
Un outil de manipulation de fichiers SWF, exploitant zlib pour créer des fichiers SWF valides contenant uniquement des caractères alphanumériques, afin de permettre une attaque CSRF avec contournement de la SOP via l'abus de JSONP.
Adobe Flash Player avant 13.0.0.231 et 14.x avant 14.0.0.145 sur Windows et OS X, et avant 11.2.202.394 sur Linux, Adobe AIR avant 14.0.0.137 sur Android, Adobe AIR SDK avant 14.0.0.137, et Adobe AIR SDK & Compiler avant 14.0.0.137 ne restreignent pas correctement le format de fichier SWF, ce qui permet à des attaquants distants de mener des attaques de falsification de requête intersite (CSRF) contre des points de terminaison JSONP, et d'obtenir des informations sensibles, via un élément OBJECT forgé avec un contenu SWF satisfaisant aux exigences de jeu de caractères d'une API de rappel.
Slides: https://static.miki.it/RosettaFlash/RosettaFlash.pdf
Writeup: https://blog.miki.it/posts/abusing-jsonp-with-rosetta-flash/
Contactez-moi : https://miki.it/contact
Pour obtenir le code :
$ go get github.com/mikispag/rosettaflash
Ensuite, placez-vous dans $GOPATH/github.com/mikispag/rosettaflash et utilisez la commande go build pour compiler.