Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
browser-identity-attacks-matrix — 攻撃的セキュリティが防御的セキュリティを推進します。防御側が直面する脅威を理解するために、SaaS攻撃手法のコレクションを共有しています。#nolockdown | Kitploit
ツール/GitHubGitHub/pushsecurity/browser-identity-attacks-matrix
OSINT (オープンソースインテリジェンス)偵察フィッシングウェブセキュリティペネトレーションテストアイデンティティ&アクセス管理 (IAM)学習と教育レッドチーミング厳選リソース

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubpushsecurity/browser-identity-attacks-matrix

browser-identity-attacks-matrix

攻撃的セキュリティが防御的セキュリティを推進します。防御側が直面する脅威を理解するために、SaaS攻撃手法のコレクションを共有しています。#nolockdown

リポジトリを見るウェブサイト
1.4k1094ヶ月前Kitploit レビュー済み

badge badge badge badge badge

ブラウザおよびID攻撃マトリクス

このリポジトリは、SaaSアプリ、ブラウザベースの攻撃、IDプロバイダ、フィッシングを対象としたブラウザおよびID攻撃テクニックのコレクションです。セキュリティ研究者、レッド/ブルーチーム、ペネトレーションテスターがこれらの攻撃テクニックを学び、共有するためのリソースとなることを目的としています。

名称変更のお知らせ: このプロジェクトは以前は SaaS攻撃マトリクス として知られていました。ブラウザベースの攻撃テクニック(悪意のある拡張機能やフィッシングなど)や、「SaaS」というラベルにうまく当てはまらないIDレイヤーの攻撃を含むようにスコープを拡大したことを反映して、ブラウザおよびID攻撃マトリクス に名称を変更しました。このリポジトリへの既存のリンクや参照はすべて引き続き機能します。変更されたのは名称だけです。

クイックノート: できるだけ早く共有を始めたいと考えたので、これはまだ開発途上のものです。今後の方向性をうかがわせる内容は十分にあると思いますが、間違いなくギャップはあります。今後数週間から数か月かけて埋めていきます。参考文献の追加、例の追加、欠けているテクニックの指摘など、ご協力いただける場合は、Issue(またはPRでも!)を開いてください。クレジットは確実に表示します。

このプロジェクトの背景に関する詳細は、以下のブログ記事をご覧ください。

この研究の多くをカバーするMicrosoft BlueHat 2023のプレゼンテーション「The new SaaS cyber kill chain」は以下でご覧いただけます。

BlueHat - The new SaaS cyber kill chain

このトピックを扱ったポッドキャストについては、SpectreOpsによるDCP Podcastをご覧ください。

DCP Podcast - エピソード35

ブラウザおよびID攻撃マトリクス

MITRE ATT&CKフレームワークからインスピレーションを得ていますが(これは最大の賛辞であると確信しています)、エンドポイントに焦点を当てたATT&CKテクニックから意識的に離れ、代わりにブラウザ、IDシステム、SaaSアプリケーションを標的とするテクニックに焦点を当てたいと考えました。実際、これらのテクニックはいずれもエンドポイントや顧客ネットワークに触れません。そのため、これらをネットワークレス攻撃と呼んでいます。

ATT&CKフレームワークとのもう一つの違いは、これらのテクニックが観測のみに基づいているわけではないことです。その代わり、まだ実際に観測されていない、より探索的なテクニックも受け入れています。SaaSとIDは比較的新しい攻撃対象領域であり、セキュリティ研究者がそれら(およびそれらを攻撃するために使用されるブラウザベースのテクニック)がどのように悪用され得るかについて創造的に考え、将来の攻撃をより予測できるようにすることが重要だと考えているためです。

また、これらのMITREスタイルのフレームワークで一般的ないくつかの列(例:影響)は非常に類似しているため重複させる価値がなく、また別の列(特に指揮統制フェーズ)はもはや適用されないため削除しました。SaaSはインターネット上で直接配信されるため、攻撃者にWebゲートウェイ経由でのアクセスを強制することはできません。自社の従業員をゲートウェイ経由でアクセスさせることは試みられますが、攻撃者は他の誰もと同じように直接アクセスできます(ここにはエッジケースがありますが、稀です)。そのため、一般的にC2テクニックは必要ありません。

最後に、いくつかの定義は少し広くする必要があります。例えば、実行フェーズには、エンドポイントでの厳密なコード実行ではありませんが、SaaS、ID、またはブラウザのコンテキストで同等の結果を達成するテクニックが含まれます。

適用範囲

この研究プロジェクトを開始したとき、最初のタスクは初期適用範囲を選択することでした。優れたレッドチーマーと同様に、低コストのテクニックから始めたいと考えました。つまり、以下の条件を満たすテクニックを探しました。

  • バイパスするのに高コストな非常に効果的な制御(特にEDRのようなエンドポイント制御)を避けるため、エンドポイントマルウェアベースのテクニックは除外
  • すぐに修正されるバグではなく、長期的に悪用できる機能を探すため、ゼロデイは除外
  • O365やGoogle WorkspaceのようなコアなSaaSアプリだけでなく、セキュリティ制御が原始的で機密性の高いデータを保存またはアクセスする何百もの他のアプリにも注目

エンドポイントベースの攻撃からSaaS、ID、ブラウザへの侵害につながるテクニックは除外しましたが(MITREはこれらのテクニックを適切にカバーしています)、逆方向(SaaS、ID、ブラウザからエンドポイントへ)のテクニックはここに追加するのが理にかなうと考えています。

ツールをダウンロード
偵察初期アクセス実行永続化権限昇格防御回避認証情報アクセス探索横移動データ奪取
SAML列挙同意フィッシングシャドウワークフローAPIキーリンクバックドア化APIキーパスワードスクレイピングメール探索リンクバックドア化テイクアウトサービス
サブドメインテナント探索ポイズンドテナントOAuthトークンOAuthトークン既存のOAuth統合の悪用OAuthトークンAPIシークレットの窃取アプリディレクトリ検索既存のOAuth統合の悪用Webhook
スラッグテナント列挙SAMLジャッキングクライアントサイドアプリ偽装イーブルツイン統合悪意のあるメールルールイーブルツイン統合OAuthトークン列挙APIシークレットの窃取シャドウワークフロー
DNS偵察アカウント待ち伏せ悪意のあるメールルール悪意のあるメールルールパスワードレスログイン
ユーザ名列挙クレデンシャルスタッフィングリンク共有リンク共有アカウント復旧
アプリスプレーイングシステム統合システム統合アプリ内フィッシング
メールフィッシングゴーストログインゴーストログインIMユーザ偽装
IMフィッシングクライアントサイドアプリ偽装クライアントサイドアプリ偽装自動化ワークフロー共有
IMユーザ偽装インバウンドフェデレーションデバイスコードフィッシングSAMLジャッキング
nOAuthデバイス登録セッションクッキー窃取インバウンドフェデレーション
MFA疲労クロスIDP偽装ConsentFixセッションクッキー窃取
デバイスコードフィッシングアプリ固有パスワードフィッシング
OAuthフローハイジャック
AiTMフィッシング
デバイス登録
ゴーストログイン
MFAダウングレード
ゲストアクセス悪用
クロスIDP偽装
確認フィッシング
UIリドレッシング
アプリ固有パスワードフィッシング
ConsentFix