как эксплуатировать уязвимость Flash cross-domain policy?

Discussion in 'Песочница' started by alash, 28 Jul 2017.

  1. alash

    alash New Member

    Joined:
    30 Oct 2016
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    неподскажете как эксплуатировать эту уязвимость?спасибо заранее

    [​IMG]
     
    #1 alash, 28 Jul 2017
    Last edited: 28 Jul 2017
  2. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    Дод, с чего ты взял, что это прям "уязвимость"
    этот файл просто разрешает флэш-плагину обратиться к закрашенному тобой сайту
    просто к твоёму сайту методами GET & POST могут обращать флешки, которые лежат где угодно - на любом другом сайте или тупо локалхосте
     
  3. alash

    alash New Member

    Joined:
    30 Oct 2016
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0

    Я это серьезно? Про flash? Вообще — да. Для кого-то это актуально, а к многих он исторически где-то еще работает. Да уже в этом году был один масштабный случай с флешем с «ново-старой» багой, про который в рунете так никто не написал :( Но давайте по порядку.

    crossdomain.xml

    Самое популярное связанное с флэшем — это файл crossdomain.xml. Это xml файл, который указывает флэш приложению политику работы с данным доменом (снова речь про SOP). И здесь ситуация как с CORS не пройдет. Если указано, что любой домен имеет доступ (вместе с куками) — значит любой. И это, конечно, плохо. Пример такого файла:

    <cross-domain-policy>
    <allow-access-from domain="*" to-ports="80"/>
    </cross-domain-policy>


    Флэшка с любого домена может обращаться к данному ресурсу (где расположен такой crossdomain) вместе с куками пользователя. Но это самый частый случай, бывает интереснее.
     
  4. alash

    alash New Member

    Joined:
    30 Oct 2016
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0


    читал на хабре поэтому хотел узнать