
CVE-2019-14912 प्रमाण-अवधारणा (PoC)
adAS OPENSSO मॉड्यूल रीडायरेक्ट करने के लिए डोमेन को सही ढंग से सत्यापित नहीं करता है, जिससे उपयोगकर्ता को हमलावर-नियंत्रित वेबसाइट पर रीडायरेक्ट करना संभव हो जाता है, और उसके adAS सत्र कुकी को चुरा लिया जाता है।
usage: adaPwn.py [-h] [--interface INTERFACE] [--dnsPort DNSPORT] ipToSpoof realIP redirectUrl ipBlacklist [ipBlacklist ...]