Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EvilFontTool — रेड टीमिंग, सुरक्षा अनुसंधान और बाकी सब कुछ के लिए एक फ़ॉन्ट-आधारित छल उपकरण। | Kitploit
उपकरण/GitHubGitHub/doctoreww/evilfonttool
सामाजिक इंजीनियरिंगलर्निंग और शिक्षारेड टीमिंगAI सुरक्षाप्रतिकूल हमलालैब और अभ्यास
GitHubdoctoreww/evilfonttool

EvilFontTool

रेड टीमिंग, सुरक्षा अनुसंधान और बाकी सब कुछ के लिए एक फ़ॉन्ट-आधारित छल उपकरण।

रिपॉजिटरी देखें
2572010 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

EvilFontTool

लाल टीमिंग, सुरक्षा अनुसंधान और बाकी सबके लिए एक फ़ॉन्ट-आधारित धोखा उपकरण।

EvilFontTool एक दस्तावेज़ के अंदर मशीन-पठनीय टेक्स्ट छुपाता है जो मानव पाठक को पूरी तरह से अलग टेक्स्ट प्रदर्शित करता है। यह Evil Fonts का उपयोग करके ऐसा करता है — ऐसे फ़ॉन्ट जो जानबूझकर दर्शक को धोखा देते हैं, कंप्यूटर द्वारा समझे गए अक्षर से अलग अक्षर प्रदर्शित करके। फ़ॉन्ट ग्लिफ़्स को रीमैप करके, दस्तावेज़ के दृश्य वर्ण मनुष्यों को एक चीज़ दिखाते हैं जबकि टर्मिनल, AI सिस्टम और क्लिपबोर्ड कॉपी-पेस्ट कुछ और देखते हैं।

Evil Font डेमो/लैब !!इसे न चूकें!!

  • डेमो देखें → यहाँ

  • Evil Font लैब देखें → यहाँ

वर्ड docx डेमो मोबाइल पर काम नहीं करते, क्योंकि मोबाइल फ़ोन फ़ॉन्ट रेंडर करने का तरीका अलग होता है।


विषय-सूची

  • स्थापना
  • उपयोग युक्तियाँ
  • PDF की समस्याएँ समझाई गईं
  • उपयोग
  • नैतिक उपयोग और अस्वीकरण
  • Evil Fonts से सुरक्षित रहना
  • योगदान
  • मदद करें, कुछ काम नहीं कर रहा!

स्थापना

root@kitploit:~
pip install evilfonttool

स्रोत से

root@kitploit:~
git clone https://github.com/DoctorEww/EvilFontTool.git
cd EvilFontTool
pip install .

विकास के लिए (एडिटेबल इंस्टॉल):

root@kitploit:~
pip install -e .

निर्भरताएँ

pip के माध्यम से स्वचालित रूप से स्थापित:

  • fonttools — फ़ॉन्ट पार्सिंग और हेरफेर
  • brotli — WOFF2 कम्प्रेशन (fonttools द्वारा उपयोग किया जाता है)
  • python-docx — DOCX निर्माण
  • reportlab — PDF निर्माण
  • pdf2image — PDF-से-छवि रूपांतरण
  • pdfminer.six — PDF टेक्स्ट/लेआउट निष्कर्षण
  • Pillow — PDF पाइपलाइन के लिए छवि प्रबंधन

सिस्टम आवश्यकताएँ (pip द्वारा स्थापित नहीं — आपके PATH पर होनी चाहिए):

  • LibreOffice — pdf कमांड के लिए आवश्यक, जो DOCX को PDF में बदलने के लिए soffice --headless को बुलाता है। pdf कमांड विंडोज़ पर प्रयोगात्मक है और इच्छित रूप से काम नहीं कर सकता है।
    • Ubuntu/Debian: sudo apt install libreoffice
    • macOS: brew install --cask libreoffice
    • Windows: इंस्टॉलर डाउनलोड करें
  • poppler-utils — pdf कमांड के लिए PDF पृष्ठों को रेंडर करने हेतु pdf2image द्वारा आवश्यक
    • Ubuntu/Debian: sudo apt install poppler-utils
    • macOS: brew install poppler
    • Windows: विंडोज़ के लिए poppler (Library\bin फ़ोल्डर को path में जोड़ें) या नीचे देखें।

