Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
oss-fuzz — OSS-Fuzz - fuzzing contínuo para software de código aberto. | Kitploit
Ferramentas/GitHubGitHub/google/oss-fuzz
Análise Dinâmica (Sandboxing)Análise de VulnerabilidadesFuzzingAprendizado e Educação
GitHubgoogle/oss-fuzz

oss-fuzz

OSS-Fuzz - fuzzing contínuo para software de código aberto.

Ver RepositórioSite
12.5k2.9khá 19h 6mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OSS-Fuzz: Fuzzing Contínuo para Software de Código Aberto

Teste de fuzzing é uma técnica bem conhecida para descobrir erros de programação em software. Muitos desses erros detectáveis, como estouro de buffer, podem ter sérias implicações de segurança. O Google encontrou milhares de vulnerabilidades de segurança e bugs de estabilidade ao implantar fuzzing guiado em processo de componentes do Chrome, e agora queremos compartilhar esse serviço com a comunidade de código aberto.

Em cooperação com a Core Infrastructure Initiative e a OpenSSF, o OSS-Fuzz visa tornar o software de código aberto comum mais seguro e estável, combinando técnicas modernas de fuzzing com execução distribuída e escalável. Projetos que não se qualificam para o OSS-Fuzz (ex.: código fechado) podem executar suas próprias instâncias do ClusterFuzz ou ClusterFuzzLite.

Oferecemos suporte aos mecanismos de fuzzing libFuzzer, AFL++ e Honggfuzz em combinação com Sanitizers, bem como ao ClusterFuzz, um ambiente de execução de fuzzing distribuído e ferramenta de relatórios.

Atualmente, o OSS-Fuzz oferece suporte a código C/C++, Rust, Go, Python, Java/JVM, JavaScript e Lua. Outras linguagens suportadas pelo LLVM também podem funcionar. O OSS-Fuzz suporta fuzzing de compilações x86_64 e i386.

Visão Geral

Diagrama do processo OSS-Fuzz

Documentação

Leia nossa documentação detalhada para aprender como usar o OSS-Fuzz.

Troféus

Em maio de 2025, o OSS-Fuzz ajudou a identificar e corrigir mais de 13.000 vulnerabilidades e 50.000 bugs em 1.000 projetos.

Postagens no blog

  • 2024-11-20 - Elevando o Nível do Fuzzing: Encontrando mais vulnerabilidades com IA
  • 2023-08-16 - Fuzzing com IA: Quebrando a Barreira da Caça a Bugs
  • 2023-02-01 - Dando o próximo passo: OSS-Fuzz em 2023
  • 2022-09-08 - Fuzzing além da corrupção de memória: Encontrando classes mais amplas de vulnerabilidades automaticamente
  • 2021-12-16 - Melhorando o OSS-Fuzz e o Jazzer para detectar Log4Shell
  • 2021-03-10 - Fuzzing Java no OSS-Fuzz
  • 2020-12-07 - Melhorando a segurança de código aberto durante o programa de estágio de verão do Google
  • 2020-10-09 - Estágios de fuzzing para Software de Código Aberto
  • 2018-11-06 - Um Novo Capítulo para o OSS-Fuzz
  • 2017-05-08 - OSS-Fuzz: Cinco meses depois e recompensando projetos
  • 2016-12-01 - Anunciando o OSS-Fuzz: Fuzzing contínuo para software de código aberto
Baixar ferramenta