Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-42694 — Gere arquivos maliciosos usando o ataque homoglífico recentemente publicado (CVE-2021-42694) | Kitploit
Ferramentas/GitHubGitHub/simplylu/cve-2021-42694
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubsimplylu/cve-2021-42694

CVE-2021-42694

Gere arquivos maliciosos usando o ataque homoglífico recentemente publicado (CVE-2021-42694)

Ver Repositório
18101há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-42694

Gere arquivos maliciosos usando a vulnerabilidade de ataque homoglifo recentemente publicada, que foi descoberta pelo menos em C, C++, C#, Go, Python, Rust, JS, ...

Citação de cve.mitre.org

Foi descoberto um problema nas definições de caracteres da Especificação Unicode até a versão 14.0. A especificação permite que um adversário produza identificadores de código-fonte, como nomes de funções, usando homoglifos que são visualmente idênticos a um identificador alvo. Os adversários podem aproveitar isso para injetar código por meio de definições de identificadores adversários em dependências de software upstream, enganosamente invocadas em software downstream.

Dados brutos para homoglifos (homoglyphs.txt) retirados de aqui e dados limpos para filtrar caracteres itálicos e dissimilares.

Veja a fonte original da Universidade de Cambridge:
https://www.trojansource.codes/trojan-source.pdf

Uso

python3 codegen.py [-h] [-i INFILE] [-o OUTFILE] [-r] [-a]

arglong argparamdescrição
-h--helpnenhummostra esta mensagem de ajuda e sai
-i--infileINFILEArquivo de entrada contendo placeholders de homoglifos
-o--outfileOUTFILEArquivo de saída para armazenar o código final
-r--randomnenhumDefine a flag para escolher homoglifo aleatório; pega o primeiro se não estiver definido
-a--aboutnenhumImprime texto sobre

Exemplos

Os exemplos foram criados por mim ou foram retirados do PDF referenciado. Para executar esses exemplos, execute codegen.py com os argumentos necessários:

python3 codegen.py -i infile.xyz -o outfile.xyz e execute/compile outfile.xyz.

Criar seu próprio modelo

Atualmente, apenas dígitos [0-9], bem como caracteres minúsculos e maiúsculos [a-zA-Z] são suportados. Para substituir um caractere suportado em seu modelo por um homoglifo (aleatório), basta envolver o caractere com cifrões $. Veja os exemplos para ter uma primeira impressão de como um modelo pode ser.

Baixar ferramenta