
CVE-2019-14912 PoC
O módulo adAS OPENSSO não verifica corretamente o domínio de redirecionamento, possibilitando redirecionar o usuário para um site controlado por um atacante e roubar seu cookie de sessão adAS.
usage: adaPwn.py [-h] [--interface INTERFACE] [--httpPort HTTPPORT] [--dnsPort DNSPORT] ipToSpoof realIP redirectUrl ipBlacklist [ipBlacklist ...]