Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42694 — Generate malicious files using recently published homoglyphic-attack (CVE-2021-42694) | Kitploit
Tools/GitHubGitHub/simplylu/cve-2021-42694
Payload GenerationVulnerability AnalysisCode AnalysisExploitationSupply Chain SecurityLearning & Education
GitHubsimplylu/cve-2021-42694

CVE-2021-42694

Generate malicious files using recently published homoglyphic-attack (CVE-2021-42694)

Repository anzeigen
1810vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-42694

Generieren Sie bösartige Dateien unter Verwendung der kürzlich veröffentlichten Homoglyph-Angriff-Schwachstelle, die zumindest in C, C++, C#, Go, Python, Rust, JS, ... entdeckt wurde.

Zitat von cve.mitre.org

Ein Problem wurde in den Zeichendefinitionen der Unicode-Spezifikation bis Version 14.0 entdeckt. Die Spezifikation erlaubt es einem Angreifer, Quellcode-Identifikatoren wie Funktionsnamen unter Verwendung von Homoglyphen zu erzeugen, die visuell identisch zu einem Zielidentifikator erscheinen. Angreifer können dies ausnutzen, um Code über bösartige Identifikatordefinitionen in vorgelagerten Softwareabhängigkeiten einzuschleusen, die in nachgelagerter Software betrügerisch aufgerufen werden.

Rohdaten für Homoglyphen (homoglyphs.txt) stammen von hier und bereinigte Daten, um kursive und unähnliche Zeichen auszusortieren.

Siehe die Originalquelle von der Camebridge University:
https://www.trojansource.codes/trojan-source.pdf

Usage

python3 codegen.py [-h] [-i INFILE] [-o OUTFILE] [-r] [-a]

arglong argparamdescrption
-h--helpnoneshow this help message and exit
-i--infileINFILEInput file containing homoglyph placeholders
-o--outfileOUTFILEOutput file to store the final code
-r--randomnoneSET flag to choose random homoglyph; take first one if not set
-a--aboutnonePrint about text

Examples

Beispiele wurden von mir erstellt oder sind takem aus dem referenzierten PDF. Um diese Beispiele auszuführen, führen Sie codegen.py mit den erforderlichen Argumenten aus:

python3 codegen.py -i infile.xyz -o outfile.xyz und führen/kompilieren Sie outfile.xyz.

Create own template

Derzeit werden nur Ziffern [0-9] sowie Klein- und Großbuchstaben [a-zA-Z] unterstützt. Um ein unterstütztes Zeichen in Ihrer Vorlage durch ein (zufälliges) Homoglyph zu ersetzen, schließen Sie das Zeichen einfach mit Dollarzeichen $ ein. Sehen Sie sich die Beispiele an, um einen ersten Eindruck zu bekommen, wie eine Vorlage aussehen könnte.

Tool herunterladen