Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/google/oss-fuzz-gen
Análise de VulnerabilidadesAnálise Dinâmica de Código (DAST)FuzzingDevSecOpsAprendizado de MáquinaSegurança de IA
GitHubgoogle/oss-fuzz-gen

oss-fuzz-gen

Fuzzing alimentado por LLM via OSS-Fuzz.

Ver Repositório
1.4k2245há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Um Framework para Geração e Avaliação de Alvos de Fuzz

Este framework gera alvos de fuzz para projetos reais em C/C++/Java/Python com vários Modelos de Linguagem de Grande Porte (LLM) e os avalia por meio da plataforma OSS-Fuzz.

Mais detalhes disponíveis em Fuzzing com IA: Rompendo a Barreira da Caça a Bugs: Texto alternativo

Os modelos atualmente suportados são:

  • Vertex AI code-bison
  • Vertex AI code-bison-32k
  • Gemini Pro
  • Gemini Ultra
  • Gemini Experimental
  • Gemini 1.5
  • OpenAI GPT-3.5-turbo
  • OpenAI GPT-4
  • OpenAI GPT-4o
  • OpenAI GPT-4o-mini
  • OpenAI GPT-4-turbo
  • OpenAI GPT-3.5-turbo (Azure)
  • OpenAI GPT-4 (Azure)
  • OpenAI GPT-4o (Azure)

Os alvos de fuzz gerados são avaliados com quatro métricas em relação aos dados mais atualizados do ambiente de produção:

  • Compilabilidade
  • Falhas em tempo de execução
  • Cobertura em tempo de execução
  • Diferença de cobertura de linhas em tempo de execução em relação aos alvos de fuzz escritos por humanos existentes no OSS-Fuzz.

Aqui está um exemplo de resultado de experimento de 31 de janeiro de 2024. O experimento incluiu de 297 projetos de código aberto.

Baixar ferramenta
mais de 1300 benchmarks

image

No geral, este framework consegue aproveitar com sucesso os LLMs para gerar alvos de fuzz válidos (que geram aumento de cobertura diferente de zero) para 160 projetos em C/C++. O aumento máximo de cobertura de linhas é de 29% em relação aos alvos escritos por humanos existentes.

Observe que esses relatórios não são públicos, pois podem conter vulnerabilidades não divulgadas.

Uso

Consulte nosso guia de uso detalhado para instruções sobre como executar este framework e gerar relatórios com base nos resultados.

Execução e Avaliação Independente de Agentes

Você também pode executar ou avaliar agentes individuais sem executar experimentos completos, usando o framework integrado de execução de agentes. Consulte a documentação do framework para instruções detalhadas sobre como executar agentes individuais ou sequências de agentes.

Colaborações

Interessado em colaborações de pesquisa ou na comunidade de código aberto? Sinta-se à vontade para criar uma issue ou enviar um e-mail para: [email protected].

Bugs Descobertos

Até agora, relatamos 30 novos bugs/vulnerabilidades encontrados por alvos gerados automaticamente construídos por este framework:

ProjetoBugLLMConstrutor de promptOráculo do alvo
cJSONLeitura fora dos limitesVertex AIDefaultAlcance distante, baixa cobertura
libplistLeitura fora dos limitesVertex AIDefaultAlcance distante, baixa cobertura
hunspellLeitura fora dos limitesVertex AIdefaultAlcance distante, baixa cobertura
zstdEscrita fora dos limitesVertex AIdefaultAlcance distante, baixa cobertura
gdbmSubfluxo de buffer de pilhaVertex AIdefaultAlcance distante, baixa cobertura
hoextdownUso de memória não inicializada

Esses bugs só puderam ser descobertos com alvos recém-gerados. Eles não eram alcançáveis com os alvos OSS-Fuzz existentes.

