Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42574 — Generieren Sie bösartige Dateien mithilfe des kürzlich veröffentlichten Bidi-Angriffs (CVE-2021-42574) | Kitploit
Tools/GitHubGitHub/simplylu/cve-2021-42574
Statische AnalysePayload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationLieferkettensicherheit
GitHubsimplylu/cve-2021-42574

CVE-2021-42574

Generieren Sie bösartige Dateien mithilfe des kürzlich veröffentlichten Bidi-Angriffs (CVE-2021-42574)

Repository anzeigen
86vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-42574 - Codegenerator

// Update: 05.11.2021

Es ist nun möglich, Dateien nicht nur zu kodieren, sondern auch zu dekodieren. Das bedeutet, dass Dateien mit unterstützten Bidi-Zeichen jetzt in Vorlagendateien mit Bidi-Platzhaltern (LRO, ...) übersetzt werden können.

Erzeugen Sie bösartige Dateien mithilfe der kürzlich veröffentlichten Bidi-Angriff-Schwachstelle, die in der Unicode-Spezifikation entdeckt wurde und viele Interpreter/Kompiler betrifft.

Zitat von cve.mitre.org:

Im Bidirektionalen Algorithmus der Unicode-Spezifikation bis Version 14.0 wurde ein Problem entdeckt. Dieser ermöglicht die visuelle Neuanordnung von Zeichen über Steuersequenzen, die dazu verwendet werden können, Quellcode zu erzeugen, der eine andere Logik darstellt als die logische Reihenfolge der Token, die von Compilern und Interpreten verarbeitet wird. Angreifer können dies ausnutzen, um Quellcode für Compiler, die Unicode akzeptieren, so zu kodieren, dass gezielte Schwachstellen für menschliche Prüfer unsichtbar eingeführt werden.

Siehe den Bericht über den Bidirektionalen Algorithmus von unicode.org:
https://www.unicode.org/reports/tr9/tr9-42.html

Siehe die Originalquelle der University of Cambridge:
https://www.trojansource.codes/trojan-source.pdf

Verwendung

python3 codegen.py [-h] [-m MODE] [-i INFILE] [-o OUTFILE] [-u] [-a]

Beispiele

Datei kodieren (bidify)

Dies übersetzt eine Vorlagendatei, die Bidi-Platzhalter enthält, in eine Datei mit tatsächlichen Bidi-Zeichen. Alle Beispiele stammen aus dem referenzierten PDF. Um diese Beispiele auszuführen, führen Sie codegen.py mit den erforderlichen Argumenten aus:

python3 codegen.py -m encode -i infile.xyz -o outfile.xyz und führen Sie outfile.xyz aus bzw. kompilieren Sie es.

Datei dekodieren (unbidify)

Dies übersetzt eine Datei mit Bidi-Zeichen in eine Datei mit den entsprechenden Bidi-Platzhaltern. HINWEIS: Die Ausgabe kann nicht ausgeführt werden, da sie nur eine Vorlage ist.

python3 codegen.py -m decode -i infile.xyz -o outfile.xyz

Eigene Vorlagen erstellen

Um eigene Vorlagen zu erstellen, setzen Sie Platzhalter (python3 codegen.py -u) an den Stellen, an denen die Sonderzeichen erscheinen sollen. Sehen Sie sich die Beispiele an, um einen ersten Eindruck davon zu bekommen, wie eine Vorlage aussehen könnte.

Die folgende Tabelle (aus dem ursprünglichen Cambridge-Bericht) zeigt die Zeichen, die von diesem Skript derzeit unterstützt werden. Unterstützte Unicode-Zeichen ~ https://www.trojansource.codes/trojan-source.pdf

Tool herunterladen
arglong argparamBeschreibung
-h--helpnonediese Hilfemeldung anzeigen und beenden
-i--infileINFILEEingabedatei (Vorlage), die Unicode-Platzhalter enthält
-o--outfileOUTFILEAusgabedatei zum Speichern des endgültigen Codes
-u--uctablenoneUnterstützte Bidi-bezogene Zeichen
-a--aboutnoneAbout-Text ausgeben
-m--modeMODEe|ncode verwenden, um die Vorlage in bösartigen Code umzuwandeln, und d|ecode umgekehrt