
CVE-2022-26671 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ASPX लॉगिन पेज में हार्डकोडेड क्लियरटेक्स्ट क्रेडेंशियल प्रकटीकरण का प्रदर्शन। भेद्यता सत्यापन और सुरक्षा मूल्यांकन के लिए उपयोगी।
अगर आप यहाँ आए हैं, तो आप जानते हैं कि इस रेपो को बनाने की आवश्यकता क्यों थी।
CVE-2022-26671
GET /AT/ATDefault.aspx
पंक्ति 430 में क्लियरटेक्स्ट क्रेडेंशियल है।
secom | supervisor
जिम्मेदार प्रकटीकरण के संबंध में, जब यह लॉगिन पेज है तो हार्डकोडेड क्लियरटेक्स्ट HTTP बॉडी प्रतिक्रिया का खुलासा न करना मूर्खतापूर्ण है।/