Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BrokenType — TrueType- und OpenType-Schriftarten-Fuzzing-Toolset | Kitploit
Tools/GitHubGitHub/googleprojectzero/brokentype
SchwachstellenanalyseExploitationFuzzingBinäranalyseArchived
GitHubgoogleprojectzero/brokentype

BrokenType

TrueType- und OpenType-Schriftarten-Fuzzing-Toolset

Repository anzeigen
435755vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BrokenType

BrokenType ist eine Sammlung von Werkzeugen, die dazu dienen, die Robustheit und Sicherheit von Schriftrasterisierungssoftware zu testen, insbesondere von Codebasen, die anfällig für Speicherkorruptionsprobleme sind (geschrieben in C/C++ und ähnlichen Sprachen). Es besteht aus folgenden Komponenten:

  • TrueType-Programmgenerator – ein Python-Skript zum Erzeugen zufälliger, aber gültiger TrueType-Programme.
  • TTF/OTF-Mutator – ein halb-intelligenter binärer Schriftdatei-Mutator, geschrieben in C++.
  • TTF/OTF-Lader für Windows GDI – ein Dienstprogramm zum Laden und Testen benutzerdefinierter Schriftarten mit Windows GDI / Uniscribe.
  • TTF/OTF-Lader für DirectWrite – ein Dienstprogramm zum Laden und Testen benutzerdefinierter Schriftarten mit der Microsoft DirectWrite-API.
  • TTF-Lader für Windows FontSub.dll – ein Dienstprogramm zum Laden und Testen benutzerdefinierter Schriftarten mit der Font Subsetting-Bibliothek.
  • Linux-PE-Lader für FontSub.dll – ein minimaler PE-Lader für Linux, zugeschnitten auf das Fuzzing des Windows-Subsetters.
  • PDF-Schrifteinbettungsprogramme – Python-Skripte zum Erzeugen von PDF-Dokumenten, die die angegebenen Schriftarten einbetten und alle ihre Glyphen anzeigen.

Die Beschreibung und die Anwendungshinweise der Dienstprogramme finden sich in den entsprechenden README-Dateien.

Die Programme und Skripte wurden in den Jahren 2015–2019 erfolgreich eingesetzt, um Schwachstellen im Schriftrasterisierungscode des Windows-Kernels (Treiber und ), Sicherheitslücken in der Microsoft Uniscribe-Bibliothek im Benutzermodus sowie Fehler in der Bibliothek und mehrere Probleme in DirectWrite zu entdecken und zu melden. Die Fuzzing-Arbeiten wurden in den folgenden Blogbeiträgen von Google Project Zero behandelt:

Tool herunterladen
20
win32k.sys
atmfd.dll
19
9
FontSub.dll
  • Ein Jahr Windows-Kernel-Schrift-Fuzzing #1: Die Ergebnisse (Juni 2016)
  • Ein Jahr Windows-Kernel-Schrift-Fuzzing #2: Die Techniken (Juli 2016)
  • Anmerkungen zum Windows-Uniscribe-Fuzzing (April 2017)

und dem Vortrag „Reverse Engineering und Ausnutzung von Schriftrasterisierern“, der im September 2015 auf der 44CON-Konferenz in London gehalten wurde. Die beiden bemerkenswertesten durch das Werkzeug gefundenen Probleme waren CVE-2015-2426 und CVE-2015-2455 – eine OTF-Fehlerkollision mit einem im Hacking-Team-Leak gefundenen Exploit und eine TTF-Fehlerkollision mit dem Exploit von KeenTeam für pwn2own 2015.

Haftungsausschluss

Dies ist kein offizielles Google-Produkt.