Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
browser-identity-attacks-matrix — La seguridad ofensiva impulsa la seguridad defensiva. Compartimos una colección de técnicas de ataque a SaaS para ayudar a los defensores a comprender las amenazas a las que se enfrentan. #nolockdown | Kitploit
Herramientas/GitHubGitHub/pushsecurity/browser-identity-attacks-matrix
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoPhishingSeguridad WebPruebas de PenetraciónGestión de Identidad y Acceso (IAM)Aprendizaje y EducaciónRed TeamingRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubpushsecurity/browser-identity-attacks-matrix

browser-identity-attacks-matrix

La seguridad ofensiva impulsa la seguridad defensiva. Compartimos una colección de técnicas de ataque a SaaS para ayudar a los defensores a comprender las amenazas a las que se enfrentan. #nolockdown

Ver RepositorioSitio web
1.4k109hace 4 mesesRevisado por Kitploit

badge badge badge badge badge

Matriz de Ataques al Navegador y la Identidad

Este repositorio es una colección de técnicas de ataque al navegador y la identidad que abarcan aplicaciones SaaS, ataques basados en el navegador, proveedores de identidad y phishing. Su objetivo es ser un recurso para investigadores de seguridad, equipos rojos/azules y testers de penetración para aprender y compartir estas técnicas de ataque.

Aviso de cambio de nombre: Este proyecto se conocía anteriormente como la Matriz de Ataques SaaS. Lo hemos renombrado a Matriz de Ataques al Navegador y la Identidad para reflejar mejor su alcance en expansión — incluyendo técnicas de ataque basadas en el navegador (como extensiones maliciosas y phishing) y ataques a la capa de identidad que no encajan fácilmente bajo la etiqueta "SaaS". Todos los enlaces y referencias existentes a este repositorio siguen funcionando; solo ha cambiado el nombre.

Nota rápida: queríamos empezar a compartir lo antes posible, así que esto es un trabajo en curso. Con suerte, hay suficiente para ver la forma de lo que vendrá, pero sin duda hay lagunas: las iremos rellenando en las próximas semanas y meses. Si puedes ayudar a completar referencias, añadir ejemplos o señalarnos técnicas faltantes, por favor abre un issue (¡o incluso un PR!). Te daremos el crédito correspondiente.

Para obtener más información sobre los antecedentes de este proyecto, consulta la siguiente entrada de blog

La presentación de Microsoft BlueHat 2023 "The new SaaS cyber kill chain" que cubre gran parte de esta investigación se puede encontrar a continuación:

BlueHat - The new SaaS cyber kill chain

Para un podcast que cubre este tema, echa un vistazo al DCP Podcast de SpectreOps a continuación:

DCP Podcast - Episodio 35

La Matriz de Ataques al Navegador y la Identidad

Nos hemos inspirado en el marco MITRE ATT&CK (ciertamente concebido como la forma más sincera de halago), pero queríamos hacer una ruptura consciente con las técnicas de ATT&CK centradas en endpoints y, en cambio, centrarnos en técnicas que apuntan a navegadores, sistemas de identidad y aplicaciones SaaS. De hecho, ninguna de estas técnicas toca endpoints o redes de clientes, por lo que las llamamos ataques sin red.

Otra divergencia del marco ATT&CK es que estas técnicas no se basan únicamente en la observación. En su lugar, permitimos técnicas más exploratorias que no se han visto en la naturaleza. Creemos que esto es importante porque SaaS y la identidad son superficies de ataque relativamente nuevas, y queremos alentar a los investigadores de seguridad a pensar de manera creativa sobre cómo se pueden abusar de ellas — y de las técnicas basadas en navegador utilizadas para atacarlas — para anticipar mejor futuros ataques.

También hemos eliminado algunas columnas que son comunes en estos marcos de estilo MITRE. Algunas (como Impacto) son tan similares que no vale la pena duplicarlas. Otras (quizás la más notable es la fase de Mando y Control) porque ya no aplican. Dado que SaaS se entrega directamente en Internet, no se puede forzar a un atacante a acceder a través de su puerta de enlace web. Puede intentar forzar a sus propios empleados a través de una puerta de enlace, pero los atacantes pueden acceder directamente como cualquier otra persona (hay casos extremos aquí, pero son raros). Esto significa que generalmente no hay necesidad de técnicas de C2.

