Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Google-chrome-zero-day — CVE-2025-6554 | Kitploit
Tools/GitHubGitHub/muhammednihalmp/google-chrome-zero-day
SchwachstellenanalyseExploitationWebsicherheitCTFEinbruchserkennungLernen & BildungIncident ResponseBinary-ExploitationLabs & Praxis
GitHubmuhammednihalmp/google-chrome-zero-day

Google-chrome-zero-day

CVE-2025-6554

Repository anzeigen
1111vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Google Chrome Zero-Day — Web Security Track

Lerne, übe und verteidige – ethisch.
Dieses Repository enthält Kursmaterialien und Labore für das Web Security-Modul . Verwende alles nur in kontrollierten, legalen Umgebungen (VMs, Labornetzwerke) und befolge die unten stehenden Richtlinien zu verantwortungsvoller Offenlegung und Verhaltenskodex.


Inhaltsverzeichnis

  • Überblick
  • Lernziele
  • Zusammenfassung der Fallstudie
  • Kursmodule & Lehrplan
  • Laborübungen (sicher / kontrolliert)
  • Einrichtung der Laborumgebung
  • Maßnahmen & Erkennungsleitfaden
  • Verantwortungsvolle Offenlegung & Ethik
  • Mitwirken
  • Referenzen
  • Lizenz

Überblick

Dieses Repository unterstützt einen Offensive-Security-Schulungspfad, der Web-Schwachstellenanalyse, Exploitation-Grundlagen und defensive Erkennung anhand eines praxisnahen Fallstudienansatzes vermittelt. Der Schwerpunkt liegt auf ethischem Lernen, reproduzierbaren Laborumgebungen und umsetzbaren Maßnahmen- und Erkennungstechniken.


Lernziele

Nach Abschluss dieses Moduls wirst du in der Lage sein:

  • Grundlagen der V8-Engine und die Entstehung von Type-Confusion-Bugs zu erklären.
  • Eine reale Browser-Schwachstelle auf hoher Ebene zu analysieren.
  • Sichere, nicht destruktive Demos in isolierten Labor-VMs zu reproduzieren.
  • Maßnahmen zur Schadensbegrenzung und Erkennungssignaturen für Unternehmensumgebungen zu implementieren.
  • Best Practices für verantwortungsvolle Offenlegung und Incident Response zu befolgen.

Tool herunterladen

Fallstudie (Zusammenfassung)

Dieser Kurs verwendet eine Schwachstelle in der Browser-Engine als Lehrfall. Die Materialien konzentrieren sich auf Untersuchung, Crash-Triage und defensive Gegenmaßnahmen. Es ist kein waffenfähiger Exploit-Code enthalten. Alle Übungen sind darauf ausgelegt, nicht destruktiv zu sein und auf Labor-VMs beschränkt zu bleiben.


Kursmodule & Lehrplan (Überblick)

  1. Einführung in Browser-Engines & V8-Internals
  2. Type Confusion: Theorie & sichere Beispiele
  3. Durchlauf der Fallstudie (Analyse auf hoher Ebene)
  4. Sicheres Labor: kontrollierte Speicherverhaltens-Demos
  5. Crash-Analyse & Triage
  6. Hunting & Erkennung (EDR / SIEM-Regeln)
  7. Schadensbegrenzung, Patch-Management und Härtung
  8. Verantwortungsvolle Offenlegung & Ethik

Laborübungen (sicher)

Jedes Labor MUSS in isolierten, snapshot-basierten VM-Umgebungen ausgeführt werden. Beispiellabore:

  • V8-Objektlayout-Inspektion (Debug-Builds, Instrumentierung)
  • Kontrollierte Type-Confusion-Demonstration (nur Instrumentierung, kein Exploit)
  • Crash-Analyse und symbolisierte Triage
  • Erstellung von Erkennungsregeln (YARA/EDR/SIEM-Beispiele)

Führe keine Exploits oder PoCs aus, die Remote-Codeausführung auf Produktions- oder Drittsystemen versuchen.


Einrichtung der Laborumgebung (empfohlenes Minimum)

  • Host mit Virtualisierung (VirtualBox/VMware/KVM)
  • Opfer-VM: Windows 10/11 oder Linux mit Chrome/Chromium-Debug-Symbolen
  • Angreifer-VM: Kali/Ubuntu (Analysewerkzeuge)
  • Instrumentierungs-VM (optional): Symbolserver, Debug-Werkzeuge
  • Werkzeuge: Chrome-Debug-Builds, WinDbg/gdb, procmon, Symbolpakete, Node/V8-Werkzeuge, ELK oder SIEM für Protokollierung

Erstelle vor jeder Übung einen Snapshot.


Maßnahmen & Erkennung (praktisch)

  • Schnelles Patchen: Wende Hersteller-Updates an, sobald sie verfügbar sind.
  • Site- und Prozessisolierung in Browsern aktivieren.
  • Content-Filter und JS-Ausführungsrichtlinien für nicht vertrauenswürdige Inhalte verwenden.
  • EDR/SIEM-Regeln: Alarme auslösen bei wiederholten Renderer-Abstürzen mit ähnlichen Stacks, anomalen JS-Payload-Mustern und ungewöhnlichem Verhalten nach Seitenbesuchen.
  • Netzwerk überwachen: Achte auf vom Browser ausgehende Verbindungen zu verdächtigen Domänen.

Verantwortungsvolle Offenlegung & Ethik

  • Hole immer eine Genehmigung ein, bevor du Systeme testest.
  • Verwende isolierte Labornetzwerke für die Forschung.
  • Wenn du eine Schwachstelle entdeckst, befolge einen Prozess zur verantwortungsvollen Offenlegung (Sicherheitsteams der Hersteller, koordinierte Offenlegung).
  • Veröffentliche keinen waffenfähigen Exploit-Code.

Mitwirken

Beiträge willkommen (Labore, defensive Regeln, Erkennungsinhalte, Dokumentation). Regeln:

  • Keine öffentlichen Exploit-PoCs, die RCE ermöglichen.
  • Einreichungen beschränken sich auf gutartige Demos, defensive Inhalte, Lab-Anleitungen, Folien und Ausarbeitungen.
  • Eröffne einen PR mit reproduzierbaren Schritten und Details zur Laborumgebung.

Erstellt von: Nihal MP