Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Blacklist3r — Audita aplicaciones ASP.NET en busca de claves de máquina prepublicadas para detectar vulnerabilidades de deserialización de ViewState y cifrado inseguro de cookies de autenticación de formularios. | Kitploit
Herramientas/GitHubGitHub/notsosecure/blacklist3r
Escáneres de VulnerabilidadesHerramientas de Cifrado/DescifradoSeguridad WebPruebas de Penetración
GitHubnotsosecure/blacklist3r

Blacklist3r

Audita aplicaciones ASP.NET en busca de claves de máquina prepublicadas para detectar vulnerabilidades de deserialización de ViewState y cifrado inseguro de cookies de autenticación de formularios.

Ver Repositorio
654100hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Blacklist3r

El objetivo de este proyecto es acumular las claves secretas / materiales secretos relacionados con varios frameworks web, que están disponibles públicamente y potencialmente utilizados por los desarrolladores. Estos secretos serán utilizados por las herramientas de Blacklist3r para auditar la aplicación objetivo y verificar el uso de estas claves prepublicadas.

Estamos lanzando este proyecto con la herramienta de clave de máquina de .Net para identificar el uso de claves de máquina precompartidas en la aplicación para el cifrado y descifrado de la cookie de autenticación de formularios.

Nota: Requiere Visual Studio 2019, no 2022. Visual Studio 2022 no es compatible con .NET Framework 4.5, del cual depende este repositorio.

Referencias:

  • Proyecto Blacklist3r
  • Identificar y explotar la deserialización de ViewState
  • Ataques de inyección de código utilizando claves de máquina ASP.NET divulgadas públicamente

Mención

  • Criptografía ASP.NET para pentesters
  • Personalizando Blacklist3r para tokens de acceso OWIN OAuth
Descargar herramienta