
Controlla le applicazioni ASP.NET per chiavi macchina pre-pubblicate per rilevare vulnerabilità di deserializzazione ViewState e crittografia non sicura dei cookie di autenticazione dei moduli.
L'obiettivo di questo progetto è accumulare le chiavi segrete / materiali segreti relativi a vari framework web, che sono pubblicamente disponibili e potenzialmente utilizzati dagli sviluppatori. Questi segreti verranno utilizzati dagli strumenti Blacklist3r per verificare l'applicazione target e controllare l'uso di queste chiavi pre-pubblicate.
Stiamo rilasciando questo progetto con lo strumento .Net machine key per identificare l'uso di chiavi macchina pre-condivise nell'applicazione per la crittografia e decrittografia del cookie di autenticazione dei form.
Nota: richiede Visual Studio 2019, non 2022. Visual Studio 2022 non supporta .NET Framework 4.5, da cui questo repository dipende.