Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-42574 — Gere arquivos maliciosos usando o ataque bidi publicado recentemente (CVE-2021-42574) | Kitploit
Ferramentas/GitHubGitHub/simplylu/cve-2021-42574
Análise EstáticaGeração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança da Cadeia de Suprimentos
GitHubsimplylu/cve-2021-42574

CVE-2021-42574

Gere arquivos maliciosos usando o ataque bidi publicado recentemente (CVE-2021-42574)

Ver Repositório
86há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-42574 - Gerador de código

// Atualização: 05.11.2021

Agora é possível não apenas codificar, mas também decodificar arquivos. Isso significa que arquivos contendo caracteres bidi suportados podem ser convertidos em arquivos de modelo com placeholders bidi (LRO, ...).

Gere arquivos maliciosos usando a vulnerabilidade de ataque bidi publicada recentemente, que foi descoberta na Especificação Unicode e afeta muitos interpretadores / compiladores.

Citação de cve.mitre.org:

Um problema foi descoberto no Algoritmo Bidirecional da Especificação Unicode até a versão 14.0. Ele permite a reordenação visual de caracteres por meio de sequências de controle, que podem ser usadas para criar código-fonte que renderiza uma lógica diferente da ordem lógica dos tokens consumidos por compiladores e interpretadores. Adversários podem aproveitar isso para codificar código-fonte para compiladores que aceitam Unicode, de modo que vulnerabilidades direcionadas sejam introduzidas de forma invisível para revisores humanos.

Veja o relatório sobre o Algoritmo Bidirecional em unicode.org:
https://www.unicode.org/reports/tr9/tr9-42.html

Veja a fonte original da Universidade de Cambridge:
https://www.trojansource.codes/trojan-source.pdf

Uso

python3 codegen.py [-h] [-m MODE] [-i INFILE] [-o OUTFILE] [-u] [-a]

Exemplos

Codificar arquivo (bidify)

Isso converterá um arquivo de modelo contendo placeholders bidi em um arquivo com caracteres bidi reais. Todos os exemplos foram retirados do PDF referenciado. Para executar esses exemplos, execute codegen.py com os argumentos necessários:

python3 codegen.py -m encode -i infile.xyz -o outfile.xyz e execute/compile outfile.xyz.

Decodificar arquivo (unbidify)

Isso converterá um arquivo contendo caracteres bidi em um arquivo com os placeholders bidi correspondentes. OBSERVAÇÃO: A saída não pode ser executada, pois é apenas um modelo.

python3 codegen.py -m decode -i infile.xyz -o outfile.xyz

Criar seus próprios modelos

Para criar seus próprios modelos, defina placeholders (python3 codegen.py -u) onde você deseja que os caracteres especiais apareçam. Veja os exemplos para ter uma primeira impressão de como um modelo pode parecer.

A tabela a seguir (retirada do relatório original de Cambridge) mostra os caracteres atualmente suportados por este script. Caracteres Unicode Suportados ~ https://www.trojansource.codes/trojan-source.pdf

Baixar ferramenta
arglong argparamdescrição
-h--helpnonemostra esta mensagem de ajuda e sai
-i--infileINFILEArquivo de entrada (modelo) contendo placeholders unicode
-o--outfileOUTFILEArquivo de saída para armazenar o código final
-u--uctablenoneCaracteres suportados relacionados a bidi
-a--aboutnoneExibe texto sobre a ferramenta
-m--modeMODEUse e|ncode para converter o modelo em código malicioso e d|ecode vice-versa