Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42574 — يُظهر ثغرة Trojan Source (CVE-2021-42574) عن طريق إنشاء كود مصدري يحتوي على أحرف تحكم Unicode غير مرئية تُغير منطق المترجم، مما يُمكن من هجمات سلسلة التوريد. | Kitploit
أدوات/GitHubGitHub/waseeld/cve-2021-42574
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن سلسلة التوريدالأوراق والأبحاثالتعلم والتعليم
GitHubwaseeld/cve-2021-42574

CVE-2021-42574

يُظهر ثغرة Trojan Source (CVE-2021-42574) عن طريق إنشاء كود مصدري يحتوي على أحرف تحكم Unicode غير مرئية تُغير منطق المترجم، مما يُمكن من هجمات سلسلة التوريد.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Trojan Source:Invisible Vulnerabilities - (Code generator)

alt text

— بكل بساطة اختصارا الثغرة عبارة عن ان الكود يكون شكله غير عن يوم تجميعه (: حيث يتمثل الهجوم في استخدام أحرف التحكم المضمنة في التعليقات والسلاسل لإعادة ترتيب أحرف التعليمات البرمجية المصدر بطريقة تغير منطقها.

مثال لنفترض الكود كذا :

if (isAdmin) { */ begin admins only */

عبر استغلال هذي الثغرة نقدر نخليه بعد التجميع :

/* if (isAdmin) { begin admins only */

ملاحظة : اغلب اللغات اصيبت بها لكن من ضمنها راست الاصدار ما دون 1.56.0 لي rustc

مصادر جيدة للقراءة :

https://blog.rust-lang.org/2021/11/01/cve-2021-42574.html

https://trojansource.codes/trojan-source.pdf

تنزيل الأداة