Build custom fuzzers with LibAFL
Assembler les composants modulaires Rust de LibAFL — observateurs, feedbacks, mutateurs, planificateurs, exécuteurs — en fuzzers sur mesure, ou l'utiliser en remplacement de libFuzzer
- Quoi
- Assembler les composants modulaires Rust de LibAFL — observateurs, feedbacks, mutateurs, planificateurs, exécuteurs — en fuzzers sur mesure, ou l'utiliser en remplacement de libFuzzer
- Coût
- Gratuit
- Prérequis
- Linux ou macOS ; Clang/LLVM 15-18 et Rust installés (Rust nightly pour le mode compatible libFuzzer) ; une cible de fuzzing avec accès aux sources — ne fuzzez que du code que vous possédez ou êtes autorisé à tester
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — ⚠️ **Outil de recherche en sécurité : ne fuzzez que des cibles que vous possédez ou êtes autorisé à tester.** Le guide de LibAFL par @trailofbits, la bibliothèque Rust modulaire de fuzzing : quand la choisir plutôt que libFuzzer ou AFL++, mode remplacement direct de libFuzzer, et le chemin complet du fuzzer sur mesure — assemblage d'observateurs, feedbacks, objectifs, mutateurs, planificateurs et exécuteurs en Rust, déduplication des crashes par hash de backtrace, fuzzing par dictionnaire et auto-tokens, campagnes multi-cœurs avec TUI, instrumentation via wrapper de compilateur, plus des pas-à-pas complets libpng et CMake et un tableau de dépannage. Crédit : @trailofbits. Bémols honnêtes : prérequis lourds (Clang/LLVM 15-18, Rust, Linux/macOS) ; LibAFL évolue vite — épingler une version compatible. Licence CC-BY-SA-4.0. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : Linux ou macOS ; Clang/LLVM 15-18 et Rust installés (Rust nightly pour le mode compatible libFuzzer) ; une cible de fuzzing avec accès aux sources — ne fuzzez que du code que vous possédez ou êtes autorisé à tester Installe-moi « Construire des fuzzers sur mesure avec LibAFL ». Il donne à l'agent le mode d'emploi LibAFL de @trailofbits : choisir LibAFL plutôt que libFuzzer/AFL++, mode remplacement direct de libFuzzer, et assemblage de composants modulaires Rust (observateurs, feedbacks, mutateurs, planificateurs, exécuteurs) en fuzzer sur mesure — déduplication des crashes, fuzzing par dictionnaire, campagnes multi-cœurs, pas-à-pas libpng et CMake. Licence CC-BY-SA-4.0. Dépôt : https://github.com/trailofbits/skills/blob/main/plugins/testing-handbook-skills/skills/libafl/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « libafl ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. installer Clang/LLVM 15-18 et Rust, cloner le dépôt LibAFL, compiler le runtime avant la première utilisation). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.