
CVE-2019-14912 PoC
وحدة adAS OPENSSO لا تتحقق بشكل صحيح من النطاق لإعادة التوجيه، مما يجعل من الممكن إعادة توجيه المستخدم إلى موقع ويب يتحكم به المهاجم، مما يسرق ملف تعريف جلسة adAS الخاص به.
usage: adaPwn.py [-h] [--interface INTERFACE] [--httpPort HTTPPORT] [--dnsPort DNSPORT] ipToSpoof realIP redirectUrl ipBlacklist [ipBlacklist ...]