Poppler इंस्टॉल विंडोज़ हेल्पर स्क्रिप्ट

poppler को ~\Documents\poppler में स्थापित करें और path में जोड़ें।

root@kitploit:~
irm (irm https://api.github.com/repos/oschwartz10612/poppler-windows/releases/latest).assets[0].browser_download_url -OutFile ~\Documents\poppler.zip
Expand-Archive ~\Documents\poppler.zip ~\Documents\poppler -Force
$bin = (gci ~\Documents\poppler -Recurse -Filter pdftotext.exe)[0].DirectoryName
[Environment]::SetEnvironmentVariable('Path', [Environment]::GetEnvironmentVariable('Path','User') + ";$bin", 'User'); $env:Path += ";$bin"

मैं उपयोग के लिए फ़ॉन्ट कहाँ पा सकता हूँ?

  • Ubuntu: /usr/share/fonts
  • Windows: C:\Windows\Fonts
  • https://fonts.google.com/
  • इंटरनेट??

उपयोग युक्तियाँ

  • फ़ॉन्ट और PDF को लिनक्स पर उत्पन्न करें। pdf कमांड विंडोज़ पर प्रयोगात्मक है और इच्छित रूप से काम नहीं कर सकता है।
  • pdf कमांड जटिल वर्ड दस्तावेज़ों (जैसे कॉलम) पर काम नहीं करता। यदि आप वास्तव में कोई ऐसी सुविधा चाहते हैं जिसे वह समर्थन दे तो बेझिझक एक issue खोलें।
  • फ़ॉन्ट एम्बेड करने के लिए, doc --ttf-dir <ttffonts_dir> का उपयोग करें (EvilFontTool उन्हें स्वयं एम्बेड करता है) या विंडोज़ पर Word का उपयोग करें। LibreOffice का अपना "embed fonts" विकल्प Evil Fonts के लिए काम नहीं करता।

PDF की समस्याएँ समझाई गईं

pdf कमांड Evil Fonts पर बिल्कुल भी निर्भर नहीं करता। यह DOCX को एक छवि में रेंडर करता है (इसलिए दृश्य पृष्ठ एक चित्र है, टेक्स्ट नहीं), फिर वास्तविक कंप्यूटर टेक्स्ट को पूरी तरह से अदृश्य, चयन योग्य टेक्स्ट के रूप में ऊपर खींचता है। कॉपी-पेस्ट और टेक्स्ट निष्कर्षण उस अदृश्य परत को पढ़ते हैं। कुछ अन्य उपकरण भी ऐसा कर सकते हैं, लेकिन जब आपके पास पहले से एक पसंदीदा DOCX हो तो pdf कमांड जितना आसान कुछ नहीं है।

यदि आप एक वास्तविक Evil Font PDF चाहते हैं, तो आपको वर्ड दस्तावेज़ को अदृश्य अक्षरों के बिना बनाना होगा (अदृश्य अक्षर PDF रूपांतरण में बच नहीं पाते)। वहाँ से, सीधे Word से निर्यात करें या "Print to PDF" का उपयोग करें। यह सब कुछ एक ही परत में रखता है, जिससे दस्तावेज़ को pdf कमांड द्वारा उपयोग की जाने वाली प्रसिद्ध दो-परत चाल से अलग IOC मिलते हैं। pdf कमांड केवल इसलिए मौजूद है क्योंकि वह मैन्युअल प्रक्रिया थकाऊ है, और कभी-कभी आप Word दस्तावेज़ की एक त्वरित PDF प्रति चाहते हैं।

TLDR;

  • विकल्प 1: (आसान वाला) pdf कमांड का उपयोग करें → दो-परत PDF, अन्य उपकरणों के समान तंत्र (अधिक प्रसिद्ध/पहचाने जाने योग्य)।
  • विकल्प 2: (असली Evil Font वाला) अदृश्य फ़ॉन्ट के बिना एक Word दस्तावेज़ बनाएं, फिर Print to PDF के माध्यम से बदलें → अधिक कष्टप्रद, लेकिन विकल्प 1 से भिन्न IOC उत्पन्न करता है।

यदि किसी को पता चलता है कि अदृश्य अक्षरों के साथ विकल्प 2 कैसे पूरा किया जाए, तो मैं आपको एक ड्रिंक दूँगा। एक issue खोलें और मैं आपको README में श्रेय दूँगा।

