
Audita aplicaciones ASP.NET en busca de claves de máquina prepublicadas para detectar vulnerabilidades de deserialización de ViewState y cifrado inseguro de cookies de autenticación de formularios.
El objetivo de este proyecto es acumular las claves secretas / materiales secretos relacionados con varios frameworks web, que están disponibles públicamente y potencialmente utilizados por los desarrolladores. Estos secretos serán utilizados por las herramientas de Blacklist3r para auditar la aplicación objetivo y verificar el uso de estas claves prepublicadas.
Estamos lanzando este proyecto con la herramienta de clave de máquina de .Net para identificar el uso de claves de máquina precompartidas en la aplicación para el cifrado y descifrado de la cookie de autenticación de formularios.
Nota: Requiere Visual Studio 2019, no 2022. Visual Studio 2022 no es compatible con .NET Framework 4.5, del cual depende este repositorio.