
CVE-2019-14912 PoC
Il modulo adAS OPENSSO non verifica correttamente il dominio a cui reindirizzare, rendendo possibile reindirizzare l'utente verso un sito web controllato dall'attaccante, rubando il suo cookie di sessione adAS.
usage: adaPwn.py [-h] [--interface INTERFACE] [--httpPort HTTPPORT] [--dnsPort DNSPORT] ipToSpoof realIP redirectUrl ipBlacklist [ipBlacklist ...]