उपयोग

सभी कार्यक्षमता चार उप-कमांड वाले एकल CLI के माध्यम से उपलब्ध है।

create — HTML या DOC फ़ाइलों में उपयोग के लिए फ़ॉन्ट परिवार उत्पन्न करें

root@kitploit:~
evilfonttool create <reference_font> <output_dir> <font_name>
तर्कविवरण
reference_fontस्रोत .ttf या .woff फ़ॉन्ट का पथ
output_dirफ़ॉन्ट और CSS लिखने के लिए निर्देशिका

उदाहरण:

root@kitploit:~
evilfonttool create fonts/Arial.ttf output/ 'Arial'

आउटपुट:

  • output/fonts/*.woff — वेब फ़ॉन्ट, प्रति वर्ण एक
  • output/ttffonts/*.ttf — दस्तावेज़ एम्बेडिंग के लिए TTF फ़ॉन्ट
  • output/fonts.css — वेब उपयोग के लिए @font-face घोषणाएँ

इनपुट फ़ाइल प्रारूप

  • सादे .txt फ़ाइलें।
  • computer_file में प्रत्येक पंक्ति human_file की संगत पंक्ति के बराबर या लंबी होनी चाहिए।
  • पंक्तियाँ स्थितिगत रूप से मिलान की जाती हैं (पंक्ति 1 से पंक्ति 1, आदि)

web — एक Evil Font HTML फ़ाइल उत्पन्न करें

root@kitploit:~
evilfonttool web <human_file> <computer_file> <output_file>

HTML फ़ाइल उपयोग कर सके इसके लिए fonts.css और उत्पन्न फ़ॉन्ट को आउटपुट निर्देशिका में होना आवश्यक है (या HTML फ़ाइल में पथ बदलें)।

तर्कविवरण
input_human_fileमानव पाठकों को दिखाई देने वाला टेक्स्ट। कई पंक्तियाँ हो सकती हैं
input_computer_fileमशीनों / AI को दिखाई देने वाला टेक्स्ट। कई पंक्तियाँ हो सकती हैं
output_fileउत्पन्न HTML फ़ाइल का पथ

उदाहरण:

root@kitploit:~
evilfonttool web human.txt computer.txt output/index.html

doc — एक Evil Font DOCX फ़ाइल उत्पन्न करें

root@kitploit:~
evilfonttool doc <human_file> <computer_file> <output_file> <font_name> [--author AUTHOR] [--ttf-dir DIR]

font_name को create चरण में उपयोग किए गए नाम से मेल खाना चाहिए। धोखे के सही ढंग से रेंडर होने के लिए TTF फ़ॉन्ट सिस्टम पर स्थापित होने चाहिए, --ttf-dir के माध्यम से एम्बेड किए जाने चाहिए, या Word में मैन्युअल रूप से एम्बेड किए जाने चाहिए (file -> options -> save -> embed fonts)।

Word का अपना "embed fonts" सेव विकल्प ठीक काम करता है, लेकिन LibreOffice का नहीं — मैं इसे कभी Evil Fonts को सही ढंग से एम्बेड नहीं करवा सका। इसके बजाय --ttf-dir पास करें: EvilFontTool फ़ॉन्ट को स्वयं, सीधे .docx में एम्बेड करता है, बिना Word या LibreOffice की एम्बेडिंग पर निर्भर हुए।

उदाहरण:

root@kitploit:~
evilfonttool doc human.txt computer.txt output/secret.docx MyFont --author "Finance Team" --ttf-dir output/ttffonts

pdf — एक Evil Font DOCX को कॉपी-पेस्ट-सुरक्षित PDF में बदलें

root@kitploit:~
evilfonttool pdf <input_docx> <output_file> [--ttf-dir DIR] [--dpi DPI] [--soffice PATH] [--ink-font FONT] [--title TITLE] [--author AUTHOR] [--subject SUBJECT] [--producer PRODUCER]

DOCX को LibreOffice से रेंडर करता है ताकि PDF दस्तावेज़ के समान दिखे, फिर छिपे हुए पेलोड को एक अदृश्य कॉपी परत के रूप में ऊपर रखता है ताकि यह हर व्यूअर में कॉपी-पेस्ट में बचा रहे।

विंडोज़: यह कमांड विंडोज़ पर प्रयोगात्मक है और इच्छित रूप से काम नहीं कर सकता है।

