ParrotNG 
ParrotNG est un outil capable d'identifier les applications Adobe Flex (SWF) vulnérables à CVE-2011-2461. Pour plus de détails, veuillez consulter les diapositives de notre présentation Troopers 2015.
Téléchargez la dernière version ICI.
##Fonctionnalités
- Écrit en Java, basé sur swfdump
- Un seul JAR, deux déclinaisons : un utilitaire en ligne de commande et un plugin Passive Scanner de Burp Pro
- Détection de fichiers SWF compilés avec une version vulnérable du SDK Flex, corrigés par l'outil d'Adobe ou non affectés
##Comment utiliser - Ligne de commande
- Téléchargez la dernière version de ParrotNG depuis la page des versions
- Utilisez simplement la commande suivante :
$ java -jar parrotng_v0.2.jar <SWF File | Directory>
L'outil accepte un seul fichier SWF ou un répertoire entier.

##Comment utiliser - Plugin Burp Pro Passive Scanner
- Téléchargez la dernière version de ParrotNG depuis la page des versions
- Lancez Burp Suite Professional
- Depuis l'onglet Extender de Burp Suite, ajoutez parrotng_v0.2.jar comme extension Burp standard basée sur Java
- Activez l'analyse passive du Burp Scanner
- Naviguez dans votre application web cible. Tous les fichiers SWF transitant par Burp Suite sont automatiquement analysés
