Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Google-chrome-zero-day — CVE-2025-6554 | Kitploit
ツール/GitHubGitHub/muhammednihalmp/google-chrome-zero-day
脆弱性分析エクスプロイトウェブセキュリティCTF侵入検知学習と教育インシデントレスポンスバイナリエクスプロイトラボと実践
GitHubmuhammednihalmp/google-chrome-zero-day

Google-chrome-zero-day

CVE-2025-6554

リポジトリを見る
111110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Google Chrome Zero-Day — Web セキュリティ トラック

学び、実践し、守る — 倫理的に。
このリポジトリには、Web セキュリティ モジュールのコース教材とラボが含まれています。管理された合法的な環境(VM、ラボネットワーク)でのみ使用し、以下の責任ある開示と行動規範に従ってください。


目次

  • 概要
  • 学習目標
  • ケーススタディ概要
  • コースモジュールとシラバス
  • ラボ演習(安全 / 管理環境)
  • ラボ環境のセットアップ
  • 緩和策と検知のガイダンス
  • 責任ある開示と倫理
  • 貢献
  • 参考文献
  • ライセンス

概要

このリポジトリは、実際のケーススタディに基づくアプローチで、Web 脆弱性分析、エクスプロイトの基礎、および防御的な検知を教えるオフェンシブセキュリティのトレーニングトラックを支援します。重点は倫理的な学習、再現可能なラボ環境、そして実践可能な緩和・検知技術に置かれています。


学習目標

このモジュールを完了すると、以下のことができるようになります:

  • V8 エンジンの基礎と、型混淆(type confusion)バグが発生する仕組みを説明できる。
  • 実際のブラウザ脆弱性をハイレベルで分析できる。
  • 隔離されたラボ VM で、安全で非破壊的なデモを再現できる。
  • エンタープライズ環境向けの緩和策と検知シグネチャを実装できる。
  • 責任ある開示とインシデントレスポンスのベストプラクティスに従うことができる。

ケーススタディ(概要)

このコースでは、ブラウザエンジンの脆弱性を教材として使用します。教材は、調査、クラッシュのトリアージ、および防御的な対策に焦点を当てています。武器化されたエクスプロイトコードは含まれていません。 すべての演習は、非破壊的であり、ラボ VM 内に限定されるように設計されています。


コースモジュールとシラバス(ハイレベル)

  1. ブラウザエンジンと V8 内部構造の入門
  2. 型混淆:理論と安全な例
  3. ケーススタディのウォークスルー(ハイレベル分析)
  4. 安全なラボ:制御されたメモリ動作デモ
  5. クラッシュ分析とトリアージ
  6. ハンティングと検知(EDR / SIEM ルール)
ツールをダウンロード
  • 緩和策、パッチ管理、およびハードニング
  • 責任ある開示と倫理

  • ラボ演習(安全)

    各ラボは、隔離されたスナップショットベースの VM 環境で実行する必要があります。ラボの例:

    • V8 オブジェクトレイアウトの検査(デバッグビルド、計測)
    • 制御された型混淆デモ(計測のみ、エクスプロイトではない)
    • クラッシュ解析とシンボル化されたトリアージ
    • 検知ルールの作成(YARA/EDR/SIEM のサンプル)

    本番環境や第三者システム上でリモートコード実行を試みるエクスプロイトや PoC を実行しないでください。


    ラボ環境のセットアップ(推奨される最小構成)

    • 仮想化対応ホスト(VirtualBox/VMware/KVM)
    • 被害者 VM:Chrome/Chromium のデバッグシンボルを備えた Windows 10/11 または Linux
    • 攻撃者 VM:Kali/Ubuntu(解析ツール)
    • 計測 VM(任意):シンボルサーバー、デバッグツール
    • ツール:Chrome デバッグビルド、WinDbg/gdb、procmon、シンボルパッケージ、Node/V8 ツール、ログ記録用の ELK または SIEM

    各演習の前にスナップショットを作成してください。


    緩和策と検知(実践)

    • 迅速にパッチを適用:ベンダーアップデートが利用可能になり次第、適用する。
    • ブラウザでサイト分離とプロセス分離を有効にする。
    • 信頼できないコンテンツにはコンテンツフィルタリングと JS 実行ポリシーを使用する。
    • EDR/SIEM ルール:類似したスタックを伴うレンダラークラッシュの繰り返し、異常な JS ペイロードパターン、訪問後の異常な挙動をアラートする。
    • ネットワークを監視:ブラウザ発の不審なドメインへのアウトバウンド接続を監視する。

    責任ある開示と倫理

    • システムをテストする前に必ず許可を取得する。
    • 研究には隔離されたラボネットワークを使用する。
    • 脆弱性を発見した場合は、責任ある開示プロセス(ベンダーのセキュリティチーム、協調的な開示)に従う。
    • 武器化されたエクスプロイトコードを公開しない。

    貢献

    貢献(ラボ、防御ルール、検知コンテンツ、ドキュメント)を歓迎します。ルール:

    • RCE を可能にする公開エクスプロイト PoC は禁止。
    • 提出物は、無害なデモ、防御コンテンツ、ラボの手順書、スライド、および解説記事に限定。
    • 再現可能な手順とラボ環境の詳細を添えて PR を開いてください。

    参考文献


    ライセンス


    作成者:Nihal MP