
Аудит ASP.NET-приложений на наличие предварительно опубликованных ключей машины для обнаружения уязвимостей десериализации ViewState и небезопасного шифрования куки-файлов аутентификации форм.
Цель этого проекта — собрать секретные ключи / секретные материалы, связанные с различными веб-фреймворками, которые находятся в открытом доступе и потенциально используются разработчиками. Эти секреты будут использоваться инструментами Blacklist3r для аудита целевого приложения и проверки использования этих предварительно опубликованных ключей.
Мы выпускаем этот проект с инструментом .Net machine key для выявления использования предварительно переданных Machine Keys в приложении для шифрования и дешифрования cookie аутентификации форм.
Примечание: Требуется Visual Studio 2019, не 2022. Visual Studio 2022 не поддерживает .NET Framework 4.5, от которого зависит этот репозиторий.