
Una herramienta de análisis estático de extensiones de Chrome para ayudar en revisiones de seguridad.
tarnish es una herramienta de análisis estático para ayudar a los investigadores en revisiones de seguridad de extensiones de Chrome. Automatiza gran parte del trabajo pesado habitual y te ayuda a identificar rápidamente posibles vulnerabilidades de seguridad. Esta herramienta acompaña al artículo de investigación del blog que se puede encontrar aquí. Si no quieres pasar por la molestia de configurarla, puedes usar la herramienta en https://thehackerblog.com/tarnish/.

Cabe señalar que esta es una versión sin pulir. Es el mismo código fuente que el despliegue ubicado en https://thehackerblog.com/tarnish/. En el futuro, quizás lo limpie y lo haga mucho más fácil de ejecutar, pero ahora no tengo tiempo.
Para configurarlo necesitarás entender cómo:
docker-composeLa configuración es un poco compleja debido a algunos objetivos de diseño:
Algunas notas rápidas para ayudar a alguien que intente configurarlo:
tarnish hace uso de Python Celery para el análisis de extensiones.t2.medium para operar.tarnish es solo un conjunto de archivos estáticos que se suben a un bucket de S3 configurado como host web estático.Consulta el archivo docker-compose.yaml.example para las configuraciones de variables de entorno. Idealmente ejecutarías ./start.sh y navegarías al frontend estático para ponerlo en marcha. Puedes usar S3 para el sitio estático o simplemente un servidor web estático simple como python -m SimpleHTTPServer (tendrás que modificar los archivos JavaScript para asegurar la coincidencia de orígenes, etc.).
Obtiene cualquier extensión de Chrome a partir de un enlace proporcionado de la Chrome Web Store.
manifest.json: simplemente muestra una versión JSON formateada del manifiesto de la extensión.web_accessible_resources y generación automática de JavaScript para fingerprinting de extensiones de Chrome.web_accessible_resources configurada. Estas son potencialmente vulnerables a clickjacking dependiendo del propósito de las páginas.web_accessible_resource.