ParrotNG 
ParrotNG — это инструмент, способный выявлять приложения Adobe Flex (SWF), уязвимые к CVE-2011-2461. Для получения более подробной информации, пожалуйста, обратитесь к слайдам нашего доклада на Troopers 2015.
Загрузите последнюю версию ЗДЕСЬ.
##Возможности
- Написан на Java, основан на swfdump
- Один JAR, два варианта: утилита командной строки и плагин Burp Pro для пассивного сканера
- Обнаружение SWF-файлов, скомпилированных с уязвимой версией Flex SDK, пропатченных инструментом Adobe или не затронутых уязвимостью
##Как использовать — командная строка
- Загрузите последнюю версию ParrotNG со страницы релизов
- Просто используйте следующую команду:
$ java -jar parrotng_v0.2.jar <SWF File | Directory>
Инструмент принимает один SWF-файл или целый каталог.

##Как использовать — плагин пассивного сканера Burp Pro
- Загрузите последнюю версию ParrotNG со страницы релизов
- Запустите Burp Suite Professional
- На вкладке Extender в Burp Suite добавьте parrotng_v0.2.jar в качестве стандартного Java-расширения Burp
- Включите пассивное сканирование Burp Scanner
- Выполняйте навигацию по целевому веб-приложению. Все SWF-файлы, проходящие через Burp Suite, анализируются автоматически
