Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42574 — Genera archivos maliciosos usando el ataque bidi publicado recientemente (CVE-2021-42574) | Kitploit
Herramientas/GitHubGitHub/simplylu/cve-2021-42574
Análisis EstáticoGeneración de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad de Cadena de Suministro
GitHubsimplylu/cve-2021-42574

CVE-2021-42574

Genera archivos maliciosos usando el ataque bidi publicado recientemente (CVE-2021-42574)

Ver Repositorio
86hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-42574 - Generador de código

// Actualización: 05.11.2021

Ahora es posible no solo codificar, sino también decodificar archivos. Esto significa que los archivos que contienen caracteres bidi compatibles ahora pueden convertirse en archivos de plantilla con marcadores de posición bidi (LRO, ...).

Genera archivos maliciosos utilizando la vulnerabilidad de ataque bidi publicada recientemente, que fue descubierta en la Especificación Unicode y afecta a muchos intérpretes / compiladores.

Cita de cve.mitre.org:

Se descubrió un problema en el Algoritmo Bidireccional de la Especificación Unicode hasta la versión 14.0. Permite el reordenamiento visual de caracteres mediante secuencias de control, lo que puede utilizarse para crear código fuente que muestre una lógica diferente al orden lógico de los tokens procesados por compiladores e intérpretes. Los adversarios pueden aprovechar esto para codificar código fuente para compiladores que aceptan Unicode, de modo que se introduzcan vulnerabilidades específicas de forma invisible para los revisores humanos.

Consulte el informe sobre el Algoritmo Bidireccional de unicode.org:
https://www.unicode.org/reports/tr9/tr9-42.html

Vea la fuente original de la Universidad de Camebridge:
https://www.trojansource.codes/trojan-source.pdf

Uso

python3 codegen.py [-h] [-m MODE] [-i INFILE] [-o OUTFILE] [-u] [-a]

Ejemplos

Codificar archivo (bidify)

Esto convertirá un archivo de plantilla que contiene marcadores de posición bidi en un archivo con caracteres bidi reales. Todos los ejemplos están tomados del PDF de referencia. Para ejecutar estos ejemplos, ejecuta codegen.py con los argumentos requeridos:

python3 codegen.py -m encode -i infile.xyz -o outfile.xyz y ejecuta/compila outfile.xyz.

Decodificar archivo (unbidify)

Esto convertirá un archivo que contiene caracteres bidi en un archivo con los marcadores de posición bidi correspondientes. NOTA: La salida no se puede ejecutar, ya que es solo una plantilla.

python3 codegen.py -m decode -i infile.xyz -o outfile.xyz

Crear plantillas propias

Para crear tus propias plantillas, establece los marcadores de posición (python3 codegen.py -u) donde quieras que aparezcan los caracteres especiales. Revisa los ejemplos para hacerte una primera idea de cómo podría verse una plantilla.

La siguiente tabla (tomada del informe original de Camebridge) muestra los caracteres que actualmente son compatibles con este script. Caracteres Unicode compatibles ~ https://www.trojansource.codes/trojan-source.pdf

Descargar herramienta
arglong argparamdescription
-h--helpnonemuestra este mensaje de ayuda y sale
-i--infileINFILEArchivo de entrada (plantilla) que contiene marcadores de posición unicode
-o--outfileOUTFILEArchivo de salida para almacenar el código final
-u--uctablenoneCaracteres relacionados con bidi compatibles
-a--aboutnoneImprime el texto de información
-m--modeMODEUsa e|ncode para convertir la plantilla en código malicioso y d|ecode viceversa