Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-42694 — 最近公開されたホモグリフ攻撃(CVE-2021-42694)を使用して悪意のあるファイルを生成します | Kitploit
ツール/GitHubGitHub/simplylu/cve-2021-42694
ペイロード生成脆弱性分析コード分析エクスプロイトサプライチェーンセキュリティ学習と教育
GitHubsimplylu/cve-2021-42694

CVE-2021-42694

最近公開されたホモグリフ攻撃(CVE-2021-42694)を使用して悪意のあるファイルを生成します

リポジトリを見る
181014ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-42694

最近公開されたホモグリフ攻撃の脆弱性を利用して悪意のあるファイルを生成します。この脆弱性は、少なくとも C、C++、C#、Go、Python、Rust、JS などで発見されています。

cve.mitre.org より引用

Unicode仕様14.0までの文字定義に問題が発見されました。この仕様により、攻撃者はホモグリフを使って、視覚的には対象の識別子と同一に見える関数名などのソースコード識別子を生成できます。攻撃者はこれを利用して、下流ソフトウェアで欺瞞的に呼び出される上流ソフトウェア依存関係内の敵対的識別子定義を介してコードを注入できます。

ホモグリフの生データ(homoglyphs.txt)はこちらから取得し、イタリック体や類似しない文字を除外するようデータを整理しました。

ケンブリッジ大学のオリジナルソースを参照してください:
https://www.trojansource.codes/trojan-source.pdf

使い方

python3 codegen.py [-h] [-i INFILE] [-o OUTFILE] [-r] [-a]

引数長い引数パラメータ説明
-h--helpなしこのヘルプメッセージを表示して終了
-i--infileINFILEホモグリフのプレースホルダーを含む入力ファイル
-o--outfileOUTFILE最終コードを保存する出力ファイル
-r--randomなしランダムなホモグリフを選択するフラグ。未設定の場合は最初のものを使用
-a--aboutなし概要テキストを表示

使用例

例は私が作成したものか、参照PDFから引用したものです。これらの例を実行するには、必要な引数を指定して codegen.py を実行してください:

python3 codegen.py -i infile.xyz -o outfile.xyz を実行し、outfile.xyz を実行またはコンパイルしてください。

独自テンプレートの作成

現在サポートされているのは数字 [0-9] と、小文字・大文字の英字 [a-zA-Z] のみです。テンプレート内のサポートされている文字を(ランダムな)ホモグリフに置き換えるには、その文字をドル記号 $ で囲むだけです。テンプレートのイメージを掴むには、例を参照してください。

ツールをダウンロード