
adAS OPENSSO モジュールはリダイレクト先のドメインを正しく検証しないため、ユーザーを攻撃者が管理するウェブサイトへリダイレクトし、adAS セッション Cookie を窃取することが可能です。
usage: adaPwn.py [-h] [--interface INTERFACE] [--httpPort HTTPPORT] [--dnsPort DNSPORT] ipToSpoof realIP redirectUrl ipBlacklist [ipBlacklist ...]