Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42574 — ट्रोजन स्रोत कमज़ोरी (CVE-2021-42574) को प्रदर्शित करता है, जो अदृश्य यूनिकोड नियंत्रण वर्णों के साथ स्रोत कोड उत्पन्न करके कंपाइलर तर्क को बदलता है, जिससे सप्लाई-चेन हमले संभव होते हैं। | Kitploit
उपकरण/GitHubGitHub/waseeld/cve-2021-42574
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubwaseeld/cve-2021-42574

CVE-2021-42574

ट्रोजन स्रोत कमज़ोरी (CVE-2021-42574) को प्रदर्शित करता है, जो अदृश्य यूनिकोड नियंत्रण वर्णों के साथ स्रोत कोड उत्पन्न करके कंपाइलर तर्क को बदलता है, जिससे सप्लाई-चेन हमले संभव होते हैं।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Trojan Source: अदृश्य कमजोरियाँ - (कोड जनरेटर)

alt text

— सीधे शब्दों में, यह कमजोरी यह है कि कोड का स्वरूप उसके संकलन के समय से भिन्न होता है (: हमला टिप्पणियों और स्ट्रिंग्स में एम्बेडेड नियंत्रण वर्णों का उपयोग करके स्रोत कोड के वर्णों को पुनर्व्यवस्थित करने में होता है, जिससे इसका तर्क बदल जाता है।

उदाहरण के लिए, मान लें कोड इस प्रकार है :

if (isAdmin) { */ begin admins only */

इस कमजोरी का दोहन करके, हम इसे संकलन के बाद ऐसे बना सकते हैं :

/* if (isAdmin) { begin admins only */

नोट : अधिकांश भाषाएँ इससे प्रभावित हुईं, लेकिन उनमें से एक रस्ट (Rust) संस्करण 1.56.0 से नीचे के rustc के लिए है।

अच्छे पढ़ने के स्रोत :

https://blog.rust-lang.org/2021/11/01/cve-2021-42574.html

https://trojansource.codes/trojan-source.pdf

टूल डाउनलोड करें