
Javaベースのツールで、CVE-2011-2461に対して脆弱なAdobe Flex SWFファイルを検出します。コマンドラインユーティリティまたはBurp Suiteパッシブスキャナープラグインとして使用可能です。
ParrotNGは、CVE-2011-2461 に対して脆弱なAdobe Flexアプリケーション(SWF)を特定できるツールです。詳細については、Troopers 2015の発表スライド を参照してください。
最新リリースはこちらからダウンロードしてください。
##機能
##使用方法 - コマンドライン
$ java -jar parrotng_v0.2.jar <SWF File | Directory>
このツールは単一のSWFファイルまたはディレクトリ全体を受け入れます。
##使用方法 - Burp Pro パッシブスキャナプラグイン