Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rosettaflash — أداة لمعالجة ملفات SWF، تستعين بـ zlib لصياغة ملفات SWF صالحة تتكوّن من أحرف أبجدية-رقمية فقط، وذلك لتمكين هجمات CSRF مع تجاوز سياسة SOP عبر استغلال JSONP. | Kitploit
أدوات/GitHubGitHub/mikispag/rosettaflash
توليد الحمولةالاستغلالاستغلال تطبيقات الويب
GitHubmikispag/rosettaflash

rosettaflash

أداة لمعالجة ملفات SWF، تستعين بـ zlib لصياغة ملفات SWF صالحة تتكوّن من أحرف أبجدية-رقمية فقط، وذلك لتمكين هجمات CSRF مع تجاوز سياسة SOP عبر استغلال JSONP.

عرض المستودعالموقع الإلكتروني
10715منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Rosetta Flash (CVE-2014-4671)

Adobe Flash Player قبل الإصدار 13.0.0.231 و14.x قبل الإصدار 14.0.0.145 على ويندوز وOS X وقبل الإصدار 11.2.202.394 على لينكس، وAdobe AIR قبل الإصدار 14.0.0.137 على أندرويد، وAdobe AIR SDK قبل الإصدار 14.0.0.137، وAdobe AIR SDK & Compiler قبل الإصدار 14.0.0.137 لا تقيّد تنسيق ملف SWF بشكل صحيح، مما يسمح للمهاجمين عن بُعد بتنفيذ هجمات تزوير الطلبات عبر المواقع (CSRF) ضد نقاط نهاية JSONP، والحصول على معلومات حساسة، عبر عنصر OBJECT معدّ بمحتوى SWF يلبي متطلبات مجموعة الأحرف لواجهة برمجة تطبيقات الاستدعاء (callback API).

الشرائح: https://static.miki.it/RosettaFlash/RosettaFlash.pdf

الشرح: https://blog.miki.it/posts/abusing-jsonp-with-rosetta-flash/

تواصل معي: https://miki.it/contact

تعليمات البناء

للحصول على الكود:

$ go get github.com/mikispag/rosettaflash

ثم انتقل إلى $GOPATH/github.com/mikispag/rosettaflash واستخدم الأمر go build للتجميع.

تنزيل الأداة