
ASP.NET 애플리케이션에서 사전 게시된 머신 키를 감사하여 ViewState 역직렬화 취약점 및 안전하지 않은 폼 인증 쿠키 암호화를 탐지합니다.
이 프로젝트의 목표는 다양한 웹 프레임워크와 관련된 비밀 키/비밀 자료 중 공개적으로 이용 가능하며 개발자가 잠재적으로 사용할 수 있는 것들을 수집하는 것입니다. 이러한 비밀들은 Blacklist3r 도구에서 대상 애플리케이션을 감사하고 사전 게시된 키의 사용을 확인하는 데 활용됩니다.
우리는 이 프로젝트를 .Net Machine Key 도구와 함께 공개하여 애플리케이션에서 폼 인증 쿠키의 암호화 및 복호화에 사전 공유된 Machine Key의 사용을 식별할 수 있도록 합니다.
참고: Visual Studio 2019가 필요하며, 2022는 지원되지 않습니다. Visual Studio 2022는 이 리포지토리가 의존하는 .NET Framework 4.5를 지원하지 않습니다.