Google Chrome Zero-Day — Percorso sulla Sicurezza Web
Impara, esercitati e difendi — eticamente.
Questo repository contiene materiali del corso e laboratori per il modulo Web Security. Utilizza solo in ambienti controllati e legali (VM, reti di laboratorio) e segui la Divulgazione Responsabile e il Codice di Condotta riportati di seguito.
Indice
- Panoramica
- Obiettivi di apprendimento
- Riepilogo del caso di studio
- Moduli del corso e programma
- Esercizi di laboratorio (sicuri / controllati)
- Configurazione dell'ambiente di laboratorio
- Mitigazioni e linee guida per il rilevamento
- Divulgazione responsabile ed etica
- Contributi
- Riferimenti
- Licenza
Panoramica
Questo repo supporta un percorso di formazione sulla sicurezza offensiva che insegna l'analisi delle vulnerabilità web, i fondamenti dello sfruttamento e il rilevamento difensivo utilizzando un approccio basato su casi di studio reali. L'enfasi è sull'apprendimento etico, su configurazioni di laboratorio riproducibili e su tecniche concrete di mitigazione/rilevamento.
Obiettivi di apprendimento
Completando questo modulo sarai in grado di:
- Spiegare le basi del motore V8 e come si originano i bug di type confusion.
- Analizzare a livello generale una vulnerabilità reale di un browser.
- Riprodurre demo sicure e non distruttive in VM di laboratorio isolate.
- Implementare misure di mitigazione e firme di rilevamento per ambienti enterprise.
- Seguire le migliori pratiche di divulgazione responsabile e risposta agli incidenti.
Caso di studio (riepilogo)
Questo corso utilizza una vulnerabilità del motore del browser come caso didattico. I materiali si concentrano sull'analisi, sul triage dei crash e sulle contromisure difensive. Non è incluso alcun codice di exploit weaponizzato. Tutti gli esercizi sono progettati per essere non distruttivi e confinati all'interno di VM di laboratorio.
Moduli del corso e programma (livello generale)
- Introduzione ai motori del browser e internals di V8
- Type confusion: teoria ed esempi sicuri
- Analisi guidata del caso di studio (analisi ad alto livello)
- Laboratorio sicuro: demo controllate del comportamento della memoria
- Analisi dei crash e triage
- Caccia e rilevamento (regole EDR / SIEM)
- Mitigazione, gestione delle patch e hardening
- Divulgazione responsabile ed etica
Esercizi di laboratorio (sicuri)
Ogni laboratorio DEVE essere eseguito in ambienti VM isolati basati su snapshot. Esempi di laboratori:
- Ispezione del layout degli oggetti V8 (build di debug, strumentazione)
- Dimostrazione controllata di type confusion (solo strumentazione, non exploit)
- Analisi dei crash e triage simbolizzato
- Creazione di regole di rilevamento (campioni YARA/EDR/SIEM)
Non eseguire exploit o PoC che tentano l'esecuzione remota di codice su sistemi di produzione o di terze parti.
Configurazione dell'ambiente di laboratorio (minimo consigliato)
- Host con virtualizzazione (VirtualBox/VMware/KVM)
- VM vittima: Windows 10/11 o Linux con simboli di debug Chrome/Chromium
- VM attaccante: Kali/Ubuntu (strumenti di analisi)
- VM di strumentazione (opzionale): symbol server, strumenti di debug
- Strumenti: build di debug di Chrome, WinDbg/gdb, procmon, pacchetti di simboli, strumenti Node/V8, ELK o SIEM per la registrazione dei log
Crea uno snapshot prima di ogni esercizio.
Mitigazioni e rilevamento (pratico)
- Applica le patch tempestivamente: applica gli aggiornamenti del fornitore appena disponibili.
- Abilita l'isolamento del sito e dei processi nei browser.
- Utilizza il filtraggio dei contenuti e politiche di esecuzione JS per contenuti non attendibili.
- Regole EDR / SIEM: genera avvisi su crash ripetuti del renderer con stack simili, pattern anomali di payload JS e comportamenti insoliti dopo la visita.
- Monitora la rete: osserva le connessioni in uscita originate dal browser verso domini sospetti.
Divulgazione responsabile ed etica
- Ottieni sempre l'autorizzazione prima di testare i sistemi.
- Utilizza reti di laboratorio isolate per la ricerca.
- Se scopri una vulnerabilità, segui un processo di divulgazione responsabile (team di sicurezza del fornitore, divulgazione coordinata).
- Non pubblicare codice di exploit weaponizzato.
Contributi
Contributi benvenuti (laboratori, regole difensive, contenuti di rilevamento, documentazione). Regole:
- Niente PoC di exploit pubblici che abilitano RCE.
- Invii limitati a demo benigne, contenuti difensivi, istruzioni di laboratorio, slide e report.
- Apri una PR con passaggi riproducibili e dettagli sull'ambiente di laboratorio.
Preparato da: Nihal MP