Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
flash-xdomain-xploit — Prueba de concepto en ActionScript para realizar lecturas entre dominios | Kitploit
Herramientas/GitHubGitHub/gursev/flash-xdomain-xploit
ExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónSeguridad WebMala Configuración
GitHubgursev/flash-xdomain-xploit

flash-xdomain-xploit

Prueba de concepto en ActionScript para realizar lecturas entre dominios

Ver Repositorio
4412hace 12 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Autor: Gursev Singh Kalra ([email protected])

Evadiendo la política de mismo origen con Flash y crossdomain.xml inseguro

Compilando e implementando el código ActionScript de prueba de concepto

  1. Descargue e instale Apache Flex SDK. Viene con un compilador de ActionScript.
  2. Copie el código ActionScript a su directorio local y asígnele el nombre XDomainXploit.as.
  3. Cambie los valores de los parámetros readFrom y sendTo a los valores adecuados según sus necesidades.
  4. Compile el código con el compilador mxmlc para obtener un archivo Flash ejecutando el siguiente comando. El compilador mxmlc se incluye con Apache Flex. mxmlc XDomainXploit.as
  5. Implemente el Swf generado y el archivo HTML proporcionado (xdm.html) para disfrutar de las bondades de Flash.
Descargar herramienta