
Audita aplicações ASP.NET em busca de chaves de máquina pré-publicadas para detectar vulnerabilidades de desserialização de ViewState e criptografia insegura de cookies de autenticação de formulários.
O objetivo deste projeto é acumular as chaves secretas / materiais secretos relacionados a vários frameworks web, que estão disponíveis publicamente e potencialmente usados por desenvolvedores. Esses segredos serão utilizados pelas ferramentas Blacklist3r para auditar a aplicação alvo e verificar o uso dessas chaves pré-publicadas.
Estamos lançando este projeto com a ferramenta .Net machine key para identificar o uso de chaves de máquina pré-compartilhadas na aplicação para criptografia e descriptografia do cookie de autenticação de formulários.
Nota: Requer Visual Studio 2019, não 2022. O Visual Studio 2022 não suporta .NET Framework 4.5, do qual este repositório depende.