공개해제 후 사용Vertex AIAgent prompt전체
프로젝트총 커버리지 증가율총 상대 증가율OSS-Fuzz-gen 총 커버된 라인 수OSS-Fuzz-gen 신규 커버된 라인 수기존 커버된 라인 수총 프로젝트 라인 수
phmap98.42%205.75%160111815741120
usbguard97.62%26.04%245505463209793564
onednn96.67%7057.14%5434543477210
avahi82.06%155.90%3358281418053046
pugixml72.98%194.95%9015664634097662
librdkafka66.88%845.57%501944905311169
casync66.75%903.23%117111201241678
tomlplusplus61.06%331.10%4755365211035981
astc-encoder59.35%177.88%272617459812940
mruby48.56%0.00%3449334493071038
arduinojson42.10%85.80%3344180020984276
json41.13%66.51%5051333950208119
double-conversion40.40%88.12%16637798841928
tinyobjloader38.26%77.01%11577179311874
glog38.18%58.69%895331564867
cppitertools35.78%45.07%253151335422
eigen35.38%190.70%2643194710215503
glaze34.55%30.06%2920241680366993
rapidjson31.83%148.07%15859586473010
libunwind30.58%83.25%2899134216124388
openh26430.07%50.14%660757511147019123