Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BrokenType — TrueType 및 OpenType 폰트 퍼징 도구 세트 | Kitploit
도구/GitHubGitHub/googleprojectzero/brokentype
Vulnerability AnalysisExploitationFuzzingBinary AnalysisArchived
GitHubgoogleprojectzero/brokentype

BrokenType

TrueType 및 OpenType 폰트 퍼징 도구 세트

저장소 보기
4357567년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BrokenType

BrokenType은 글꼴 래스터화 소프트웨어, 특히 메모리 손상 문제가 발생하기 쉬운(C/C++ 및 유사 언어로 작성된) 코드베이스의 견고성과 보안을 테스트하도록 설계된 도구 모음입니다. 다음 구성 요소로 구성됩니다:

  • TrueType 프로그램 생성기 - 무작위하지만 유효한 TrueType 프로그램을 생성하는 Python 스크립트.
  • TTF/OTF 뮤테이터 - C++로 작성된 반"스마트" 바이너리 글꼴 파일 변형기.
  • Windows GDI용 TTF/OTF 로더 - Windows GDI / Uniscribe로 사용자 지정 글꼴을 로드하고 테스트하는 유틸리티.
  • DirectWrite용 TTF/OTF 로더 - Microsoft DirectWrite API로 사용자 지정 글꼴을 로드하고 테스트하는 유틸리티.
  • Windows FontSub.dll용 TTF 로더 - Font Subsetting 라이브러리로 사용자 지정 글꼴을 로드하고 테스트하는 유틸리티.
  • FontSub.dll용 Linux PE 로더 - Windows 서브세터를 퍼징하기 위해 특별히 제작된 Linux용 최소 PE 로더.
  • PDF 글꼴 임베더 - 지정된 글꼴을 포함하고 해당 글리프를 모두 표시하는 PDF 문서를 생성하는 Python 스크립트.

각 유틸리티의 설명과 사용 방법은 해당 README에서 확인할 수 있습니다.

이 프로그램과 스크립트는 2015-2019년에 걸쳐 Windows 커널(win32k.sys 및 atmfd.dll 드라이버)에 존재하는 글꼴 래스터화 코드에서 개의 취약점, 사용자 모드 Microsoft Uniscribe 라이브러리의 개 보안 결함, 그리고 라이브러리의 개 버그와 DirectWrite의 여러 문제를 발견하고 보고하는 데 성공적으로 사용되었습니다. 퍼징 작업은 다음 Google Project Zero 블로그 게시물에서 논의되었습니다:

20
19
FontSub.dll
9
  • Windows 커널 글꼴 퍼징 1년 #1: 그 결과 (2016년 6월)
  • Windows 커널 글꼴 퍼징 1년 #2: 그 기법 (2016년 7월)
  • Windows Uniscribe 퍼징에 관한 메모 (2017년 4월)

그리고 2015년 9월 런던 44CON 컨퍼런스에서 진행된 "Reverse engineering and exploiting font rasterizers" 발표도 있습니다. 이 도구로 발견된 가장 주목할 만한 두 가지 문제는 CVE-2015-2426과 CVE-2015-2455입니다 - Hacking Team 유출에서 발견된 익스플로잇과 충돌한 OTF 버그, 그리고 pwn2own 2015를 위한 KeenTeam의 익스플로잇과 충돌한 TTF 버그입니다.

면책 조항

이것은 공식 Google 제품이 아닙니다.

도구 다운로드