Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
huntglyph — Erkenne visuell ähnliche Zeichen (Homoglyphen) und versteckte Daten in Text, um vor betrügerischen Angriffen zu schützen. | Kitploit
Tools/GitHubGitHub/gregory-chatelier/huntglyph
OSINT (Open-Source-Intelligence)InformationsbeschaffungPhishingWebsicherheitSteganografieDNS-Analyse
GitHubgregory-chatelier/huntglyph

huntglyph

Erkenne visuell ähnliche Zeichen (Homoglyphen) und versteckte Daten in Text, um vor betrügerischen Angriffen zu schützen.

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

huntglyph – Homograph-Angriffe erkennen

Homograph-Angriffe nutzen die visuelle Ähnlichkeit von Zeichen verschiedener Schriftsysteme (z. B. lateinisches 'a' vs. kyrillisches 'а'), um Domainnamen, Dateinamen oder andere Kennungen zu fälschen und Benutzer in die Irre zu führen, indem sie vorgeben, mit einer legitimen Quelle zu interagieren.

huntglyph bietet eine Erkennungslösung zur Identifizierung dieser betrügerischen Praktiken und gewährleistet so digitale Sicherheit und Klarheit.

Verwendung

huntglyph bietet mehrere Befehle zur Analyse von Zeichenketten und Dateien.

text: Analysiere einen rohen Text-String

Analysiert einen rohen Text-String auf Homoglyphen, gemischte Schriften und unsichtbare Zeichen (potenzielle Quelle für Steganographie). Die Eingabe kann als Befehlsargument oder über stdin erfolgen.

z.B. 1 – Analysiere einen literalen String, der Homoglyphen und gemischte Schriften enthält

root@kitploit:~
$ huntglyph text "gооgle.com"
Original:   gооgle.com
Indicator:   ↑↑
Cleaned:    google.com
--------------------------------------------------------------------------------------------------------------------------------
Details:
  - Pos 2: 'о' (U+00043E, Cyrillic) is a homoglyph of 'o' (U+00006F, Latin).
  - Pos 3: 'о' (U+00043E, Cyrillic) is a homoglyph of 'o' (U+00006F, Latin).

Warning: Mixed scripts detected: Latin, Cyrillic
Warning: Confusable characters detected.

Overall Risk: HIGH (Score: 75)

z.B. 2 – Analysiere einen literalen String, der ein Zero-Width-Space enthält

root@kitploit:~
$ huntglyph text "hello​world"
Original:   hello​world
Indicator:       ↑
Cleaned:    hello world
--------------------------------------------------------------------------------------------------------------------------------
Details:
  - Pos 6: Invisible Character '​' (U+00200B)

Warning: Invisible characters detected.

Overall Risk: MODERATE (Score: 25)

z.B. 3 – Pipes verwenden (Eingabe von stdin)

root@kitploit:~
$ cat demo/suspicious.txt | huntglyph text

z.B. 4 – Nur den normalisierten Risikoscore (0.0–1.0) für einen literalen String ausgeben

root@kitploit:~
$ huntglyph text "gооgle.com" --risk-score-only
0.75

inspect: Detaillierte Zeichen-für-Zeichen-Aufschlüsselung

Bietet eine detaillierte Tabellenansicht jedes Zeichens in einer Zeichenkette oder Datei, einschließlich Codepunkt, Name, Schrift und etwaigen verdächtigen Eigenschaften.

z.B. 1 – Vollständige Inspektion. Enthält Homoglyphen, gemischte Schriften

root@kitploit:~
$ huntglyph inspect "аррӏе.com"
┌─────┬──────┬────────────┬──────────┬────────────────────────────────┬────────────────────────────────────┐
│ POS │ CHAR │ CODE POINT │ SCRIPT   │ NAME                           │ DETAILS                            │
├─────┼──────┼────────────┼──────────┼────────────────────────────────┼────────────────────────────────────┤
│   1 │ а    │ U+000430   │ Cyrillic │ CYRILLIC SMALL LETTER A        │ Homoglyph of 'a' (in word 'аррӏе') │
│   2 │ р    │ U+000440   │ Cyrillic │ CYRILLIC SMALL LETTER ER       │ Homoglyph of 'p' (in word 'аррӏе') │
│   3 │ р    │ U+000440   │ Cyrillic │ CYRILLIC SMALL LETTER ER       │ Homoglyph of 'p' (in word 'аррӏе') │
│   4 │ ӏ    │ U+0004CF   │ Cyrillic │ CYRILLIC SMALL LETTER PALOCHKA │ Homoglyph of 'l' (in word 'аррӏе') │
│   5 │ е    │ U+000435   │ Cyrillic │ CYRILLIC SMALL LETTER IE       │ Homoglyph of 'e' (in word 'аррӏе') │
│   6 │ .    │ U+00002E   │ Common   │ FULL STOP                      │                                    │
│   7 │ c    │ U+000063   │ Latin    │ LATIN SMALL LETTER C           │                                    │
│   8 │ o    │ U+00006F   │ Latin    │ LATIN SMALL LETTER O           │                                    │
│   9 │ m    │ U+00006D   │ Latin    │ LATIN SMALL LETTER M           │                                    │
└─────┴──────┴────────────┴──────────┴────────────────────────────────┴────────────────────────────────────┘

Warning: Mixed scripts detected: Cyrillic, Latin
Warning: Confusable characters detected.

