Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BrokenType — Set di strumenti per il fuzzing di font TrueType e OpenType | Kitploit
Strumenti/GitHubGitHub/googleprojectzero/brokentype
Analisi delle VulnerabilitàExploitFuzzingAnalisi di BinariArchived
GitHubgoogleprojectzero/brokentype

BrokenType

Set di strumenti per il fuzzing di font TrueType e OpenType

Vedi Repository
435756 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BrokenType

BrokenType è un insieme di strumenti progettati per testare la robustezza e la sicurezza del software di rasterizzazione dei font, in particolare codebase soggetti a problemi di corruzione della memoria (scritti in C/C++ e linguaggi simili). È composto dai seguenti componenti:

  • TrueType program generator - uno script Python per generare programmi TrueType casuali ma validi.
  • TTF/OTF mutator - un mutatore semi-"intelligente" di file binari di font scritto in C++.
  • TTF/OTF loader for Windows GDI - un'utility per caricare e testare font personalizzati con Windows GDI / Uniscribe.
  • TTF/OTF loader for DirectWrite - un'utility per caricare e testare font personalizzati con l'API Microsoft DirectWrite.
  • TTF loader for Windows FontSub.dll - un'utility per caricare e testare font personalizzati con la libreria Font Subsetting.
  • Linux PE loader for FontSub.dll - un loader PE minimale per Linux, progettato per il fuzzing del subsetter Windows.
  • PDF font embedders - script Python per generare documenti PDF che incorporano i font specificati e mostrano tutti i loro glifi.

La descrizione e le istruzioni d'uso delle utility si trovano nei rispettivi README.

I programmi e gli script sono stati utilizzati con successo dal 2015 al 2019 per scoprire e segnalare 20 vulnerabilità nel codice di rasterizzazione dei font presente nel kernel Windows (driver win32k.sys e atmfd.dll), 19 falle di sicurezza nella libreria user-mode Microsoft Uniscribe, così come 9 bug nella libreria FontSub.dll e diversi problemi in DirectWrite. Gli sforzi di fuzzing sono stati discussi nei seguenti post del blog Google Project Zero:

  • Un anno di fuzzing dei font del kernel Windows #1: i risultati (Giugno 2016)
  • Un anno di fuzzing dei font del kernel Windows #2: le tecniche (Luglio 2016)
  • Note sul fuzzing di Windows Uniscribe (Aprile 2017)

e la presentazione "Reverse engineering e sfruttamento dei rasterizzatori di font" tenuta a settembre 2015 alla conferenza 44CON a Londra. I due problemi più notevoli trovati dallo strumento sono stati CVE-2015-2426 e CVE-2015-2455 - una collisione di bug OTF con un exploit trovato nella leak di Hacking Team, e una collisione di bug TTF con l'exploit di KeenTeam per pwn2own 2015.

Disclaimer

Questo non è un prodotto ufficiale di Google.

Scarica lo strumento