ParrotNG 
ParrotNG ist ein Tool, das in der Lage ist, Adobe Flex-Anwendungen (SWF) zu identifizieren, die für CVE-2011-2461 anfällig sind. Weitere Einzelheiten finden Sie in den Folien unseres Troopers 2015-Vortrags.
Laden Sie die neueste Version von HIER herunter.
##Funktionen
- Geschrieben in Java, basierend auf swfdump
- Ein JAR, zwei Ausführungen: Befehlszeilentool und Burp Pro Plugin für den passiven Scanner
- Erkennung von SWF-Dateien, die entweder mit einer anfälligen Flex SDK-Version kompiliert wurden, die mit Adobes Tool gepatcht wurde, oder nicht betroffen sind
##Verwendung - Befehlszeile
- Laden Sie die neueste ParrotNG von der Release-Seite herunter
- Verwenden Sie einfach den folgenden Befehl:
$ java -jar parrotng_v0.2.jar <SWF File | Directory>
Das Tool akzeptiert eine einzelne SWF-Datei oder ein gesamtes Verzeichnis.

##Verwendung - Burp Pro Plugin für den passiven Scanner
- Laden Sie die neueste ParrotNG von der Release-Seite herunter
- Laden Sie Burp Suite Professional
- Fügen Sie über den Reiter Extender in Burp Suite parrotng_v0.2.jar als standardmäßige Java-basierte Burp-Erweiterung hinzu
- Aktivieren Sie das passive Scannen des Burp Scanners
- Durchsuchen Sie Ihre Ziel-Webanwendung. Alle SWF-Dateien, die durch Burp Suite geleitet werden, werden automatisch analysiert