Overall Risk: HIGH (Score: 75)

z.B. 2 – Ergebnisse auf verdächtige Zeichen beschränken

root@kitploit:~
$ huntglyph inspect --suspicious-only "hello​world"
┌─────┬──────┬────────────┬────────┬──────────────────┬───────────┐
│ POS │ CHAR │ CODE POINT │ SCRIPT │ NAME             │ DETAILS   │
├─────┼──────┼────────────┼────────┼──────────────────┼───────────┤
│   6 │      │ U+00200B   │ Common │ ZERO WIDTH SPACE │ Invisible │
└─────┴──────┴────────────┴────────┴──────────────────┴───────────┘

Warning: Invisible characters detected.

Overall Risk: MODERATE (Score: 25)

scan: Dateien oder Verzeichnisse scannen

Durchsucht Dateien oder Verzeichnisse nach verdächtigen Zeichen und analysiert Textdateien parallel.

z.B. 1 – Eine Datei scannen

root@kitploit:~
$ huntglyph scan demo/suspicious.txt
File: demo/suspicious.txt
Risk Level: HIGH (Score: 100)
Scripts: Latin, Cyrillic

Line 1:
Original:   This file contains a suspicious url: gооgle.com
Indicator:                                        ↑↑       ↑
Cleaned:    This file contains a suspicious url: google.com 
--------------------------------------------------------------------------------------------------------------------------------
Details:
  - Pos 39: 'о' (U+00043E, Cyrillic) is a homoglyph of 'o' (U+00006F, Latin).
  - Pos 40: 'о' (U+00043E, Cyrillic) is a homoglyph of 'o' (U+00006F, Latin).
  - Pos 48: Invisible Character '​' (U+00200B)

z.B. 2 – Ein Verzeichnis scannen (und 4 Arbeiter für die Leistung festlegen)

root@kitploit:~
$ huntglyph scan --workers 4 demo

z.B. 3 – Nur den maximalen kumulativen Risikoscore (0.0–1.0) für ein Verzeichnis ausgeben

root@kitploit:~
$ huntglyph scan demo --risk-score-only
1.00

review: Interaktive Überprüfung verdächtiger Dateien

Durchsucht Dateien oder Verzeichnisse und bietet für jede gefundene verdächtige Datei eine interaktive Eingabeaufforderung zur detaillierten Inspektion oder zum Überspringen.

root@kitploit:~
$ huntglyph review demo

Befehlsreferenz

Installation

Dieser Befehl lädt huntglyph herunter und installiert es an einem für Ihr System standardmäßigen Ort.

Empfohlen (Benutzerebene): Installiert nach $HOME/.local/bin (Linux/macOS) oder in ein benutzerspezifisches bin-Verzeichnis (Windows).

root@kitploit:~
curl -sSfL https://raw.githubusercontent.com/gregory-chatelier/huntglyph/main/install.sh | sh

Systemweit (erfordert sudo): Installiert nach /usr/local/bin.

root@kitploit:~
sudo curl -sSfL https://raw.githubusercontent.com/gregory-chatelier/huntglyph/main/install.sh | sh

Benutzerdefiniertes Verzeichnis: Verwenden Sie die Umgebungsvariable INSTALL_DIR, um einen benutzerdefinierten Pfad anzugeben.

root@kitploit:~
curl -sSfL https://raw.githubusercontent.com/gregory-chatelier/huntglyph/main/install.sh | INSTALL_DIR=$HOME/bin sh

Hinweis

Dieses Tool wurde anhand einer Teilmenge des RAID-Datensatzes validiert, was seine Wirksamkeit bei der Erkennung von Homoglyphen und Zero-Width-Space-Manipulationen bestätigt.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Tool herunterladen
OptionBeschreibungBefehle
--format (default, json)Ausgabeformat.text, inspect
--workers NAnzahl der zu verwendenden Arbeiter für den Scan.scan
--suspicious-onlyNur verdächtige Zeichen in der Ausgabetabelle anzeigen.inspect
--fullVollständige Details für unsichtbare Zeichen anzeigen (escaped).inspect
--risk-score-onlyNur den normalisierten Risikoscore (0.0–1.0) ausgeben. Dieser Score ist kumulativ (max. 100), basierend auf gemischten Schriften (25), verwechselbaren Zeichen (50), unsichtbaren Zeichen (25) und versteckten Payloads (100). Für 'text' ist es der Score der Eingabe. Für 'scan' ist es der maximale Score aller gescannten Dateien.text, scan
--versionVersionsinfo ausgeben.Alle Befehle