CVE-2021-42694
यह स्क्रिप्ट एक समरूपाक्षर (Homoglyph) पहचान उपकरण को लागू करता है, जो मुख्य रूप से कोड में मौजूद CVE-2021-42694 भेद्यता का पता लगाने के लिए उपयोग किया जाता है। आइए मैं इसके प्रमुख कार्यों की विस्तार से व्याख्या करूँ:
मुख्य कार्यक्षमताएँ:
- कोड में समरूपाक्षर प्रतिस्थापन हमलों का पता लगाना
- Python फ़ाइलों में चर नाम, फ़ंक्शन नाम आदि पहचानकर्ताओं को स्कैन करना
- दृष्टि से समान लेकिन वास्तव में भिन्न Unicode वर्णों की पहचान करना
मुख्य घटक:
- HomoglyphDetector वर्ग: मुख्य पहचानकर्ता वर्ग
- डेटा प्राप्ति: Unicode आधिकारिक साइट से Confusables डेटा प्राप्त करना
- फ़ाइल स्कैनिंग: एकल फ़ाइल या संपूर्ण निर्देशिका को स्कैन करने का समर्थन
कार्यप्रवाह:
- पहली बार चलाने पर स्वचालित रूप से Unicode Confusables डेटा डाउनलोड करना
- डेटा पार्स करना और समरूपाक्षर तुलना तालिका बनाना
- कोड फ़ाइलों में पहचानकर्ताओं को स्कैन करना
- प्रत्येक पहचानकर्ता में समरूपाक्षरों की उपस्थिति की जाँच करना
- विस्तृत पहचान रिपोर्ट उत्पन्न करना
विशिष्ट पहचान प्रक्रिया:
Apply to homoglyph_de...
例如检测这样的代码:
user_name = "John" # 正常代码
usеr_name = "John" # 包含同形文字的代码(е 是西里尔字母)
आउटपुट परिणाम:
- संदिग्ध फ़ाइल पथ प्रदर्शित करना
- संदिग्ध पहचानकर्ता प्रदर्शित करना
- विशिष्ट समरूपाक्षर जोड़े प्रदर्शित करना (उदाहरण: n -> η)
सुरक्षा विशेषताएँ:
- स्वचालित Unicode डेटा अद्यतन
- स्थानीय कैश तंत्र
- विस्तृत त्रुटि प्रबंधन
इस उपकरण का मुख्य उद्देश्य डेवलपर्स को कोड में मौजूद संभावित समरूपाक्षर हमलों का पता लगाने में मदद करना है, ऐसे हमले जिनके परिणामस्वरूप हो सकते हैं:
- कोड अस्पष्टीकरण
- सुरक्षा भेद्यताएँ
- रखरखाव में कठिनाई
- संभावित दुर्भावनापूर्ण कोड इंजेक्शन
इस उपकरण का उपयोग करके, डेवलपर कर सकते हैं:
- सुनिश्चित करना कि कोड में उपयोग किए गए पहचानकर्ता सुरक्षित हैं
- समरूपाक्षर प्रतिस्थापन हमलों को रोकना
- कोड की रखरखाव क्षमता और सुरक्षा में सुधार करना