Crypt-iQ/fuzzor

Experimental continuous fuzzing infrastructure

★ 0Forks 0GitHub ↗Compare

Project website ↗

README

Fuzzor

Work in progress continuous fuzzing infrastructure. Mainly build and maintained to continuously fuzz Bitcoin Core but support for adding and fuzzing other projects is available (see projects/).

Quick Start

docker build --tag fuzzor-base:latest --file infra/Dockerfile.base .

cd projects/bitcoin
docker build --tag fuzzor-bitcoin:latest .

docker run -it fuzzor-bitcoin:latest

FUZZ=txgraph ./out/libfuzzer_asan/fuzz

Features

  • Automatic bug reports
  • Automatic coverage report creation
  • Support for major fuzzing engines (AFL++, libFuzzer, honggfuzz, Native Golang)
  • Crash deduplication
  • Corpus minimization with all supported engines
  • Real-time ensemble fuzzing
  • Coverage based campaign scheduling
  • Support for experimental fuzzing engines (e.g. fuzz driven characterization testing with SemSan)

Planned Features

  • Support for more fuzzing engines (e.g. Radamsa, libafl_libfuzzer, libafl-fuzz, ...)
  • Snapshot fuzzing support (e.g. using full-system libafl_qemu and/or nyx)
  • Concolic fuzzing engine support
  • Automatic bug triaging
  • Automatic pull request fuzzing

CI

CI is self-hosted on AWS with RunsOn.

Contributors

dergoeggefanquakemarcofleonCopilotnymius

Issues