
SWF 파일을 조작하기 위한 도구로, zlib을 활용하여 영숫자(alphanumeric)만으로 구성된 유효한 SWF 파일을 제작함으로써 JSONP 남용을 통한 SOP 우회가 가능한 CSRF를 허용합니다.
Windows 및 OS X의 Adobe Flash Player 13.0.0.231 이전 버전 및 14.x 14.0.0.145 이전 버전, Linux의 11.2.202.394 이전 버전, Android의 Adobe AIR 14.0.0.137 이전 버전, Adobe AIR SDK 14.0.0.137 이전 버전, Adobe AIR SDK & Compiler 14.0.0.137 이전 버전은 SWF 파일 형식을 적절히 제한하지 않으므로, 원격 공격자는 콜백 API의 문자 집합 요구 사항을 충족하는 SWF 콘텐츠가 포함된 조작된 OBJECT 요소를 통해 JSONP 엔드포인트를 대상으로 사이트 간 요청 위조(CSRF) 공격을 수행하고 민감한 정보를 얻을 수 있습니다.
슬라이드: https://static.miki.it/RosettaFlash/RosettaFlash.pdf
해설: https://blog.miki.it/posts/abusing-jsonp-with-rosetta-flash/
코드를 가져오려면:
$ go get github.com/mikispag/rosettaflash
그런 다음 $GOPATH/github.com/mikispag/rosettaflash 디렉터리로 이동하여 go build 명령으로 컴파일합니다.