Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Google-chrome-zero-day — CVE-2025-6554 | Kitploit
Strumenti/GitHubGitHub/muhammednihalmp/google-chrome-zero-day
Analisi delle VulnerabilitàExploitSicurezza WebCTFRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiBinary ExploitationLab e Pratica
GitHubmuhammednihalmp/google-chrome-zero-day

Google-chrome-zero-day

CVE-2025-6554

Vedi Repository
111110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Google Chrome Zero-Day — Percorso sulla Sicurezza Web

Impara, esercitati e difendi — eticamente.
Questo repository contiene materiali del corso e laboratori per il modulo Web Security. Utilizza solo in ambienti controllati e legali (VM, reti di laboratorio) e segui la Divulgazione Responsabile e il Codice di Condotta riportati di seguito.


Indice

  • Panoramica
  • Obiettivi di apprendimento
  • Riepilogo del caso di studio
  • Moduli del corso e programma
  • Esercizi di laboratorio (sicuri / controllati)
  • Configurazione dell'ambiente di laboratorio
  • Mitigazioni e linee guida per il rilevamento
  • Divulgazione responsabile ed etica
  • Contributi
  • Riferimenti
  • Licenza

Panoramica

Questo repo supporta un percorso di formazione sulla sicurezza offensiva che insegna l'analisi delle vulnerabilità web, i fondamenti dello sfruttamento e il rilevamento difensivo utilizzando un approccio basato su casi di studio reali. L'enfasi è sull'apprendimento etico, su configurazioni di laboratorio riproducibili e su tecniche concrete di mitigazione/rilevamento.


Obiettivi di apprendimento

Completando questo modulo sarai in grado di:

  • Spiegare le basi del motore V8 e come si originano i bug di type confusion.
  • Analizzare a livello generale una vulnerabilità reale di un browser.
  • Riprodurre demo sicure e non distruttive in VM di laboratorio isolate.
  • Implementare misure di mitigazione e firme di rilevamento per ambienti enterprise.
Scarica lo strumento
  • Seguire le migliori pratiche di divulgazione responsabile e risposta agli incidenti.

  • Caso di studio (riepilogo)

    Questo corso utilizza una vulnerabilità del motore del browser come caso didattico. I materiali si concentrano sull'analisi, sul triage dei crash e sulle contromisure difensive. Non è incluso alcun codice di exploit weaponizzato. Tutti gli esercizi sono progettati per essere non distruttivi e confinati all'interno di VM di laboratorio.


    Moduli del corso e programma (livello generale)

    1. Introduzione ai motori del browser e internals di V8
    2. Type confusion: teoria ed esempi sicuri
    3. Analisi guidata del caso di studio (analisi ad alto livello)
    4. Laboratorio sicuro: demo controllate del comportamento della memoria
    5. Analisi dei crash e triage
    6. Caccia e rilevamento (regole EDR / SIEM)
    7. Mitigazione, gestione delle patch e hardening
    8. Divulgazione responsabile ed etica

    Esercizi di laboratorio (sicuri)

    Ogni laboratorio DEVE essere eseguito in ambienti VM isolati basati su snapshot. Esempi di laboratori:

    • Ispezione del layout degli oggetti V8 (build di debug, strumentazione)
    • Dimostrazione controllata di type confusion (solo strumentazione, non exploit)
    • Analisi dei crash e triage simbolizzato
    • Creazione di regole di rilevamento (campioni YARA/EDR/SIEM)

    Non eseguire exploit o PoC che tentano l'esecuzione remota di codice su sistemi di produzione o di terze parti.


    Configurazione dell'ambiente di laboratorio (minimo consigliato)

    • Host con virtualizzazione (VirtualBox/VMware/KVM)
    • VM vittima: Windows 10/11 o Linux con simboli di debug Chrome/Chromium
    • VM attaccante: Kali/Ubuntu (strumenti di analisi)
    • VM di strumentazione (opzionale): symbol server, strumenti di debug
    • Strumenti: build di debug di Chrome, WinDbg/gdb, procmon, pacchetti di simboli, strumenti Node/V8, ELK o SIEM per la registrazione dei log

    Crea uno snapshot prima di ogni esercizio.


    Mitigazioni e rilevamento (pratico)

    • Applica le patch tempestivamente: applica gli aggiornamenti del fornitore appena disponibili.
    • Abilita l'isolamento del sito e dei processi nei browser.
    • Utilizza il filtraggio dei contenuti e politiche di esecuzione JS per contenuti non attendibili.
    • Regole EDR / SIEM: genera avvisi su crash ripetuti del renderer con stack simili, pattern anomali di payload JS e comportamenti insoliti dopo la visita.
    • Monitora la rete: osserva le connessioni in uscita originate dal browser verso domini sospetti.

    Divulgazione responsabile ed etica

    • Ottieni sempre l'autorizzazione prima di testare i sistemi.
    • Utilizza reti di laboratorio isolate per la ricerca.
    • Se scopri una vulnerabilità, segui un processo di divulgazione responsabile (team di sicurezza del fornitore, divulgazione coordinata).
    • Non pubblicare codice di exploit weaponizzato.

    Contributi

    Contributi benvenuti (laboratori, regole difensive, contenuti di rilevamento, documentazione). Regole:

    • Niente PoC di exploit pubblici che abilitano RCE.
    • Invii limitati a demo benigne, contenuti difensivi, istruzioni di laboratorio, slide e report.
    • Apri una PR con passaggi riproducibili e dettagli sull'ambiente di laboratorio.

    Preparato da: Nihal MP