Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-42694 — Strumento di analisi statica per rilevare attacchi di sostituzione di omoglifi nel codice sorgente, esaminando gli identificatori Python alla ricerca di caratteri Unicode visivamente simili per prevenire vulnerabilità della supply chain. | Kitploit
Strumenti/GitHubGitHub/k271266/cve-2021-42694
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza della Supply ChainApprendimento e Formazione
GitHubk271266/cve-2021-42694

CVE-2021-42694

Strumento di analisi statica per rilevare attacchi di sostituzione di omoglifi nel codice sorgente, esaminando gli identificatori Python alla ricerca di caratteri Unicode visivamente simili per prevenire vulnerabilità della supply chain.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-42694

Questo script implementa uno strumento di rilevamento di omoglifi (Homoglyph), utilizzato principalmente per individuare potenziali vulnerabilità CVE-2021-42694 nel codice. Ecco una spiegazione dettagliata delle sue funzionalità principali:

Funzionalità principali:

  • Rilevamento di attacchi di sostituzione con omoglifi nel codice
  • Scansione degli identificatori (nomi di variabili, funzioni, ecc.) nei file Python
  • Identificazione di caratteri Unicode visivamente simili ma effettivamente diversi

Componenti principali:

  • Classe HomoglyphDetector: la classe principale del rilevatore
  • Acquisizione dati: recupero dei dati Confusables dal sito ufficiale Unicode
  • Scansione file: supporto per la scansione di file singoli o intere directory

Flusso di lavoro:

  • Alla prima esecuzione, scarica automaticamente i dati Unicode Confusables
  • Analizza i dati e crea una tabella di corrispondenza degli omoglifi
  • Scansiona gli identificatori nei file di codice
  • Verifica la presenza di omoglifi in ciascun identificatore
  • Genera un rapporto dettagliato del rilevamento

Processo di rilevamento specifico: Apply to homoglyph_de...

Ad esempio, rileva codice come questo:

user_name = "John" # codice normale usеr_name = "John" # codice contenente omoglifi (е è una lettera cirillica)

Output:

  • Mostra il percorso del file sospetto
  • Mostra l'identificatore sospetto
  • Mostra le coppie specifiche di omoglifi (es. n -> η)

Caratteristiche di sicurezza:

  • Aggiornamento automatico dei dati Unicode
  • Meccanismo di cache locale
  • Gestione dettagliata degli errori

Lo scopo principale di questo strumento è aiutare gli sviluppatori a individuare potenziali attacchi tramite omoglifi nel codice, che possono causare:

  • Offuscamento del codice
  • Vulnerabilità di sicurezza
  • Difficoltà di manutenzione
  • Potenziale iniezione di codice maligno

Utilizzando questo strumento, gli sviluppatori possono:

  • Garantire che gli identificatori nel codice siano sicuri
  • Prevenire attacchi di sostituzione con omoglifi
  • Migliorare la manutenibilità e la sicurezza del codice
Scarica lo strumento