Google Chrome Zero-Day — Percorso sulla Sicurezza Web
Impara, esercitati e difendi — eticamente.
Questo repository contiene materiali del corso e laboratori per il modulo Web Security. Utilizza solo in ambienti controllati e legali (VM, reti di laboratorio) e segui la Divulgazione Responsabile e il Codice di Condotta riportati di seguito.
Indice
Panoramica
Obiettivi di apprendimento
Riepilogo del caso di studio
Moduli del corso e programma
Esercizi di laboratorio (sicuri / controllati)
Configurazione dell'ambiente di laboratorio
Mitigazioni e linee guida per il rilevamento
Divulgazione responsabile ed etica
Contributi
Riferimenti
Licenza
Panoramica
Questo repo supporta un percorso di formazione sulla sicurezza offensiva che insegna l'analisi delle vulnerabilità web, i fondamenti dello sfruttamento e il rilevamento difensivo utilizzando un approccio basato su casi di studio reali. L'enfasi è sull'apprendimento etico, su configurazioni di laboratorio riproducibili e su tecniche concrete di mitigazione/rilevamento.
Obiettivi di apprendimento
Completando questo modulo sarai in grado di:
Spiegare le basi del motore V8 e come si originano i bug di type confusion.
Analizzare a livello generale una vulnerabilità reale di un browser.
Riprodurre demo sicure e non distruttive in VM di laboratorio isolate.
Implementare misure di mitigazione e firme di rilevamento per ambienti enterprise.
Seguire le migliori pratiche di divulgazione responsabile e risposta agli incidenti.
Caso di studio (riepilogo)
Questo corso utilizza una vulnerabilità del motore del browser come caso didattico. I materiali si concentrano sull'analisi, sul triage dei crash e sulle contromisure difensive. Non è incluso alcun codice di exploit weaponizzato. Tutti gli esercizi sono progettati per essere non distruttivi e confinati all'interno di VM di laboratorio.
Moduli del corso e programma (livello generale)
Introduzione ai motori del browser e internals di V8
Type confusion: teoria ed esempi sicuri
Analisi guidata del caso di studio (analisi ad alto livello)
Laboratorio sicuro: demo controllate del comportamento della memoria
Analisi dei crash e triage
Caccia e rilevamento (regole EDR / SIEM)
Mitigazione, gestione delle patch e hardening
Divulgazione responsabile ed etica
Esercizi di laboratorio (sicuri)
Ogni laboratorio DEVE essere eseguito in ambienti VM isolati basati su snapshot. Esempi di laboratori:
Ispezione del layout degli oggetti V8 (build di debug, strumentazione)
Dimostrazione controllata di type confusion (solo strumentazione, non exploit)
Analisi dei crash e triage simbolizzato
Creazione di regole di rilevamento (campioni YARA/EDR/SIEM)
Non eseguire exploit o PoC che tentano l'esecuzione remota di codice su sistemi di produzione o di terze parti.
Configurazione dell'ambiente di laboratorio (minimo consigliato)
Host con virtualizzazione (VirtualBox/VMware/KVM)
VM vittima: Windows 10/11 o Linux con simboli di debug Chrome/Chromium
VM attaccante: Kali/Ubuntu (strumenti di analisi)
VM di strumentazione (opzionale): symbol server, strumenti di debug
Strumenti: build di debug di Chrome, WinDbg/gdb, procmon, pacchetti di simboli, strumenti Node/V8, ELK o SIEM per la registrazione dei log
Crea uno snapshot prima di ogni esercizio.
Mitigazioni e rilevamento (pratico)
Applica le patch tempestivamente: applica gli aggiornamenti del fornitore appena disponibili.
Abilita l'isolamento del sito e dei processi nei browser.
Utilizza il filtraggio dei contenuti e politiche di esecuzione JS per contenuti non attendibili.
Regole EDR / SIEM: genera avvisi su crash ripetuti del renderer con stack simili, pattern anomali di payload JS e comportamenti insoliti dopo la visita.
Monitora la rete: osserva le connessioni in uscita originate dal browser verso domini sospetti.
Divulgazione responsabile ed etica
Ottieni sempre l'autorizzazione prima di testare i sistemi.
Utilizza reti di laboratorio isolate per la ricerca.
Se scopri una vulnerabilità, segui un processo di divulgazione responsabile (team di sicurezza del fornitore, divulgazione coordinata).
Non pubblicare codice di exploit weaponizzato.
Contributi
Contributi benvenuti (laboratori, regole difensive, contenuti di rilevamento, documentazione). Regole:
Niente PoC di exploit pubblici che abilitano RCE.
Invii limitati a demo benigne, contenuti difensivi, istruzioni di laboratorio, slide e report.
Apri una PR con passaggi riproducibili e dettagli sull'ambiente di laboratorio.