
Uno strumento per manipolare file SWF, che sfrutta zlib per creare file SWF validi composti solo da caratteri alfanumerici, al fine di consentire attacchi CSRF con bypass della SOP grazie all'abuso di JSONP.
Adobe Flash Player precedente alla 13.0.0.231 e 14.x precedente alla 14.0.0.145 su Windows e OS X e precedente alla 11.2.202.394 su Linux, Adobe AIR precedente alla 14.0.0.137 su Android, Adobe AIR SDK precedente alla 14.0.0.137 e Adobe AIR SDK & Compiler precedente alla 14.0.0.137 non limitano correttamente il formato del file SWF, il che consente ad aggressori remoti di condurre attacchi di cross-site request forgery (CSRF) contro endpoint JSONP e di ottenere informazioni sensibili, tramite un elemento OBJECT appositamente predisposto con contenuto SWF che soddisfa i requisiti del set di caratteri di un'API di callback.
Slides: https://static.miki.it/RosettaFlash/RosettaFlash.pdf
Writeup: https://blog.miki.it/posts/abusing-jsonp-with-rosetta-flash/
Contattami: https://miki.it/contact
Per ottenere il codice:
$ go get github.com/mikispag/rosettaflash
Quindi, entra in $GOPATH/github.com/mikispag/rosettaflash e usa il comando go build per compilare.