Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
flash-xdomain-xploit — Prueba de concepto en ActionScript para realizar lecturas entre dominios | Kitploit
Herramientas/GitHubGitHub/opensecurityresearch/flash-xdomain-xploit
ExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad Web
GitHubopensecurityresearch/flash-xdomain-xploit

flash-xdomain-xploit

Prueba de concepto en ActionScript para realizar lecturas entre dominios

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1614hace 12 añosAún no revisado

Autor: Gursev Singh Kalra ([email protected])

Evadiendo la Same Origin Policy con Flash y un crossdomain.xml inseguro

Compilación y despliegue del código ActionScript de prueba de concepto

  1. Descargue e instale el SDK de Apache Flex. Incluye un compilador de ActionScript.
  2. Copie el código ActionScript a su directorio local y asígnele el nombre XDomainXploit.as.
  3. Cambie los valores de los parámetros readFrom y sendTo a los valores adecuados según sus necesidades.
  4. Compile el código con el compilador mxmlc para generar un archivo Flash ejecutando el siguiente comando. El compilador mxmlc se incluye con Apache Flex. mxmlc XDomainXploit.as
  5. Despliegue el Swf generado y los archivos HTML(xdm.html) proporcionados para disfrutar de las bondades de Flash.
Descargar herramienta