Google Chrome Zero-Day — Parcours de sécurité web
Apprenez, pratiquez et défendez — éthiquement.
Ce dépôt contient des supports de cours et des laboratoires pour le module Sécurité Web. Utilisez-les uniquement dans des environnements contrôlés et légaux (VM, réseaux de laboratoire) et suivez le Guide de divulgation responsable et le Code de conduite ci-dessous.
Table des matières
- Aperçu
- Objectifs d'apprentissage
- Résumé de l'étude de cas
- Modules du cours et programme
- Exercices de laboratoire (sécurisés / contrôlés)
- Configuration de l'environnement de laboratoire
- Mesures d'atténuation et conseils de détection
- Divulgation responsable et éthique
- Contribuer
- Références
- Licence
Aperçu
Ce dépôt soutient un parcours de formation offensive en sécurité qui enseigne l'analyse des vulnérabilités web, les fondamentaux de l'exploitation et la détection défensive à l'aide d'une approche basée sur des études de cas réelles. L'accent est mis sur l'apprentissage éthique, des configurations de laboratoire reproductibles et des techniques actionnables d'atténuation/détection.
Objectifs d'apprentissage
En complétant ce module, vous serez capable de :
- Expliquer les bases du moteur V8 et comment les bugs de confusion de types apparaissent.
- Analyser une vulnérabilité de navigateur réelle à un niveau élevé.
- Reproduire des démonstrations sécurisées et non destructives dans des VM de laboratoire isolées.
- Mettre en œuvre des mesures d'atténuation et des signatures de détection pour les environnements d'entreprise.
- Suivre les bonnes pratiques de divulgation responsable et de réponse aux incidents.
Résumé de l'étude de cas
Ce cours utilise une vulnérabilité de moteur de navigateur comme cas pédagogique. Les supports se concentrent sur l'investigation, le tri des crashs et les contre-mesures défensives. Aucun code d'exploitation armé n'est inclus. Tous les exercices sont conçus pour être non destructifs et confinés dans des VM de laboratoire.
Modules du cours et programme (niveau général)
- Introduction aux moteurs de navigateur et aux internes de V8
- Confusion de types : théorie et exemples sécurisés
- Parcours de l'étude de cas (analyse de haut niveau)
- Laboratoire sécurisé : démonstrations contrôlées du comportement mémoire
- Analyse et tri des crashs
- Chasse et détection (règles EDR/SIEM)
- Atténuation, gestion des correctifs et durcissement
- Divulgation responsable et éthique
Exercices de laboratoire (sécurisés)
Chaque laboratoire DOIT être exécuté dans des environnements VM isolés basés sur des snapshots. Exemples de laboratoires :
- Inspection de la disposition des objets V8 (builds de débogage, instrumentation)
- Démonstration contrôlée de confusion de types (instrumentation uniquement, non exploitante)
- Analyse des crashs et tri symbolisé
- Création de règles de détection (échantillons YARA/EDR/SIEM)
Ne pas exécuter d'exploits ou de POC qui tentent une exécution de code à distance sur des systèmes de production ou tiers.
Configuration de l'environnement de laboratoire (minimum recommandé)
- Hôte avec virtualisation (VirtualBox/VMware/KVM)
- VM victime : Windows 10/11 ou Linux avec symboles de débogage Chrome/Chromium
- VM attaquante : Kali/Ubuntu (outils d'analyse)
- VM d'instrumentation (optionnelle) : serveur de symboles, outils de débogage
- Outils : builds de débogage Chrome, WinDbg/gdb, procmon, packages de symboles, outils Node/V8, ELK ou SIEM pour la journalisation
Faire un snapshot avant chaque exercice.
Mesures d'atténuation et détection (pratiques)
- Corriger rapidement : appliquer les mises à jour du fournisseur dès qu'elles sont disponibles.
- Activer l'isolation des sites et des processus dans les navigateurs.
- Utiliser le filtrage de contenu et des politiques d'exécution JS pour le contenu non fiable.
- Règles EDR/SIEM : alerter sur les crashs répétés du moteur de rendu avec des stacks similaires, des motifs de charge utile JS anormaux, des comportements inhabituels après la visite.
- Surveiller le réseau : surveiller les connexions sortantes provenant du navigateur vers des domaines suspects.
Divulgation responsable et éthique
- Toujours obtenir l'autorisation avant de tester les systèmes.
- Utiliser des réseaux de laboratoire isolés pour la recherche.
- Si vous découvrez une vulnérabilité, suivre un processus de divulgation responsable (équipes de sécurité du fournisseur, divulgation coordonnée).
- Ne pas publier de code d'exploitation armé.
Contribuer
Les contributions sont les bienvenues (laboratoires, règles défensives, contenu de détection, documentation). Règles :
- Pas de POC d'exploitation publique permettant une exécution de code à distance.
- Les soumissions sont limitées aux démonstrations bénignes, contenu défensif, instructions de laboratoire, diapositives et rapports.
- Ouvrir une PR avec des étapes reproductibles et les détails de l'environnement de laboratoire.
Préparé par : Nihal MP