
Exploit de prova de conceito para CVE-2022-26671, demonstrando divulgação de credenciais em texto claro hardcoded em uma página de login ASPX. Útil para validação de vulnerabilidades e avaliações de segurança.
Se você chegou até aqui, sabe por que este repositório precisou ser criado.
CVE-2022-26671
GET /AT/ATDefault.aspx
A linha 430 contém a credencial em texto claro.
secom | supervisor
Com relação à divulgação responsável, não divulgar uma resposta HTTP em texto claro codificada é bobo quando é a página de login./