Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42694 — أداة تحليل ثابتة لكشف هجمات استبدال الحروف المتجانسة homoglyph في الشيفرة المصدرية، حيث تقوم بفحص معرفات بايثون عن رموز يونيكود متشابهة بصريًا لمنع ثغرات سلسلة التوريد. | Kitploit
أدوات/GitHubGitHub/k271266/cve-2021-42694
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن سلسلة التوريدالتعلم والتعليم
GitHubk271266/cve-2021-42694

CVE-2021-42694

أداة تحليل ثابتة لكشف هجمات استبدال الحروف المتجانسة homoglyph في الشيفرة المصدرية، حيث تقوم بفحص معرفات بايثون عن رموز يونيكود متشابهة بصريًا لمنع ثغرات سلسلة التوريد.

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42694

يقوم هذا البرنامج النصي بتنفيذ أداة كشف عن الحروف المتشابهة (Homoglyph) تستخدم بشكل أساسي للكشف عن الثغرة CVE-2021-42694 المحتملة في الكود. اسمح لي بشرح وظائفها الرئيسية بالتفصيل:

الوظائف الأساسية:

  • كشف هجمات استبدال الحروف المتشابهة في الكود
  • مسح أسماء المتغيرات والدوال وغيرها من المعرفات في ملفات بايثون
  • التعرف على أحرف يونيكود المتشابهة بصريًا ولكنها مختلفة فعليًا

المكونات الرئيسية:

  • فئة HomoglyphDetector: الفئة الرئيسية للكاشف
  • الحصول على البيانات: جلب بيانات Confusables من موقع يونيكود الرسمي
  • مسح الملفات: يدعم مسح ملف واحد أو دليل كامل

سير العمل:

  • تحميل بيانات Confusables من يونيكود تلقائيًا عند التشغيل الأول
  • تحليل البيانات وإنشاء جدول مقارنة الحروف المتشابهة
  • مسح المعرفات في ملفات الكود
  • التحقق من وجود حروف متشابهة في كل معرف
  • إنشاء تقرير كشف مفصل

عملية الكشف التفصيلية:

Apply to homoglyph_de...

مثال: كشف مثل هذا الكود:

user_name = "John" # كود عادي usеr_name = "John" # كود يحتوي على حروف متشابهة (е هو حرف سيريلي)

نتائج الإخراج:

  • عرض مسارات الملفات المشبوهة
  • عرض المعرفات المشبوهة
  • عرض أزواج الحروف المتشابهة المحددة (مثال: n -> η)

الميزات الأمنية:

  • تحديث بيانات يونيكود تلقائيًا
  • آلية التخزين المؤقت المحلي
  • معالجة مفصلة للأخطاء

الغرض الرئيسي من هذه الأداة هو مساعدة المطورين على اكتشاف هجمات الحروف المتشابهة المحتملة في الكود، والتي قد تؤدي إلى:

  • تشويش الكود
  • ثغرات أمنية
  • صعوبة الصيانة
  • إدخال كود ضار محتمل

باستخدام هذه الأداة، يمكن للمطورين:

  • التأكد من أن المعرفات المستخدمة في الكود آمنة
  • منع هجمات استبدال الحروف المتشابهة
  • تحسين قابلية صيانة الكود وأمانه
تنزيل الأداة