Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42574 — हाल ही में प्रकाशित bidi-अटैक (CVE-2021-42574) का उपयोग करके दुर्भावनापूर्ण फ़ाइलें उत्पन्न करें | Kitploit
उपकरण/GitHubGitHub/simplylu/cve-2021-42574
स्थैतिक विश्लेषणपेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणआपूर्ति श्रृंखला सुरक्षा
GitHubsimplylu/cve-2021-42574

CVE-2021-42574

हाल ही में प्रकाशित bidi-अटैक (CVE-2021-42574) का उपयोग करके दुर्भावनापूर्ण फ़ाइलें उत्पन्न करें

रिपॉजिटरी देखें
86113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-42574 - कोड जनरेटर

// अद्यतन: 05.11.2021

अब न केवल एन्कोड करना, बल्कि फ़ाइलों को डिकोड करना भी संभव है। इसका मतलब है कि अब समर्थित bidi वर्णों वाली फ़ाइलों को bidi प्लेसहोल्डर्स (LRO, ...) के साथ टेम्पलेट फ़ाइलों में अनुवादित किया जा सकता है।

हाल ही में प्रकाशित bidi-हमले की कमजोरी का उपयोग करके दुर्भावनापूर्ण फ़ाइलें उत्पन्न करें, जो यूनिकोड विनिर्देश में खोजी गई थी और कई इंटरप्रेटरों/कंपाइलरों को प्रभावित करती है।

cve.mitre.org से उद्धरण:

एक समस्या यूनिकोड विनिर्देश के द्विदिशात्मक एल्गोरिदम में 14.0 तक खोजी गई थी। यह नियंत्रण अनुक्रमों के माध्यम से वर्णों की दृश्य पुनर्क्रमण की अनुमति देता है, जिसका उपयोग ऐसे स्रोत कोड तैयार करने के लिए किया जा सकता है जो कंपाइलरों और इंटरप्रेटरों द्वारा उपभोग किए गए टोकन के तार्किक क्रम से भिन्न तर्क प्रस्तुत करता है। प्रतिद्वंद्वी इसका उपयोग यूनिकोड स्वीकार करने वाले कंपाइलरों के लिए स्रोत कोड को एन्कोड करने के लिए कर सकते हैं ताकि मानव समीक्षकों के लिए अदृश्य रूप से लक्षित कमजोरियां पेश की जा सकें।

unicode.org से द्विदिशात्मक एल्गोरिदम के बारे में रिपोर्ट देखें:
https://www.unicode.org/reports/tr9/tr9-42.html

कैम्ब्रिज विश्वविद्यालय से मूल स्रोत देखें:
https://www.trojansource.codes/trojan-source.pdf

उपयोग

python3 codegen.py [-h] [-m MODE] [-i INFILE] [-o OUTFILE] [-u] [-a]

तर्कलंबा तर्कप्राचलविवरण
-h--helpnoneयह सहायता संदेश दिखाएं और बाहर निकलें
-i--infileINFILEयूनिकोड प्लेसहोल्डर्स वाली इनपुट फ़ाइल (टेम्पलेट)
-o--outfileOUTFILEअंतिम कोड संग्रहीत करने के लिए आउटपुट फ़ाइल
-u--uctablenoneसमर्थित bidi-संबंधित वर्ण
-a--aboutnoneके बारे में टेक्स्ट प्रिंट करें
-m--modeMODEटेम्पलेट को दुर्भावनापूर्ण कोड में बदलने के लिए e|ncode का उपयोग करें और विपरीत के लिए d|ecode का उपयोग करें

उदाहरण

एन्कोड फ़ाइल (bidify)

यह bidi-प्लेसहोल्डर्स वाली टेम्पलेट फ़ाइल को वास्तविक bidi वर्णों वाली फ़ाइल में अनुवादित करेगा। सभी उदाहरण संदर्भित PDF से लिए गए हैं। इन उदाहरणों को चलाने के लिए, आवश्यक तर्कों के साथ codegen.py चलाएँ:

python3 codegen.py -m encode -i infile.xyz -o outfile.xyz और outfile.xyz चलाएँ/कंपाइल करें।

डिकोड फ़ाइल (unbidify)

यह bidi वर्णों वाली फ़ाइल को संबंधित bidi प्लेसहोल्डर्स वाली फ़ाइल में अनुवादित करेगा। नोट: आउटपुट को चलाया नहीं जा सकता, क्योंकि यह केवल एक टेम्पलेट है।

python3 codegen.py -m decode -i infile.xyz -o outfile.xyz

अपने स्वयं के टेम्पलेट बनाएं

अपने स्वयं के टेम्पलेट बनाने के लिए, उन स्थानों पर प्लेसहोल्डर्स (python3 codegen.py -u) सेट करें जहाँ आप विशेष वर्ण दिखाना चाहते हैं। एक टेम्पलेट कैसा दिख सकता है, इसका पहला प्रभाव पाने के लिए उदाहरण देखें।

निम्न तालिका (मूल कैम्ब्रिज रिपोर्ट से ली गई) उन वर्णों को दर्शाती है जो वर्तमान में इस स्क्रिप्ट द्वारा समर्थित हैं। Supported Unicode Characters ~ https://www.trojansource.codes/trojan-source.pdf

टूल डाउनलोड करें