Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/k271266/cve-2021-42694
Static AnalysisVulnerability AnalysisCode AnalysisSupply Chain SecurityLearning & Education
GitHubk271266/cve-2021-42694

CVE-2021-42694

소스 코드에서 동형 문자 치환 공격을 탐지하는 정적 분석 도구로, Python 식별자에서 시각적으로 유사한 유니코드 문자를 스캔하여 공급망 취약점을 방지합니다.

저장소 보기
51년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-42694

이 스크립트는 동형 문자(Homoglyph) 탐지 도구로, 주로 코드에서 존재할 수 있는 CVE-2021-42694 취약점을 탐지합니다. 주요 기능에 대해 자세히 설명하겠습니다:

핵심 기능:

  • 코드 내 동형 문자 대체 공격 탐지
  • Python 파일의 변수명, 함수명 등 식별자 스캔
  • 시각적으로 유사하지만 실제로 다른 유니코드 문자 식별

주요 구성 요소:

  • HomoglyphDetector 클래스: 주요 탐지기 클래스
  • 데이터 획득: 유니코드 공식 웹사이트에서 Confusables 데이터 가져오기
  • 파일 스캔: 단일 파일 또는 전체 디렉터리 스캔 지원

작업流程:

  • 최초 실행 시 유니코드 Confusables 데이터 자동 다운로드
  • 데이터를 파싱하여 동형 문자 대조표 구축
  • 코드 파일 내 식별자 스캔
  • 각 식별자에 동형 문자가 포함되어 있는지 검사
  • 상세한 탐지 보고서 생성

구체적인 탐지 과정:

root@kitploit:~
Apply to homoglyph_de...
   # 예를 들어 다음과 같은 코드를 탐지합니다:
   user_name = "John"  # 정상 코드
   usеr_name = "John"  # 동형 문자가 포함된 코드 (е는 키릴 문자)

출력 결과:

  • 의심스러운 파일 경로 표시
  • 의심스러운 식별자 표시
  • 구체적인 동형 문자 쌍 표시 (예: n -> η)

보안特性:

  • 유니코드 데이터 자동 업데이트
  • 로컬 캐시 메커니즘
  • 상세한 오류 처리

이 도구의 주요 용도는 개발자가 코드에 존재할 수 있는 동형 문자 공격을 발견하는 것입니다. 이러한 공격은 다음과 같은 문제를 초래할 수 있습니다:

  • 코드 난독화
  • 보안 취약점
  • 유지보수 어려움
  • 잠재적인 악성 코드 삽입

이 도구를 사용하면 개발자는:

  • 코드에 사용된 식별자의 안전성 확인
  • 동형 문자 대체 공격 방지
  • 코드의 유지보수성 및 보안성 향상
도구 다운로드