LibreOffice (soffice) और poppler-utils की आवश्यकता है — निर्भरताएँ देखें।

उदाहरण:

root@kitploit:~
evilfonttool pdf output/secret.docx output/secret.pdf --ttf-dir output/fonts/ttffonts --title secret

नैतिक उपयोग और अस्वीकरण

आप इस उपकरण का उपयोग कैसे करते हैं, इसके लिए आप जिम्मेदार हैं। बिना स्पष्ट प्राधिकरण के सिस्टम या व्यक्तियों के खिलाफ इस तकनीक को तैनात करना अनैतिक है और अवैध हो सकता है। लेखक यह उपकरण रक्षकों को इस प्रकार की भेद्यता को समझने और परीक्षण करने में मदद करने के लिए प्रदान करते हैं — हमलों को सक्षम करने के लिए नहीं।


Evil Fonts से सुरक्षित रहना

यह उपकरण लाल टीमरों को उनके संगठनों के खिलाफ फ़ॉन्ट-आधारित हमलों के जोखिमों को मान्य करने में मदद करने के लिए बनाया गया था। इसे नीली टीमरों, शोधकर्ताओं और सिस्टम मालिकों को उपयोगकर्ता-आपूर्ति फ़ॉन्ट पर आंतरिक रूप से भरोसा करने से बची सुरक्षा की खामियों को समझने में मदद करने के लिए भी बनाया गया था। आधुनिक ऑपरेटिंग सिस्टम और अनुप्रयोगों में फ़ॉन्ट समस्या को संबोधित करने या कम करने के लिए व्यक्तियों और उद्योग के लिए नीचे कुछ व्यावहारिक सिफारिशें दी गई हैं।

मैं Evil Fonts के खिलाफ क्या कर सकता हूँ?

  • अविश्वसनीय स्रोतों द्वारा प्रदान की गई किसी भी सामग्री पर भरोसा न करें। ईमेल प्रेषकों की जाँच करें और डोमेन नामों की जाँच करें।
  • पेस्ट करने के बाद, निष्पादित करने से पहले कमांड सत्यापित करें।
  • ऐसे कमांड कभी न चलाएँ जिन्हें आप समझते नहीं हैं।
  • ऐसे कमांड न चलाएँ जो curl आउटपुट को सीधे bash / Invoke-Expression में पाइप करते हैं। हमलावर के लिए आपके द्वारा डाउनलोड की जा रही वेबसाइट को बदलना आसान है।
  • अविश्वसनीय स्रोतों से ईमेल अनुलग्नक कभी न खोलें।
  • याद रखें कि Evil Fonts प्रभावी होने के लिए पर्यवेक्षक को धोखा देने पर निर्भर करते हैं। Evil Fonts के जोखिम होने के लिए उपयोगकर्ता को एक कार्रवाई करनी होगी। जोखिम भरी कार्रवाई किए बिना, Evil Fonts आपको प्रभावित नहीं कर सकते।
  • किसी और द्वारा बनाए गए दस्तावेज़ों को AI टूल्स पर अपलोड न करें।

उद्योग Evil Fonts से बचाव के लिए क्या कर सकता है?

  • कस्टम फ़ॉन्ट को Protected View (Microsoft Office Suite) में रेंडर न होने दें।
  • उपयोगकर्ताओं को कस्टम फ़ॉन्ट लाने की अनुमति न दें, या कस्टम फ़ॉन्ट की संख्या सीमित करें।
  • किसी वेबपेज या Word दस्तावेज़ में बड़ी संख्या में कस्टम फ़ॉन्ट को मैलवेयर संकेत के रूप में मानें।
  • Win + R का उपयोग करने वाले उपयोगकर्ताओं को पहली बार ऐसा करने पर एक डरावने पॉपअप के साथ चेतावनी दें कि यह बहुत जोखिम भरा है (मुझे नहीं पता यह अभी तक एक चीज़ क्यों नहीं है...)।
  • AI के साथ दस्तावेज़ों को संसाधित करते समय, दस्तावेज़ को एक छवि में रेंडर करें और OCR के साथ टेक्स्ट निकालें। इसका अतिरिक्त लाभ यह है कि यह टेक्स्ट वाली छवियों के खिलाफ सुरक्षा करता है।
  • खतरे के मॉडल में उपयोगकर्ता-आपूर्ति फ़ॉन्ट को अनदेखा न करें।
  • उपयोगकर्ता-आपूर्ति फ़ॉन्ट को वही मानें जो वे हैं: अविश्वसनीय उपयोगकर्ता इनपुट।

योगदान

योगदान का स्वागत है। यदि आपने एक नई हमले की सतह, फ़ॉन्ट निर्माण पाइपलाइन में सुधार, या दस्तावेज़ीकरण के लायक एक बचाव तकनीक पाई है, तो कृपया एक issue या PR खोलें।

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर शाखा बनाएँ (git checkout -b feature/my-feature)
  3. अपने परिवर्तन कमिट करें
  4. स्पष्ट विवरण के साथ एक पुल रिक्वेस्ट खोलें कि क्या बदला और क्यों

मदद करें, कुछ काम नहीं कर रहा!

वर्ड दस्तावेज़ों, पीडीएफ और फ़ॉन्ट की जटिलता के कारण इस उपकरण का परीक्षण करना वास्तव में कठिन है। यदि आपको कोई दोहराने योग्य समस्या मिलती है तो कृपया एक GitHub issue खोलें और मैं जल्द से जल्द उस पर ध्यान दूँगा।

कृपया issue में निम्नलिखित शामिल करें:

  • OS + LibreOffice संस्करण, और आप फ़ाइल कहाँ देख रहे हैं (Word / LibreOffice / कुछ और)।
  • फ़ॉन्ट स्थापित हैं, एम्बेडेड हैं, या कोई नहीं।
  • आपके द्वारा चलाया गया सटीक कमांड और कोई भी टर्मिनल आउटपुट (विशेष रूप से mismatch चेतावनियाँ)।
  • एक न्यूनतम .docx / इनपुट जो इसे पुनः उत्पन्न करता है, यदि आप साझा कर सकते हैं।
  • कुछ और जो समस्याओं का कारण बन सकता है।
टूल डाउनलोड करें
font_nameउत्पन्न फ़ॉन्ट परिवार के लिए आंतरिक नाम उपसर्ग
तर्कविवरण
input_human_fileमानव पाठकों को दिखाई देने वाला टेक्स्ट। कई पंक्तियाँ हो सकती हैं
input_computer_fileमशीनों / AI को दिखाई देने वाला टेक्स्ट। कई पंक्तियाँ हो सकती हैं
output_fileउत्पन्न DOCX फ़ाइल का पथ
font_nameफ़ॉन्ट परिवार का नाम (create चरण से मेल खाना चाहिए)
--authorDOCX दस्तावेज़ लेखक मेटाडेटा (डिफ़ॉल्ट: कोई नहीं)
--ttf-dirEvil Font TTF की निर्देशिका (जैसे <output_dir>/ttffonts)। यदि दिया गया है, तो वास्तव में उपयोग किए गए फ़ॉन्ट सीधे .docx में एम्बेड हो जाते हैं, इसलिए धोखा उन्हें सिस्टम-व्यापी स्थापित किए बिना सही ढंग से रेंडर होता है। केवल मानव फ़ाइल में शामिल अक्षरों को एम्बेड करता है।
तर्कविवरण
input_docxEvil Font DOCX का पथ (doc चरण से)
output_fileउत्पन्न PDF फ़ाइल का पथ
--ttf-dirEvil Font TTF की निर्देशिका (जैसे <output_dir>/ttffonts), LibreOffice को उजागर की जाती है ताकि भेष रेंडर हो सके। केवल तभी छोड़ें यदि फ़ॉन्ट सिस्टम-व्यापी स्थापित हैं या फ़ाइल में एम्बेडेड हैं
--dpiदृश्य परत की रैस्टराइज़ेशन गुणवत्ता (डिफ़ॉल्ट: 200)
--sofficeLibreOffice बाइनरी का पथ (डिफ़ॉल्ट: soffice)
--ink-fontअदृश्य कॉपी परत के लिए TTF (डिफ़ॉल्ट: एक सिस्टम सैन्स)
--titlePDF दस्तावेज़ शीर्षक मेटाडेटा (डिफ़ॉल्ट: Untitled)
--authorPDF दस्तावेज़ लेखक मेटाडेटा (डिफ़ॉल्ट: कोई नहीं)
--subjectPDF दस्तावेज़ विषय मेटाडेटा (डिफ़ॉल्ट: कोई नहीं)
--producerPDF दस्तावेज़ निर्माता मेटाडेटा (डिफ़ॉल्ट: कोई नहीं)