
CVE-2019-14912 PoC
Модуль adAS OPENSSO неправильно проверяет домен для перенаправления, что позволяет перенаправить пользователя на сайт, контролируемый злоумышленником, и украсть его сессионный cookie adAS.
usage: adaPwn.py [-h] [--interface INTERFACE] [--httpPort HTTPPORT] [--dnsPort DNSPORT] ipToSpoof realIP redirectUrl ipBlacklist [ipBlacklist ...]