Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BrokenType — Набор инструментов для фаззинга шрифтов TrueType и OpenType | Kitploit
Инструменты/GitHubGitHub/googleprojectzero/brokentype
Анализ уязвимостейЭксплуатацияФаззингАнализ Бинарных ФайловArchived
GitHubgoogleprojectzero/brokentype

BrokenType

Набор инструментов для фаззинга шрифтов TrueType и OpenType

Репозиторий
435756 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BrokenType

BrokenType — это набор инструментов, предназначенных для проверки устойчивости и безопасности программного обеспечения для растеризации шрифтов, особенно кодовых баз, подверженных ошибкам повреждения памяти (написанных на C/C++ и подобных языках). Он состоит из следующих компонентов:

  • Генератор программ TrueType - Python-скрипт для генерации случайных, но корректных программ TrueType.
  • Мутатор TTF/OTF - полу-"умный" мутатор бинарных файлов шрифтов, написанный на C++.
  • Загрузчик TTF/OTF для Windows GDI - утилита для загрузки и тестирования пользовательских шрифтов с помощью Windows GDI / Uniscribe.
  • Загрузчик TTF/OTF для DirectWrite - утилита для загрузки и тестирования пользовательских шрифтов с помощью Microsoft DirectWrite API.
  • Загрузчик TTF для Windows FontSub.dll - утилита для загрузки и тестирования пользовательских шрифтов с помощью библиотеки подмножеств шрифтов.
  • Linux PE-загрузчик для FontSub.dll - минимальный PE-загрузчик для Linux, предназначенный для фаззинга Windows-сабсеттера.
  • Встраиватели шрифтов в PDF - Python-скрипты для генерации PDF-документов, которые встраивают указанные шрифты и отображают все их глифы.

Описание и инструкции по использованию утилит можно найти в соответствующих README-файлах.

Программы и скрипты успешно использовались в 2015-2019 годах для обнаружения и сообщения о 20 уязвимостях в коде растеризации шрифтов, присутствующем в ядре Windows (драйверы win32k.sys и atmfd.dll), 19 проблемах безопасности в пользовательской библиотеке Microsoft Uniscribe, а также о 9 ошибках в библиотеке FontSub.dll и нескольких проблемах в DirectWrite. О проведённом фаззинге рассказывалось в следующих статьях блога Google Project Zero:

  • Год фаззинга шрифтов в ядре Windows #1: результаты (июнь 2016)
  • Год фаззинга шрифтов в ядре Windows #2: методы (июль 2016)
  • Заметки о фаззинге Windows Uniscribe (апрель 2017)

и доклад «Обратный инжиниринг и эксплуатация растеризаторов шрифтов», прочитанный в сентябре 2015 года на конференции 44CON в Лондоне. Двумя наиболее значимыми проблемами, найденными с помощью инструмента, стали CVE-2015-2426 и CVE-2015-2455 — совпадение ошибки OTF с эксплойтом, обнаруженным в утечке Hacking Team, и совпадение ошибки TTF с эксплойтом KeenTeam для pwn2own 2015.

Отказ от ответственности

Это не официальный продукт Google.

Скачать инструмент