Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tarnish — Uno strumento di analisi statica per estensioni Chrome per aiutare nelle revisioni di sicurezza. | Kitploit
Strumenti/GitHubGitHub/mandatoryprogrammer/tarnish
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza Web
GitHubmandatoryprogrammer/tarnish

tarnish

Uno strumento di analisi statica per estensioni Chrome per aiutare nelle revisioni di sicurezza.

Vedi Repository
1672656 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

tarnish

tarnish è uno strumento di analisi statica per assistere i ricercatori nelle revisioni di sicurezza delle estensioni di Chrome. Automatizza gran parte del lavoro di routine e ti aiuta a identificare rapidamente potenziali vulnerabilità di sicurezza. Questo strumento accompagna il post del blog di ricerca che può essere trovato qui. Se non vuoi preoccuparti di configurarlo, puoi semplicemente usare lo strumento all'indirizzo https://thehackerblog.com/tarnish/.

Avviso e Note sulla Versione Non Lucidata

Va notato che questa è una versione non lucidata. Questo è lo stesso sorgente del deployment situato a https://thehackerblog.com/tarnish/. In futuro potrei pulirlo e renderlo molto più facile da eseguire, ma al momento non ho tempo.

Per configurarlo, dovrai capire come:

  • Configurare un bucket S3
  • (se si usa l'auto-scaling) Configurare ElasticBeanstalk
  • Usare docker-compose
  • Configurare redis
  • La configurazione è un po' complessa a causa di alcuni obiettivi di progettazione:

    • Eseguire efficacemente l'analisi statica sulle estensioni di Chrome
    • Scalare automaticamente verso l'alto con più istanze in caso di carico di lavoro maggiore e scalare verso il basso.
    • Lavorare con un budget ridotto (da qui l'uso di ElasticBeanstalk con Spot Instance).

    Alcune note rapide per aiutare chi tenta di configurarlo:

    • tarnish utilizza Python Celery per l'analisi delle estensioni.
    • La configurazione di Python Celery usa redis come broker (dovrà essere creato).
    • I worker che elaborano i lavori di analisi delle estensioni girano su istanze spot AWS ElasticBeanstalk. Per chi non è familiare, le istanze spot sono essenzialmente aste su risorse di calcolo inutilizzate. Ciò consente al servizio di funzionare a costi estremamente bassi.
    • I worker richiedono almeno un'istanza AWS t2.medium per funzionare.
    • Il frontend di tarnish è solo un insieme di file statici caricati in un bucket S3 configurato come host web statico.

    Vedi docker-compose.yaml.example per le configurazioni delle variabili d'ambiente. Idealmente, eseguirai ./start.sh e navigherai al frontend statico per avviare tutto. Puoi usare S3 per il sito statico o semplicemente un semplice server web statico come python -m SimpleHTTPServer (dovrai modificare i file JavaScript per garantire che l'origine corrisponda, ecc.).

    Funzionalità

    Scarica qualsiasi estensione Chrome da un link fornito del Chrome Web Store.

    • Visualizzatore manifest.json: mostra semplicemente una versione JSON resa leggibile del manifest dell'estensione.
    • Analisi delle impronte digitali: Rilevamento di web_accessible_resources e generazione automatica di JavaScript per il fingerprinting delle estensioni Chrome.
    • Analisi potenziale di Clickjacking: Rilevamento di pagine HTML dell'estensione con la direttiva web_accessible_resources impostata. Queste sono potenzialmente vulnerabili al clickjacking a seconda dello scopo delle pagine.
    • Visualizzatore avvisi di autorizzazione: mostra un elenco di tutti gli avvisi di richiesta di autorizzazione Chrome che verranno visualizzati quando un utente tenta di installare l'estensione.
    • Funzioni pericolose: mostra la posizione di funzioni pericolose che potrebbero essere sfruttate da un attaccante (ad esempio funzioni come innerHTML, chrome.tabs.executeScript).
    • Punti di ingresso: mostra dove l'estensione accetta input dall'utente/esterno. Utile per comprendere la superficie dell'estensione e cercare potenziali punti per inviare dati maliziosamente creati all'estensione.
    • Sia gli scanner per Funzioni pericolose che per Punti di ingresso forniscono quanto segue per i loro avvisi generati:
      • Snippet di codice rilevante e riga che ha causato l'avviso.
      • Descrizione del problema.
      • Un pulsante "Vedi file" per visualizzare il file sorgente completo contenente il codice.
      • Il percorso del file segnalato.
      • L'URI completo dell'estensione Chrome del file segnalato.
      • Il tipo di file, come script di pagina di sfondo, script di contenuto, azione del browser, ecc.
      • Se la riga vulnerabile si trova in un file JavaScript, i percorsi di tutte le pagine in cui è inclusa, oltre al tipo di queste pagine e allo stato web_accessible_resource.
    • Analizzatore Content Security Policy (CSP) e verificatore di bypass: Questo evidenzierà le debolezze nella CSP della tua estensione e illuminerà eventuali modi potenziali per bypassare la CSP a causa di CDN nella whitelist, ecc.
    • Librerie Vulnerabili Note: Utilizza Retire.js per verificare l'uso di librerie JavaScript note come vulnerabili.
    • Scarica estensione e versioni formattate.
    • Scarica l'estensione originale.
    • Scarica una versione abbellita dell'estensione (HTML e JavaScript automaticamente resi più leggibili).
    • Memorizzazione automatica nella cache dei risultati delle scansioni: eseguire una scansione dell'estensione richiederà molto tempo la prima volta. Tuttavia, la seconda volta, supponendo che l'estensione non sia stata aggiornata, sarà quasi istantanea grazie ai risultati memorizzati nella cache. URL dei report collegabili: collega facilmente qualcun altro a un report di estensione generato da tarnish.
    Scarica lo strumento