Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/googleprojectzero/brokentype
Análisis de VulnerabilidadesExplotaciónFuzzingAnálisis de BinariosArchived
GitHubgoogleprojectzero/brokentype

BrokenType

Conjunto de herramientas de fuzzing para fuentes TrueType y OpenType

Ver Repositorio
43575hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BrokenType

BrokenType es un conjunto de herramientas diseñadas para probar la robustez y seguridad del software de rasterización de fuentes, especialmente bases de código propensas a problemas de corrupción de memoria (escritas en C/C++ y lenguajes similares). Consta de los siguientes componentes:

  • Generador de programas TrueType - un script de Python para generar programas TrueType aleatorios pero válidos.
  • Mutador de TTF/OTF - un mutador de archivos de fuentes binarios semi-"inteligente" escrito en C++.
  • Cargador de TTF/OTF para Windows GDI - una utilidad para cargar y probar fuentes personalizadas con Windows GDI / Uniscribe.
  • Cargador de TTF/OTF para DirectWrite - una utilidad para cargar y probar fuentes personalizadas con la API Microsoft DirectWrite.
  • Cargador de TTF para Windows FontSub.dll - una utilidad para cargar y probar fuentes personalizadas con la biblioteca Font Subsetting.
  • Cargador PE de Linux para FontSub.dll - un cargador PE mínimo para Linux, diseñado para hacer fuzzing al subconjunto (subsetter) de Windows.
  • Incrustadores de fuentes PDF - scripts de Python para generar documentos PDF que incrustan las fuentes especificadas y muestran todos sus glifos.

La descripción y las instrucciones de uso de las utilidades se pueden encontrar en sus respectivos README.

Los programas y scripts se utilizaron con éxito entre 2015 y 2019 para descubrir y reportar 20 vulnerabilidades en el código de rasterización de fuentes presente en el kernel de Windows (controladores win32k.sys y atmfd.dll), 19 fallos de seguridad en la biblioteca Microsoft Uniscribe en modo usuario, así como 9 errores en la biblioteca FontSub.dll y varios problemas en DirectWrite. Los esfuerzos de fuzzing se discutieron en las siguientes publicaciones del blog Google Project Zero:

  • Un año de fuzzing de fuentes en el kernel de Windows #1: los resultados (junio de 2016)
  • Un año de fuzzing de fuentes en el kernel de Windows #2: las técnicas (julio de 2016)
  • Notas sobre el fuzzing de Windows Uniscribe (abril de 2017)

y la charla "Reverse engineering and exploiting font rasterizers" (Ingeniería inversa y explotación de rasterizadores de fuentes) dada en septiembre de 2015 en la conferencia 44CON en Londres. Los dos problemas más notables encontrados por la herramienta fueron CVE-2015-2426 y CVE-2015-2455: una colisión de error OTF con un exploit encontrado en la filtración de Hacking Team, y una colisión de error TTF con el exploit de KeenTeam para pwn2own 2015.

Aviso legal

Este no es un producto oficial de Google.

Descargar herramienta