Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blacklist3r — Audite les applications ASP.NET pour les clés machine pré-publiées afin de détecter les vulnérabilités de désérialisation ViewState et le chiffrement non sécurisé des cookies d'authentification de formulaires. | Kitploit
Outils/GitHubGitHub/notsosecure/blacklist3r
Scanners de VulnérabilitésOutils de Chiffrement/DéchiffrementSécurité WebTests d'Intrusion
GitHubnotsosecure/blacklist3r

Blacklist3r

Audite les applications ASP.NET pour les clés machine pré-publiées afin de détecter les vulnérabilités de désérialisation ViewState et le chiffrement non sécurisé des cookies d'authentification de formulaires.

Voir le dépôtSite web
654100il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Blacklist3r

L'objectif de ce projet est de rassembler les clés secrètes / matériels secrets liés à divers frameworks web, qui sont publiquement disponibles et potentiellement utilisés par les développeurs. Ces secrets seront utilisés par les outils Blacklist3r pour auditer l'application cible et vérifier l'utilisation de ces clés pré-publiées.

Nous publions ce projet avec un outil de clé machine .Net pour identifier l'utilisation de clés machine pré-partagées dans l'application pour le chiffrement et le déchiffrement du cookie d'authentification de formulaire.

Remarque : Nécessite Visual Studio 2019, pas 2022. Visual Studio 2022 ne prend pas en charge .NET Framework 4.5, dont dépend ce dépôt.

Références :

  • Project Blacklist3r
  • Identifier et exploiter la désérialisation ViewState
  • Attaques par injection de code utilisant des clés machine ASP.NET divulguées publiquement

Mention

  • ASP.NET Cryptography for Pentesters
  • Personnalisation de Blacklist3r pour les jetons d'accès OWIN OAuth
Télécharger l’outil