Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-42574 — Genera file dannosi utilizzando l'attacco bidi pubblicato di recente (CVE-2021-42574) | Kitploit
Strumenti/GitHubGitHub/simplylu/cve-2021-42574
Analisi StaticaGenerazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSicurezza della Supply Chain
GitHubsimplylu/cve-2021-42574

CVE-2021-42574

Genera file dannosi utilizzando l'attacco bidi pubblicato di recente (CVE-2021-42574)

Vedi Repository
863 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-42574 - Generatore di codice

// Aggiornamento: 05.11.2021

Ora è possibile non solo codificare, ma anche decodificare i file. Ciò significa che ora i file contenenti caratteri bidi supportati possono essere convertiti in file template con segnaposto bidi (LRO, ...).

Genera file dannosi utilizzando la vulnerabilità dell'attacco bidi pubblicata di recente, scoperta nella specifica Unicode e che colpisce molti interpreti / compilatori.

Citazione da cve.mitre.org:

È stato scoperto un problema nell'algoritmo bidirezionale della specifica Unicode fino alla versione 14.0. Esso consente il riordino visivo dei caratteri tramite sequenze di controllo, che possono essere utilizzate per creare codice sorgente che mostra una logica diversa rispetto all'ordinamento logico dei token elaborati da compilatori e interpreti. Gli attaccanti possono sfruttare questo meccanismo per codificare codice sorgente per compilatori che accettano Unicode, in modo che vulnerabilità mirate vengano introdotte in modo invisibile ai revisori umani.

Vedi il rapporto sull'algoritmo bidirezionale di unicode.org:
https://www.unicode.org/reports/tr9/tr9-42.html

Vedi la fonte originale della Camebridge University:
https://www.trojansource.codes/trojan-source.pdf

Utilizzo

python3 codegen.py [-h] [-m MODE] [-i INFILE] [-o OUTFILE] [-u] [-a]

Esempi

Codifica file (bidify)

Questo convertirà un file template contenente segnaposto bidi in un file con caratteri bidi reali. Tutti gli esempi sono tratti dal PDF di riferimento. Per eseguire questi esempi, esegui codegen.py con gli argomenti richiesti:

python3 codegen.py -m encode -i infile.xyz -o outfile.xyz ed esegui/compila outfile.xyz.

Decodifica file (unbidify)

Questo convertirà un file contenente caratteri bidi in un file con i corrispondenti segnaposto bidi. NOTA: l'output non può essere eseguito, poiché è solo un template.

python3 codegen.py -m decode -i infile.xyz -o outfile.xyz

Creare i propri template

Per creare i propri template, imposta i segnaposto (python3 codegen.py -u) dove vuoi che appaiano i caratteri speciali. Vedi gli esempi per avere una prima impressione di come potrebbe apparire un template.

La seguente tabella (tratta dal report originale di Camebridge) mostra i caratteri attualmente supportati da questo script. Caratteri Unicode supportati ~ https://www.trojansource.codes/trojan-source.pdf

Scarica lo strumento
argargomento lungoparametrodescrizione
-h--helpnessunomostra questo messaggio di aiuto ed esce
-i--infileINFILEFile di input (template) contenente segnaposto Unicode
-o--outfileOUTFILEFile di output in cui salvare il codice finale
-u--uctablenessunoCaratteri bidi supportati
-a--aboutnessunoStampa il testo informativo
-m--modeMODEUsa e|ncode per convertire il template in codice dannoso e d|ecode viceversa