Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-42694 — 静态分析工具,用于检测源代码中的同形字替换攻击,扫描Python标识符中视觉上相似的Unicode字符,以防止供应链漏洞。 | Kitploit
工具/GitHubGitHub/k271266/cve-2021-42694
静态分析漏洞分析代码分析供应链安全学习与教育
GitHubk271266/cve-2021-42694

CVE-2021-42694

静态分析工具,用于检测源代码中的同形字替换攻击,扫描Python标识符中视觉上相似的Unicode字符,以防止供应链漏洞。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-42694

这个脚本实现了一个同形文字(Homoglyph)检测工具,主要用于检测代码中可能存在的 CVE-2021-42694 漏洞。让我详细解释一下它的主要功能: 核心功能: 检测代码中的同形文字替换攻击 扫描 Python 文件中的变量名、函数名等标识符 识别视觉上相似但实际不同的 Unicode 字符 主要组件: HomoglyphDetector 类:主要的检测器类 数据获取:从 Unicode 官网获取 Confusables 数据 文件扫描:支持扫描单个文件或整个目录 工作流程: 首次运行时自动下载 Unicode Confusables 数据 解析数据并建立同形文字对照表 扫描代码文件中的标识符 检查每个标识符中是否存在同形文字 生成详细的检测报告 具体检测过程: Apply to homoglyph_de...

例如检测这样的代码:

user_name = "John" # 正常代码 usеr_name = "John" # 包含同形文字的代码(е 是西里尔字母) 输出结果: 显示可疑的文件路径 显示可疑的标识符 显示具体的同形文字对(例如:n -> η) 安全特性: 自动更新 Unicode 数据 本地缓存机制 详细的错误处理 这个工具的主要用途是帮助开发者发现代码中可能存在的同形文字攻击,这种攻击可能导致: 代码混淆 安全漏洞 维护困难 潜在的恶意代码注入 通过使用这个工具,开发者可以: 确保代码中使用的标识符是安全的 防止同形文字替换攻击 提高代码的可维护性和安全性

下载工具