Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BrokenType — Ensemble d'outils de fuzzing de polices TrueType et OpenType | Kitploit
Outils/GitHubGitHub/googleprojectzero/brokentype
Analyse des VulnérabilitésExploitationFuzzingAnalyse de BinairesArchived
GitHubgoogleprojectzero/brokentype

BrokenType

Ensemble d'outils de fuzzing de polices TrueType et OpenType

Voir le dépôt
43575il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BrokenType

BrokenType est un ensemble d'outils conçus pour tester la robustesse et la sécurité des logiciels de pixellisation (rasterization) de polices, en particulier les codebases sujettes aux corruptions mémoire (écrites en C/C++ et langages similaires). Il comprend les composants suivants :

  • Générateur de programmes TrueType - un script Python pour générer des programmes TrueType aléatoires mais valides.
  • Mutateur TTF/OTF - un mutateur de fichiers binaires de polices semi-« intelligent » écrit en C++.
  • Chargeur TTF/OTF pour Windows GDI - un utilitaire pour charger et tester des polices personnalisées avec Windows GDI / Uniscribe.
  • Chargeur TTF/OTF pour DirectWrite - un utilitaire pour charger et tester des polices personnalisées avec l'API Microsoft DirectWrite.
  • Chargeur TTF pour Windows FontSub.dll - un utilitaire pour charger et tester des polices personnalisées avec la bibliothèque de sous-ensemble de polices (Font Subsetting).
  • Chargeur PE Linux pour FontSub.dll - un chargeur PE minimal pour Linux, adapté au fuzzing du sous-ensembleur Windows.
  • Intégrateurs de polices PDF - des scripts Python pour générer des documents PDF qui intègrent les polices spécifiées et affichent tous leurs glyphes.

La description et les instructions d'utilisation des utilitaires se trouvent dans leurs README respectifs.

Les programmes et scripts ont été utilisés avec succès entre 2015 et 2019 pour découvrir et signaler 20 vulnérabilités dans le code de pixellisation de polices présent dans le noyau Windows (pilotes win32k.sys et atmfd.dll), 19 failles de sécurité dans la bibliothèque Microsoft Uniscribe en mode utilisateur, ainsi que 9 bugs dans la bibliothèque FontSub.dll et plusieurs problèmes dans DirectWrite. Les efforts de fuzzing ont été discutés dans les articles de blog Google Project Zero suivants :

  • A year of Windows kernel font fuzzing #1: the results (juin 2016)
  • A year of Windows kernel font fuzzing #2: the techniques (juillet 2016)
  • Notes on Windows Uniscribe Fuzzing (avril 2017)

et la présentation « Reverse engineering and exploiting font rasterizers » donnée en septembre 2015 à la conférence 44CON à Londres. Les deux problèmes les plus notables trouvés par l'outil sont CVE-2015-2426 et CVE-2015-2455 - une collision de bug OTF avec un exploit trouvé dans la fuite de Hacking Team, et une collision de bug TTF avec l'exploit de KeenTeam pour pwn2own 2015.

Avertissement

Ceci n'est pas un produit officiel de Google.

Télécharger l’outil