
소스 코드에서 동형 문자 치환 공격을 탐지하는 정적 분석 도구로, Python 식별자에서 시각적으로 유사한 유니코드 문자를 스캔하여 공급망 취약점을 방지합니다.
이 스크립트는 동형 문자(Homoglyph) 탐지 도구로, 주로 코드에서 존재할 수 있는 CVE-2021-42694 취약점을 탐지합니다. 주요 기능에 대해 자세히 설명하겠습니다:
핵심 기능:
주요 구성 요소:
작업流程:
구체적인 탐지 과정:
Apply to homoglyph_de...
# 예를 들어 다음과 같은 코드를 탐지합니다:
user_name = "John" # 정상 코드
usеr_name = "John" # 동형 문자가 포함된 코드 (е는 키릴 문자)
출력 결과:
보안特性:
이 도구의 주요 용도는 개발자가 코드에 존재할 수 있는 동형 문자 공격을 발견하는 것입니다. 이러한 공격은 다음과 같은 문제를 초래할 수 있습니다:
이 도구를 사용하면 개발자는: