Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
flash-xdomain-xploit — Prova di concetto in ActionScript per eseguire letture cross-domain | Kitploit
Strumenti/GitHubGitHub/opensecurityresearch/flash-xdomain-xploit
ExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza Web
GitHubopensecurityresearch/flash-xdomain-xploit

flash-xdomain-xploit

Prova di concetto in ActionScript per eseguire letture cross-domain

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
161412 anni faNon ancora revisionato

Autore: Gursev Singh Kalra ([email protected])

Bypass della Same Origin Policy con Flash e crossdomain.xml insicuro

Compilazione e distribuzione del codice ActionScript Proof of Concept

  1. Scaricare e installare l'Apache Flex SDK. Include un compilatore ActionScript.
  2. Copiare il codice ActionScript nella propria directory locale e denominarlo XDomainXploit.as.
  3. Modificare i valori dei parametri readFrom e sendTo con quelli appropriati in base alle proprie esigenze.
  4. Compilare il codice con il compilatore mxmlc in un file Flash eseguendo il seguente comando. Il compilatore mxmlc è incluso in Apache Flex. mxmlc XDomainXploit.as
  5. Distribuire il file Swf generato e il file HTML fornito (xdm.html) per godere della bontà di Flash.
Scarica lo strumento