Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-42574 | Kitploit
Инструменты/GitHubGitHub/waseeld/cve-2021-42574
Статический анализАнализ уязвимостейАнализ КодаБезопасность Цепочки ПоставокСтатьи и ИсследованияОбучение и Образование
GitHubwaseeld/cve-2021-42574

CVE-2021-42574

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Trojan Source: Невидимые уязвимости - (Генератор кода)

alt text

— Если коротко, суть уязвимости в том, что код выглядит иначе, чем при компиляции (: Атака заключается в использовании управляющих символов, встроенных в комментарии и строки, для перестановки символов исходного кода таким образом, чтобы изменить его логику.

Пример: предположим, код выглядит так:

if (isAdmin) { */ begin admins only */

Используя эту уязвимость, мы можем получить после компиляции:

/* if (isAdmin) { begin admins only */

Примечание: большинство языков ей подвержены, но среди них — Rust версии ниже 1.56.0 для rustc.

Хорошие источники для чтения:

https://blog.rust-lang.org/2021/11/01/cve-2021-42574.html

https://trojansource.codes/trojan-source.pdf

Скачать инструмент