Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42574 — Demuestra la vulnerabilidad Trojan Source (CVE-2021-42574) generando código fuente con caracteres de control Unicode invisibles que alteran la lógica del compilador, permitiendo ataques a la cadena de suministro. | Kitploit
Herramientas/GitHubGitHub/waseeld/cve-2021-42574
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad de Cadena de SuministroPapers e InvestigaciónAprendizaje y Educación
GitHubwaseeld/cve-2021-42574

CVE-2021-42574

Demuestra la vulnerabilidad Trojan Source (CVE-2021-42574) generando código fuente con caracteres de control Unicode invisibles que alteran la lógica del compilador, permitiendo ataques a la cadena de suministro.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Trojan Source:Invisible Vulnerabilities - (Code generator)

alt text

— En pocas palabras, la vulnerabilidad consiste en que el código se ve diferente de cuando se compila (: El ataque consiste en usar caracteres de control incrustados en comentarios y cadenas para reordenar los caracteres del código fuente de manera que cambien su lógica.

Ejemplo, supongamos el código así :

if (isAdmin) { */ begin admins only */

Aprovechando esta vulnerabilidad podemos hacer que después de la compilación quede así :

/* if (isAdmin) { begin admins only */

Nota: La mayoría de los lenguajes se vieron afectados, pero entre ellos Rust versiones inferiores a 1.56.0 para rustc

Buenas fuentes para leer :

https://blog.rust-lang.org/2021/11/01/cve-2021-42574.html

https://trojansource.codes/trojan-source.pdf

Descargar herramienta