Finalmente, algunas necesitan una definición ligeramente más amplia. Por ejemplo, la fase de Ejecución incluye técnicas que no son estrictamente ejecución de código en un endpoint, pero logran un resultado equivalente en un contexto de SaaS, identidad o navegador.

Alcance

Cuando comenzamos este proyecto de investigación, la primera tarea fue elegir un alcance inicial. Como todo buen red-teamer, queríamos empezar con técnicas de bajo costo, por lo que buscábamos técnicas que:

  • Eviten controles altamente efectivos que sean costosos de eludir, especialmente controles de endpoint como EDR — por lo tanto, las técnicas basadas en malware en endpoints quedan fuera
  • Busquen características que puedan ser abusadas a largo plazo, en lugar de errores que se parchearán rápidamente — así que nada de cero días
  • Vayan más allá de las docenas de aplicaciones SaaS principales como O365 y Google Workspace — mirar a los cientos de otras aplicaciones que tienen controles de seguridad primitivos y almacenan o tienen acceso a datos altamente sensibles

Si bien dejamos fuera las técnicas que son ataques basados en endpoints que conducen a un compromiso de SaaS, identidad o navegador (MITRE hace un buen trabajo con esas técnicas), creemos que las técnicas que van en la otra dirección — desde SaaS, identidad o el navegador de vuelta al endpoint — podrían tener sentido agregarlas aquí.

Descargar herramienta
ReconocimientoAcceso InicialEjecuciónPersistenciaEscalada de PrivilegiosEvasión de DefensasAcceso a CredencialesDescubrimientoMovimiento LateralExfiltración
Enumeración SAMLPhishing de consentimientoFlujos de trabajo fantasmaClaves APIBackdooring de enlacesClaves APIExtracción de contraseñasDescubrimiento de correo electrónicoBackdooring de enlacesServicios de exportación
Descubrimiento de inquilinos por subdominioInquilinos envenenadosTokens OAuthTokens OAuthAbuso de integraciones OAuth existentesTokens OAuthRobo de secretos de APIBúsqueda en directorio de aplicacionesAbuso de integraciones OAuth existentesWebhooks
Enumeración de inquilinos por slugSAMLjackingSuplantación de aplicaciones del lado del clienteIntegraciones gemelas malvadasReglas de correo maliciosasIntegraciones gemelas malvadasEnumeración de tokens OAuthRobo de secretos de APIFlujos de trabajo fantasma
Reconocimiento DNSEmboscada de cuentasReglas de correo maliciosasReglas de correo maliciosasInicios de sesión sin contraseña
Enumeración de nombres de usuarioRelleno de credencialesCompartir enlacesCompartir enlacesRecuperación de cuenta
Fuerza bruta de aplicacionesIntegraciones de sistemasIntegraciones de sistemasPhishing en la aplicación
Phishing por correo electrónicoInicios de sesión fantasmaInicios de sesión fantasmaSuplantación de usuario en mensajería instantánea
Phishing por mensajería instantáneaSuplantación de aplicaciones del lado del clienteSuplantación de aplicaciones del lado del clienteCompartir flujos de trabajo de automatización
Suplantación de usuario en mensajería instantáneaFederación entrantePhishing de código de dispositivoSAMLjacking
nOAuthInscripción de dispositivosRobo de cookies de sesiónFederación entrante
Fatiga MFASuplantación entre proveedores de identidadConsentFixRobo de cookies de sesión
Phishing de código de dispositivoPhishing de contraseñas específicas de aplicación
Secuestro de flujos OAuth
Phishing AiTM
Inscripción de dispositivos
Inicios de sesión fantasma
Degradación de MFA
Abuso de acceso de invitado
Suplantación entre proveedores de identidad
Phishing de verificación
Redressing de interfaz de usuario
Phishing de contraseñas específicas de aplicación
ConsentFix