
Überprüft ASP.NET-Anwendungen auf vorveröffentlichte Maschinenschlüssel, um ViewState-Deserialisierungs-Schwachstellen und unsichere Formularauthentifizierungs-Cookie-Verschlüsselung zu erkennen.
Das Ziel dieses Projekts ist es, die geheimen Schlüssel / geheimen Materialien zu sammeln, die mit verschiedenen Web-Frameworks zusammenhängen, öffentlich verfügbar sind und potenziell von Entwicklern verwendet werden. Diese Geheimnisse werden von den Blacklist3r-Tools genutzt, um die Zielanwendung zu auditieren und die Verwendung dieser vorveröffentlichten Schlüssel zu überprüfen.
Wir veröffentlichen dieses Projekt mit einem .NET Machine Key-Tool, um die Verwendung von vorausgeteilten Machine Keys in der Anwendung für die Ver- und Entschlüsselung des Forms-Authentifizierungs-Cookies zu identifizieren.
Hinweis: Erfordert Visual Studio 2019, nicht 2022. Visual Studio 2022 unterstützt .NET Framework 4.5 nicht, auf das dieses Repository angewiesen ist.