Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/googleprojectzero/brokentype
Análise de VulnerabilidadesExploraçãoFuzzingAnálise de BináriosArchived
GitHubgoogleprojectzero/brokentype

BrokenType

Conjunto de ferramentas de fuzzing para fontes TrueType e OpenType

Ver Repositório
43575há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BrokenType

BrokenType é um conjunto de ferramentas projetado para testar a robustez e segurança de software de rasterização de fontes, especialmente bases de código propensas a problemas de corrupção de memória (escritas em C/C++ e linguagens similares). Consiste nos seguintes componentes:

  • Gerador de programas TrueType - um script Python para gerar programas TrueType aleatórios, mas válidos.
  • Mutador TTF/OTF - um mutador binário de arquivos de fonte semi-"inteligente" escrito em C++.
  • Carregador TTF/OTF para Windows GDI - um utilitário para carregar e testar fontes personalizadas com Windows GDI / Uniscribe.
  • Carregador TTF/OTF para DirectWrite - um utilitário para carregar e testar fontes personalizadas com a API Microsoft DirectWrite.
  • Carregador TTF para Windows FontSub.dll - um utilitário para carregar e testar fontes personalizadas com a biblioteca Font Subsetting.
  • Carregador PE Linux para FontSub.dll - um carregador PE mínimo para Linux, adaptado para fuzzing do subconjunto do Windows.
  • Incorporadores de fontes PDF - scripts Python para gerar documentos PDF que incorporam as fontes especificadas e exibem todos os seus glifos.

A descrição e instruções de uso dos utilitários podem ser encontradas em seus respectivos READMEs.

Os programas e scripts foram utilizados com sucesso entre 2015-2019 para descobrir e relatar 20 vulnerabilidades no código de rasterização de fontes presente no kernel do Windows (drivers win32k.sys e atmfd.dll), 19 falhas de segurança na biblioteca Microsoft Uniscribe em modo de usuário, bem como 9 bugs na biblioteca FontSub.dll e vários problemas no DirectWrite. Os esforços de fuzzing foram discutidos nos seguintes posts do blog Google Project Zero:

  • Um ano de fuzzing de fontes do kernel do Windows #1: os resultados (Junho de 2016)
  • Um ano de fuzzing de fontes do kernel do Windows #2: as técnicas (Julho de 2016)
  • Notas sobre Fuzzing do Uniscribe do Windows (Abril de 2017)

e na palestra "Reverse engineering and exploiting font rasterizers" (Engenharia reversa e exploração de rasterizadores de fontes) apresentada em Setembro de 2015 na conferência 44CON em Londres. As duas questões mais notáveis encontradas pela ferramenta foram CVE-2015-2426 e CVE-2015-2455 - uma colisão de bug OTF com um exploit encontrado no vazamento da Hacking Team, e uma colisão de bug TTF com o exploit da KeenTeam para o pwn2own 2015.

Aviso Legal

Este não é um produto oficial do Google.

Baixar ferramenta