Principais melhorias atuais de cobertura por projeto

ProjetoGanho total de coberturaGanho relativo totalTotal de linhas cobertas pelo OSS-Fuzz-genNovas linhas cobertas pelo OSS-Fuzz-genLinhas cobertas existentesTotal de linhas do projeto
phmap98.42%205.75%160111815741120
usbguard97.62%26.04%245505463209793564
onednn96.67%7057.14%5434543477210
avahi82.06%155.90%3358281418053046
pugixml72.98%194.95%9015664634097662
librdkafka66.88%845.57%501944905311169
casync66.75%903.23%117111201241678
tomlplusplus61.06%331.10%4755365211035981
astc-encoder59.35%177.88%272617459812940
mruby48.56%0.00%3449334493071038
arduinojson42.10%85.80%3344180020984276
json41.13%66.51%5051333950208119
double-conversion40.40%88.12%16637798841928
tinyobjloader38.26%77.01%11577179311874
glog38.18%58.69%895331564867
cppitertools35.78%45.07%253151335422
eigen35.38%190.70%264319471021

* "Total de linhas do projeto" mede o código-fonte do projeto em teste compilado e vinculado pelos alvos de fuzz escritos por humanos pré-existentes do OSS-Fuzz.

* O "Ganho total de cobertura" é calculado usando como denominador o "Total de linhas do projeto". O "Ganho relativo total" é o aumento na cobertura em comparação com o antigo número de linhas cobertas.

* Código adicional do projeto em teste pode ser incluído ao compilar os novos alvos de fuzz e resultar em ganhos percentuais elevados.

Citando Este Trabalho

Clique no botão 'Citar este repositório' localizado no lado direito desta página do GitHub para obter detalhes de citação.

Vertex AI
default
Alcance distante, baixa cobertura
pjsipLeitura fora dos limitesVertex AIDefaultBaixa cobertura com palavra-chave de fuzz + parâmetros fáceis, alcance distante
pjsipLeitura fora dos limitesVertex AIDefaultBaixa cobertura com palavra-chave de fuzz + parâmetros fáceis, alcance distante
gpacLeitura fora dos limitesVertex AIDefaultBaixa cobertura com palavra-chave de fuzz + parâmetros fáceis, alcance distante
gpacLeitura/escrita fora dos limitesVertex AIDefaultTodos
gpacLeitura fora dos limitesVertex AIDefaultTodos
gpacLeitura fora dos limitesVertex AIDefaultTodos
sqlite3Leitura fora dos limitesVertex AIDefaultTodos
htslibLeitura fora dos limitesVertex AIDefaultTodos
libicalLeitura fora dos limitesVertex AIDefaultTodos
croaringLeitura fora dos limitesVertex AITest-to-harnessTodos
opensslCVE-2024-9143 - Leitura/escrita fora dos limitesVertex AIDefaultTodos
liblouisUso de memória não inicializadaVertex AITest-to-harnessIdentificador de teste
libuclLeitura fora dos limitesVertex AIDefaultBaixa cobertura com palavra-chave de fuzz + parâmetros fáceis, alcance distante
openbabelUso após liberaçãoVertex AIDefaultBaixa cobertura com palavra-chave de fuzz + parâmetros fáceis, alcance distante
libyangLeitura fora dos limitesVertex AIDefaultTodos
openbabelLeitura fora dos limitesVertex AIDefaultTodos
exiv2Leitura fora dos limitesVertex AIDefaultTodos
Não divulgadoRCE em Java (aguardando triagem do mantenedor)Vertex AIDefaultAlcance distante, baixa cobertura
Não divulgadoDoS via regexp (aguardando triagem do mantenedor)Vertex AIDefaultAlcance distante, baixa cobertura
Não divulgadoLeitura fora dos limitesVertex AIDefaultTodos
Não divulgadoEscrita fora dos limitesVertex AIDefaultTodos
Não divulgadoLeitura fora dos limitesVertex AIDefaultTodos
Não divulgadoLeitura fora dos limitesVertex AIDefaultTodos
Não divulgadoUso após liberaçãoVertex AIAgent promptTodos
5503
glaze34.55%30.06%2920241680366993
rapidjson31.83%148.07%15859586473010
libunwind30.58%83.25%2899134216124388
openh26430.07%50.14%660757511147019123