
Java-инструмент для обнаружения файлов Adobe Flex SWF, уязвимых к CVE-2011-2461, который можно использовать как утилиту командной строки или как плагин пассивного сканера Burp Suite.
ParrotNG — это инструмент, способный выявлять приложения Adobe Flex (SWF), уязвимые к CVE-2011-2461. Для получения более подробной информации, пожалуйста, обратитесь к слайдам нашего доклада на Troopers 2015.
Загрузите последнюю версию ЗДЕСЬ.
##Возможности
##Как использовать — командная строка
$ java -jar parrotng_v0.2.jar <SWF File | Directory>
Инструмент принимает один SWF-файл или целый каталог.
##Как использовать — плагин пассивного сканера Burp Pro