Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42694 — Generate malicious files using recently published homoglyphic-attack (CVE-2021-42694) | Kitploit
أدوات/GitHubGitHub/simplylu/cve-2021-42694
Payload GenerationVulnerability AnalysisCode AnalysisExploitationSupply Chain SecurityLearning & Education
GitHubsimplylu/cve-2021-42694

CVE-2021-42694

Generate malicious files using recently published homoglyphic-attack (CVE-2021-42694)

عرض المستودع
1810منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42694

إنشاء ملفات ضارة باستخدام ثغرة الهجوم بالحروف المتشابهة (homoglyph-attack) التي تم اكتشافها مؤخرًا، والتي وُجدت على الأقل في C، C++، C#، Go، Python، Rust، JS، ...

مقتبس من cve.mitre.org

تم اكتشاف مشكلة في تعريفات الأحرف في مواصفات Unicode حتى الإصدار 14.0. تسمح المواصفات للخصم بإنتاج معرفات كود مصدري مثل أسماء الدوال باستخدام حروف متشابهة تبدو متطابقة بصريًا مع معرف مستهدف. يمكن للخصم استغلال هذا لحقن كود عبر تعريفات معرفات خبيثة في تبعيات برمجية من المنبع تُستخدم بطريقة مضللة في البرمجيات اللاحقة.

البيانات الخام للحروف المتشابهة (homoglyphs.txt) مأخوذة من هنا وبيانات منقاة لاستبعاد الأحرف المائلة وغير المتشابهة.

انظر المصدر الأصلي من جامعة كامبريدج:
https://www.trojansource.codes/trojan-source.pdf

الاستخدام

python3 codegen.py [-h] [-i INFILE] [-o OUTFILE] [-r] [-a]

الوسيطالوسيط الطويلالوسيطالوصف
-h--helpلا يوجدعرض رسالة المساعدة هذه والخروج
-i--infileINFILEملف الإدخال الذي يحتوي على مكانيات الحروف المتشابهة
-o--outfileOUTFILEملف الإخراج لتخزين الكود النهائي
-r--randomلا يوجدضبط العلامة لاختيار حرف متشابه عشوائي؛ يأخذ الأول إن لم يُضبط
-a--aboutلا يوجدطباعة نص حول الأداة

أمثلة

الأمثلة تم إنشاؤها من قِبلي أو مأخوذة من ملف PDF المُشار إليه. لتشغيل هذه الأمثلة، نفذ codegen.py مع الوسائط المطلوبة:

python3 codegen.py -i infile.xyz -o outfile.xyz وقم بتشغيل/تجميع outfile.xyz.

إنشاء قالب خاص

حاليًا مدعومة فقط الأرقام [0-9]، بالإضافة إلى الأحرف الصغيرة والكبيرة [a-zA-Z]. لاستبدال حرف مدعوم داخل قالبك بحرف متشابه (عشوائي)، قم ببساطة بإحاطة الحرف بعلامات الدولار $. انظر الأمثلة للحصول على انطباع أولي عن شكل القالب.

تنزيل الأداة