
CVE-2019-14912 PoC
Das adAS-OPENSSO-Modul überprüft die Weiterleitungsdomäne nicht korrekt, sodass der Benutzer auf eine von einem Angreifer kontrollierte Website umgeleitet werden kann und sein adAS-Sitzungscookie gestohlen wird.
usage: adaPwn.py [-h] [--interface INTERFACE] [--httpPort HTTPPORT] [--dnsPort DNSPORT] ipToSpoof realIP redirectUrl ipBlacklist [ipBlacklist ...]