Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42574 — أنشئ ملفات خبيثة باستخدام هجوم bidi المنشور مؤخرًا (CVE-2021-42574) | Kitploit
أدوات/GitHubGitHub/simplylu/cve-2021-42574
التحليل الثابتتوليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن سلسلة التوريد
GitHubsimplylu/cve-2021-42574

CVE-2021-42574

أنشئ ملفات خبيثة باستخدام هجوم bidi المنشور مؤخرًا (CVE-2021-42574)

عرض المستودع
86منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42574 - مولّد الأكواد

// التحديث: 05.11.2021

أصبح من الممكن الآن ليس فقط ترميز الملفات، بل أيضًا فك ترميزها. وهذا يعني أن الملفات التي تحتوي على أحرف bidi مدعومة يمكن تحويلها إلى ملفات قوالب تحتوي على عناصر نائبة bidi (LRO، ...).

قم بتوليد ملفات خبيثة باستخدام ثغرة هجوم bidi المنشورة مؤخرًا، والتي تم اكتشافها في مواصفة اليونيكود وتؤثر على العديد من المترجمات / المفسّرات.

اقتباس من cve.mitre.org:

تم اكتشاف مشكلة في الخوارزمية ثنائية الاتجاه (Bidirectional Algorithm) في مواصفة اليونيكود حتى الإصدار 14.0. فهي تسمح بإعادة الترتيب البصري للأحرف عبر تسلسلات تحكم، والتي يمكن استخدامها لصياغة كود مصدري يعرض منطقًا مختلفًا عن الترتيب المنطقي للرموز (tokens) التي تعالجها المترجمات والمفسّرات. يمكن للخصوم استغلال ذلك لترميز كود مصدري للمترجمات التي تقبل اليونيكود بحيث يتم إدخال ثغرات مستهدفة بشكل غير مرئي للمراجعين البشر.

انظر التقرير حول الخوارزمية ثنائية الاتجاه من unicode.org:
https://www.unicode.org/reports/tr9/tr9-42.html

انظر المصدر الأصلي من جامعة كامبريدج:
https://www.trojansource.codes/trojan-source.pdf

الاستخدام

python3 codegen.py [-h] [-m MODE] [-i INFILE] [-o OUTFILE] [-u] [-a]

الوسيطالوسيط الطويلالمعاملالوصف
-h--helpلا شيءعرض رسالة المساعدة هذه والخروج
-i--infileINFILEملف الإدخال (قالب) يحتوي على عناصر نائبة لليونيكود
-o--outfileOUTFILEملف الإخراج لتخزين الكود النهائي
-u--uctableلا شيءالأحرف المدعومة المتعلقة باتجاه النص (bidi)
-a--aboutلا شيءطباعة نص حول الأداة
-m--modeMODEاستخدم e|ncode لتحويل القالب إلى كود خبيث و d|ecode للعكس

أمثلة

ترميز ملف (bidify)

سيؤدي هذا إلى تحويل ملف قالب يحتوي على عناصر نائبة bidi إلى ملف بأحرف bidi فعلية. جميع الأمثلة مأخوذة من ملف PDF المُشار إليه. لتشغيل هذه الأمثلة، نفّذ codegen.py بالوسائط المطلوبة:

python3 codegen.py -m encode -i infile.xyz -o outfile.xyz ثم قم بتشغيل/ترجمة outfile.xyz.

فك ترميز ملف (unbidify)

سيؤدي هذا إلى تحويل ملف يحتوي على أحرف bidi إلى ملف يحتوي على العناصر النائبة bidi المقابلة. ملاحظة: لا يمكن تشغيل المخرجات، لأنها مجرد قالب.

python3 codegen.py -m decode -i infile.xyz -o outfile.xyz

إنشاء قوالب خاصة بك

لإنشاء قوالب خاصة بك، ضع العناصر النائبة (python3 codegen.py -u) في الأماكن التي تريد أن تظهر فيها الأحرف الخاصة. انظر إلى الأمثلة للحصول على انطباع أولي حول كيف يمكن أن يبدو القالب.

يعرض الجدول التالي (المأخوذ من تقرير كامبريدج الأصلي) الأحرف المدعومة حاليًا بواسطة هذا السكربت. أحرف اليونيكود المدعومة ~ https://www.trojansource.codes/trojan-source.pdf

تنزيل الأداة