Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
browser-identity-attacks-matrix — La sicurezza offensiva guida la sicurezza difensiva. Stiamo condividendo una raccolta di tecniche di attacco SaaS per aiutare i difensori a comprendere le minacce che affrontano. #nolockdown | Kitploit
Strumenti/GitHubGitHub/pushsecurity/browser-identity-attacks-matrix
OSINT (Open Source Intelligence)RicognizionePhishingSicurezza WebPenetration TestingGestione Identità e Accessi (IAM)Apprendimento e FormazioneRed TeamingRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubpushsecurity/browser-identity-attacks-matrix

browser-identity-attacks-matrix

La sicurezza offensiva guida la sicurezza difensiva. Stiamo condividendo una raccolta di tecniche di attacco SaaS per aiutare i difensori a comprendere le minacce che affrontano. #nolockdown

Vedi RepositorySito web
1.4k1094 mesi faRevisionato da Kitploit

badge badge badge badge badge

Matrice degli attacchi a browser e identità

Questo repository è una raccolta di tecniche di attacco a browser e identità che riguardano app SaaS, attacchi basati su browser, provider di identità e phishing. È pensato come risorsa per ricercatori di sicurezza, team red/blue e penetration tester per apprendere e condividere queste tecniche di attacco.

Avviso di cambio nome: Questo progetto era precedentemente noto come SaaS Attacks Matrix. È stato rinominato in Browser & Identity Attacks Matrix per rifletterne meglio la portata in espansione — includendo tecniche di attacco basate sul browser (come estensioni dannose e phishing) e attacchi a livello di identità che non si adattano perfettamente all'etichetta "SaaS". Tutti i link e i riferimenti esistenti a questo repository continuano a funzionare; solo il nome è cambiato.

Nota rapida: volevamo iniziare a condividere il più presto possibile, quindi questo è molto un lavoro in corso. Speriamo che ci sia abbastanza per vedere la forma delle cose a venire, ma senza dubbio ci sono lacune - le colmeremo nelle prossime settimane e mesi. Se puoi aiutare a colmare alcuni riferimenti, aggiungere esempi o segnalarci tecniche mancanti - per favore apri una issue (o anche una PR)! Ti accrediteremo sicuramente.

Per maggiori informazioni sul background di questo progetto, consulta il seguente post sul blog

La presentazione Microsoft BlueHat 2023 "The new SaaS cyber kill chain" che copre gran parte di questa ricerca può essere trovata qui sotto:

BlueHat - La nuova catena di cyber kill SaaS

Per un podcast che tratta questo argomento, guarda il DCP Podcast di SpectreOps qui sotto:

DCP Podcast - Episodio 35

La matrice degli attacchi a browser e identità

Ci siamo ispirati al framework MITRE ATT&CK (certamente inteso come la forma più sincera di lusinga), ma volevamo fare una rottura consapevole dalle tecniche ATT&CK focalizzate sugli endpoint e concentrarci invece su tecniche che prendono di mira browser, sistemi di identità e applicazioni SaaS. Infatti, nessuna di queste tecniche tocca gli endpoint o le reti dei clienti - quindi le chiamiamo attacchi senza rete.

Un'altra divergenza dal framework ATT&CK è che queste tecniche non si basano esclusivamente sull'osservazione. Invece, permettiamo tecniche più esplorative che non sono state ancora viste in natura. Pensiamo che questo sia importante perché SaaS e identità sono superfici di attacco relativamente nuove, e vogliamo incoraggiare i ricercatori di sicurezza a pensare in modo creativo su come possono essere abusati — insieme alle tecniche basate sul browser utilizzate per attaccarli — per anticipare meglio gli attacchi futuri.

