Google Chrome Zero-Day — Web Security Track
Lerne, übe und verteidige – ethisch.
Dieses Repository enthält Kursmaterialien und Labore für das Web Security-Modul . Verwende alles nur in kontrollierten, legalen Umgebungen (VMs, Labornetzwerke) und befolge die unten stehenden Richtlinien zu verantwortungsvoller Offenlegung und Verhaltenskodex.
Inhaltsverzeichnis
- Überblick
- Lernziele
- Zusammenfassung der Fallstudie
- Kursmodule & Lehrplan
- Laborübungen (sicher / kontrolliert)
- Einrichtung der Laborumgebung
- Maßnahmen & Erkennungsleitfaden
- Verantwortungsvolle Offenlegung & Ethik
- Mitwirken
- Referenzen
- Lizenz
Überblick
Dieses Repository unterstützt einen Offensive-Security-Schulungspfad, der Web-Schwachstellenanalyse, Exploitation-Grundlagen und defensive Erkennung anhand eines praxisnahen Fallstudienansatzes vermittelt. Der Schwerpunkt liegt auf ethischem Lernen, reproduzierbaren Laborumgebungen und umsetzbaren Maßnahmen- und Erkennungstechniken.
Lernziele
Nach Abschluss dieses Moduls wirst du in der Lage sein:
- Grundlagen der V8-Engine und die Entstehung von Type-Confusion-Bugs zu erklären.
- Eine reale Browser-Schwachstelle auf hoher Ebene zu analysieren.
- Sichere, nicht destruktive Demos in isolierten Labor-VMs zu reproduzieren.
- Maßnahmen zur Schadensbegrenzung und Erkennungssignaturen für Unternehmensumgebungen zu implementieren.
- Best Practices für verantwortungsvolle Offenlegung und Incident Response zu befolgen.
Fallstudie (Zusammenfassung)
Dieser Kurs verwendet eine Schwachstelle in der Browser-Engine als Lehrfall. Die Materialien konzentrieren sich auf Untersuchung, Crash-Triage und defensive Gegenmaßnahmen. Es ist kein waffenfähiger Exploit-Code enthalten. Alle Übungen sind darauf ausgelegt, nicht destruktiv zu sein und auf Labor-VMs beschränkt zu bleiben.
Kursmodule & Lehrplan (Überblick)
- Einführung in Browser-Engines & V8-Internals
- Type Confusion: Theorie & sichere Beispiele
- Durchlauf der Fallstudie (Analyse auf hoher Ebene)
- Sicheres Labor: kontrollierte Speicherverhaltens-Demos
- Crash-Analyse & Triage
- Hunting & Erkennung (EDR / SIEM-Regeln)
- Schadensbegrenzung, Patch-Management und Härtung
- Verantwortungsvolle Offenlegung & Ethik
Laborübungen (sicher)
Jedes Labor MUSS in isolierten, snapshot-basierten VM-Umgebungen ausgeführt werden. Beispiellabore:
- V8-Objektlayout-Inspektion (Debug-Builds, Instrumentierung)
- Kontrollierte Type-Confusion-Demonstration (nur Instrumentierung, kein Exploit)
- Crash-Analyse und symbolisierte Triage
- Erstellung von Erkennungsregeln (YARA/EDR/SIEM-Beispiele)
Führe keine Exploits oder PoCs aus, die Remote-Codeausführung auf Produktions- oder Drittsystemen versuchen.
Einrichtung der Laborumgebung (empfohlenes Minimum)
- Host mit Virtualisierung (VirtualBox/VMware/KVM)
- Opfer-VM: Windows 10/11 oder Linux mit Chrome/Chromium-Debug-Symbolen
- Angreifer-VM: Kali/Ubuntu (Analysewerkzeuge)
- Instrumentierungs-VM (optional): Symbolserver, Debug-Werkzeuge
- Werkzeuge: Chrome-Debug-Builds, WinDbg/gdb, procmon, Symbolpakete, Node/V8-Werkzeuge, ELK oder SIEM für Protokollierung
Erstelle vor jeder Übung einen Snapshot.
Maßnahmen & Erkennung (praktisch)
- Schnelles Patchen: Wende Hersteller-Updates an, sobald sie verfügbar sind.
- Site- und Prozessisolierung in Browsern aktivieren.
- Content-Filter und JS-Ausführungsrichtlinien für nicht vertrauenswürdige Inhalte verwenden.
- EDR/SIEM-Regeln: Alarme auslösen bei wiederholten Renderer-Abstürzen mit ähnlichen Stacks, anomalen JS-Payload-Mustern und ungewöhnlichem Verhalten nach Seitenbesuchen.
- Netzwerk überwachen: Achte auf vom Browser ausgehende Verbindungen zu verdächtigen Domänen.
Verantwortungsvolle Offenlegung & Ethik
- Hole immer eine Genehmigung ein, bevor du Systeme testest.
- Verwende isolierte Labornetzwerke für die Forschung.
- Wenn du eine Schwachstelle entdeckst, befolge einen Prozess zur verantwortungsvollen Offenlegung (Sicherheitsteams der Hersteller, koordinierte Offenlegung).
- Veröffentliche keinen waffenfähigen Exploit-Code.
Mitwirken
Beiträge willkommen (Labore, defensive Regeln, Erkennungsinhalte, Dokumentation). Regeln:
- Keine öffentlichen Exploit-PoCs, die RCE ermöglichen.
- Einreichungen beschränken sich auf gutartige Demos, defensive Inhalte, Lab-Anleitungen, Folien und Ausarbeitungen.
- Eröffne einen PR mit reproduzierbaren Schritten und Details zur Laborumgebung.
Erstellt von: Nihal MP