
Audite les applications ASP.NET pour les clés machine pré-publiées afin de détecter les vulnérabilités de désérialisation ViewState et le chiffrement non sécurisé des cookies d'authentification de formulaires.
L'objectif de ce projet est de rassembler les clés secrètes / matériels secrets liés à divers frameworks web, qui sont publiquement disponibles et potentiellement utilisés par les développeurs. Ces secrets seront utilisés par les outils Blacklist3r pour auditer l'application cible et vérifier l'utilisation de ces clés pré-publiées.
Nous publions ce projet avec un outil de clé machine .Net pour identifier l'utilisation de clés machine pré-partagées dans l'application pour le chiffrement et le déchiffrement du cookie d'authentification de formulaire.
Remarque : Nécessite Visual Studio 2019, pas 2022. Visual Studio 2022 ne prend pas en charge .NET Framework 4.5, dont dépend ce dépôt.