
CVE-2019-14912 PoC
Le module adAS OPENSSO ne vérifie pas correctement le domaine vers lequel rediriger, ce qui permet de rediriger l'utilisateur vers un site web contrôlé par un attaquant, volant ainsi son cookie de session adAS.
usage: adaPwn.py [-h] [--interface INTERFACE] [--httpPort HTTPPORT]
[--dnsPort DNSPORT]
ipToSpoof realIP redirectUrl ipBlacklist [ipBlacklist ...]