Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-42574 — Générez des fichiers malveillants à l'aide de l'attaque bidi récemment publiée (CVE-2021-42574) | Kitploit
Outils/GitHubGitHub/simplylu/cve-2021-42574
Analyse StatiqueGénération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationSécurité de la Chaîne Logistique
GitHubsimplylu/cve-2021-42574

CVE-2021-42574

Générez des fichiers malveillants à l'aide de l'attaque bidi récemment publiée (CVE-2021-42574)

Voir le dépôt
86il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-42574 - Générateur de code

// Mise à jour : 05.11.2021

Il est désormais possible non seulement d'encoder, mais aussi de décoder les fichiers. Cela signifie que les fichiers contenant des caractères bidi pris en charge peuvent désormais être traduits en fichiers modèles avec des espaces réservés bidi (LRO, ...).

Générez des fichiers malveillants en utilisant la vulnérabilité d'attaque bidi récemment publiée, qui a été découverte dans la spécification Unicode et affecte de nombreux interpréteurs / compilateurs.

Citation de cve.mitre.org :

Un problème a été découvert dans l'algorithme bidirectionnel de la spécification Unicode jusqu'à la version 14.0. Il permet le réordonnancement visuel des caractères via des séquences de contrôle, qui peuvent être utilisées pour créer du code source qui affiche une logique différente de l'ordre logique des jetons ingérés par les compilateurs et les interpréteurs. Les adversaires peuvent exploiter cela pour encoder du code source destiné à des compilateurs acceptant Unicode, de sorte que des vulnérabilités ciblées soient introduites de manière invisible pour les relecteurs humains.

Voir le rapport sur l'algorithme bidirectionnel d'unicode.org :
https://www.unicode.org/reports/tr9/tr9-42.html

Voir la source originale de l'université de Camebridge :
https://www.trojansource.codes/trojan-source.pdf

Utilisation

python3 codegen.py [-h] [-m MODE] [-i INFILE] [-o OUTFILE] [-u] [-a]

Exemples

Encoder un fichier (bidify)

Cela traduira un fichier modèle contenant des espaces réservés bidi en un fichier avec de véritables caractères bidi. Tous les exemples sont tirés du PDF référencé. Pour exécuter ces exemples, lancez codegen.py avec les arguments requis :

python3 codegen.py -m encode -i infile.xyz -o outfile.xyz et exécutez/compilez outfile.xyz.

Décoder un fichier (unbidify)

Cela traduira un fichier contenant des caractères bidi en un fichier avec les espaces réservés bidi correspondants. REMARQUE : la sortie ne peut pas être exécutée, car il s'agit uniquement d'un modèle.

python3 codegen.py -m decode -i infile.xyz -o outfile.xyz

Créer vos propres modèles

Pour créer vos propres modèles, définissez des espaces réservés (python3 codegen.py -u) là où vous souhaitez que les caractères spéciaux apparaissent. Consultez les exemples pour avoir une première idée de ce à quoi un modèle pourrait ressembler.

Le tableau suivant (tiré du rapport original de Camebridge) montre les caractères actuellement pris en charge par ce script. Caractères Unicode pris en charge ~ https://www.trojansource.codes/trojan-source.pdf

Télécharger l’outil
argumentargument longparamètredescription
-h--helpaucunafficher ce message d'aide et quitter
-i--infileINFILEFichier d'entrée (modèle) contenant des espaces réservés unicode
-o--outfileOUTFILEFichier de sortie pour stocker le code final
-u--uctableaucunCaractères liés au bidi pris en charge
-a--aboutaucunAfficher le texte d'information
-m--modeMODEUtiliser e|ncode pour convertir le modèle en code malveillant et d|ecode pour l'inverse