Abbiamo anche rimosso alcune colonne comuni in questi framework in stile MITRE, alcune (come Impatto) sono così simili che non vale la pena duplicarle. Altre (forse la più notevole è la fase Comando e Controllo) perché non si applicano più. Poiché il SaaS viene erogato direttamente su Internet, non puoi forzare un attaccante ad accedervi attraverso il tuo web gateway. Puoi provare a forzare i tuoi stessi dipendenti attraverso un gateway, ma gli attaccanti possono accedervi direttamente come tutti gli altri (ci sono casi limite, ma sono rari). Ciò significa che generalmente non c'è bisogno di tecniche C2.

Infine, alcune necessitano di una definizione leggermente più ampia. Ad esempio, la fase Esecuzione include tecniche che non sono strettamente esecuzione di codice su un endpoint, ma raggiungono un risultato equivalente in un contesto SaaS, di identità o browser.

Ambito

Quando abbiamo iniziato questo progetto di ricerca, il primo compito è stato scegliere un ambito iniziale. Come ogni buon red-teamer, volevamo iniziare con tecniche a basso costo, quindi cercavamo tecniche che:

  • Evitano controlli altamente efficaci che sono costosi da bypassare, specialmente i controlli degli endpoint come EDR - quindi le tecniche basate su malware sugli endpoint sono escluse
  • Cercano funzionalità che possono essere abusate a lungo termine, piuttosto che bug che verranno patchati rapidamente - quindi niente zero-day
  • Vanno oltre la dozzina circa di app SaaS principali come O365 e Google Workspace - guardano alle centinaia di altre app che hanno controlli di sicurezza primitivi e memorizzano o hanno accesso a dati altamente sensibili

Mentre abbiamo escluso le tecniche che sono attacchi basati su endpoint che portano a un compromesso SaaS, di identità o browser (MITRE fa un buon lavoro con queste tecniche), pensiamo che le tecniche che vanno nella direzione opposta — da SaaS, identità o browser verso l'endpoint — potrebbero avere senso da aggiungere qui.

Scarica lo strumento
RicognizioneAccesso inizialeEsecuzionePersistenzaEscalation dei privilegiEvasione della difesaAccesso alle credenzialiScopertaMovimento lateraleEsfiltrazione
Enumerazione SAMLPhishing del consensoWorkflow ombraChiavi APIBackdooring dei linkChiavi APIScraping delle passwordScoperta delle emailBackdooring dei linkServizi di esportazione
Scoperta tenant tramite sottodominioTenant avvelenatiToken OAuthToken OAuthAbuso di integrazioni OAuth esistentiToken OAuthFurto di segreti APIRicerca nel catalogo appAbuso di integrazioni OAuth esistentiWebhook
Enumerazione tenant tramite slugSAMLjackingSpoofing di app lato clientIntegrazioni gemelle maligneRegole di posta dannoseIntegrazioni gemelle maligneEnumerazione dei token OAuthFurto di segreti APIWorkflow ombra
Ricognizione DNSAgguato dell'accountRegole di posta dannoseRegole di posta dannoseAccessi senza password
Enumerazione degli usernameCredential stuffingCondivisione di linkCondivisione di linkRecupero account
Spraying di appIntegrazioni di sistemaIntegrazioni di sistemaPhishing in-app
Phishing via emailAccessi fantasmaAccessi fantasmaSpoofing di utenti IM
Phishing via messaggisticaSpoofing di app lato clientSpoofing di app lato clientCondivisione di workflow di automazione
Spoofing di utenti IMFederazione in entrataPhishing tramite codice dispositivoSAMLjacking
nOAuthRegistrazione del dispositivoFurto di cookie di sessioneFederazione in entrata
Affaticamento MFAImpersonificazione cross-idpConsentFixFurto di cookie di sessione
Phishing tramite codice dispositivoPhishing di password specifiche per app
Dirottamento dei flussi OAuth
Phishing AiTM
Registrazione del dispositivo
Accessi fantasma
Declassamento MFA
Abuso dell'accesso ospite
Impersonificazione cross-idp
Phishing di verifica
UI redressing
Phishing di password specifiche per app
ConsentFix