Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
oss-fuzz-gen — LLM 驱动的模糊测试,基于 OSS-Fuzz。 | Kitploit
工具/GitHubGitHub/google/oss-fuzz-gen
漏洞分析动态代码分析 (DAST)模糊测试DevSecOps机器学习AI 安全
GitHubgoogle/oss-fuzz-gen

oss-fuzz-gen

LLM 驱动的模糊测试,基于 OSS-Fuzz。

查看仓库
1.4k224367个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

模糊测试目标生成与评估框架

该框架利用各种大型语言模型(LLM)为真实世界的 C/C++/Java/Python 项目生成模糊测试目标,并通过 OSS-Fuzz 平台 对它们进行基准测试。

更多详情请参阅 AI 驱动的模糊测试:打破漏洞挖掘壁垒: Alt text

当前支持的模型有:

  • Vertex AI code-bison
  • Vertex AI code-bison-32k
  • Gemini Pro
  • Gemini Ultra
  • Gemini Experimental
  • Gemini 1.5
  • OpenAI GPT-3.5-turbo
  • OpenAI GPT-4
  • OpenAI GPT-4o
  • OpenAI GPT-4o-mini
  • OpenAI GPT-4-turbo
  • OpenAI GPT-3.5-turbo (Azure)
  • OpenAI GPT-4 (Azure)
  • OpenAI GPT-4o (Azure)

生成的模糊测试目标会根据生产环境中的最新数据,通过以下四个指标进行评估:

  • 可编译性
  • 运行时崩溃
  • 运行时覆盖率
  • 与 OSS-Fuzz 中现有手写模糊测试目标相比的运行时行覆盖率差异。

以下是 2024 年 1 月 31 日的一项示例实验结果。 该实验包含了来自 297 个开源项目的 1300 多个基准测试。

image

总体而言,该框架成功利用 LLM 为 160 个 C/C++ 项目生成了有效的模糊测试目标(这些目标带来了非零的覆盖率提升)。与现有手写目标相比,最大行覆盖率提升了 29%。

请注意,这些报告不会公开,因为它们可能包含尚未公开的漏洞。

使用方法

请查阅我们详细的使用指南,了解如何运行此框架并根据结果生成报告。

独立代理执行与评估

您还可以使用内置的代理执行框架来单独执行或评估各个代理,而无需运行完整实验。有关如何运行单个代理或代理序列的详细说明,请参阅框架文档。

合作

对研究或开源社区合作感兴趣?请随时创建 issue 或发送电子邮件至:[email protected]。

已发现的漏洞

到目前为止,我们已经报告了由该框架自动生成的目标所发现的 30 个新 bug/漏洞:

项目漏洞LLM提示构建器目标 oracle
cJSON越界读取Vertex AIDefault远可达、低覆盖率
libplist越界读取Vertex AIDefault远可达、低覆盖率
hunspell越界读取Vertex AIdefault远可达、低覆盖率
zstd越界写入Vertex AIdefault远可达、低覆盖率
gdbm栈缓冲区下溢Vertex AIdefault远可达、低覆盖率
hoextdown使用未初始化的内存Vertex AIdefault远可达、低覆盖率
pjsip越界读取Vertex AIDefault低覆盖率,带 fuzz 关键字 + 简单参数远可达
pjsip越界读取Vertex AIDefault低覆盖率,带 fuzz 关键字 + 简单参数远可达
gpac越界读取Vertex AIDefault低覆盖率,带 fuzz 关键字 + 简单参数远可达
gpac越界读取/写入Vertex AIDefault全部
gpac越界读取Vertex AIDefault全部
gpac越界读取Vertex AIDefault全部
sqlite3越界读取Vertex AIDefault全部
htslib越界读取Vertex AIDefault全部
libical越界读取Vertex AIDefault全部
croaring越界读取Vertex AITest-to-harness全部
opensslCVE-2024-9143 - 越界读取/写入Vertex AIDefault全部
liblouis使用未初始化的内存Vertex AITest-to-harness测试标识符
libucl越界读取Vertex AIDefault低覆盖率,带 fuzz 关键字 + 简单参数远可达
openbabel释放后使用Vertex AIDefault低覆盖率,带 fuzz 关键字 + 简单参数远可达
libyang越界读取Vertex AIDefault全部
openbabel越界读取Vertex AIDefault全部
exiv2越界读取Vertex AIDefault全部
未披露Java RCE(等待维护者分类)Vertex AIDefault远可达、低覆盖率
未披露Regexp DoS(等待维护者分类)Vertex AIDefault远可达、低覆盖率
下载工具