
Proof-of-concept эксплойт для CVE-2022-26671, демонстрирующий раскрытие жёстко заданных учётных данных в открытом виде на странице входа ASPX. Полезен для проверки уязвимостей и оценки безопасности.
Если вы здесь, вы знаете, зачем понадобилось создать этот репозиторий.
CVE-2022-26671
GET /AT/ATDefault.aspx
Строка 430 содержит учетные данные в открытом виде.
secom | supervisor
В отношении ответственного раскрытия уязвимостей: не раскрывать жестко закодированные учетные данные в открытом виде в теле HTTP-ответа глупо, когда речь идет о странице входа./