
Инструмент для манипулирования SWF-файлами, использующий zlib для создания валидных SWF-файлов, состоящих только из буквенно-цифровых символов, чтобы обеспечить CSRF с обходом SOP за счёт злоупотребления JSONP.
Adobe Flash Player до версии 13.0.0.231 и 14.x до 14.0.0.145 на Windows и OS X, а также до версии 11.2.202.394 на Linux, Adobe AIR до 14.0.0.137 на Android, Adobe AIR SDK до 14.0.0.137 и Adobe AIR SDK & Compiler до 14.0.0.137 не накладывают должных ограничений на формат SWF-файлов, что позволяет удалённым злоумышленникам проводить атаки типа межсайтовая подделка запроса (CSRF) против конечных точек JSONP и получать конфиденциальную информацию с помощью специально созданного элемента OBJECT с содержимым SWF, удовлетворяющим требованиям набора символов API обратного вызова.
Слайды: https://static.miki.it/RosettaFlash/RosettaFlash.pdf
Разбор: https://blog.miki.it/posts/abusing-jsonp-with-rosetta-flash/
Связаться со мной: https://miki.it/contact
Чтобы получить код:
$ go get github.com/mikispag/rosettaflash
Затем перейдите в $GOPATH/github.com/mikispag/rosettaflash и используйте команду go build для компиляции.