Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Google-chrome-zero-day — CVE-2025-6554 | Kitploit
도구/GitHubGitHub/muhammednihalmp/google-chrome-zero-day
Vulnerability AnalysisExploitationWeb SecurityCTFIntrusion DetectionLearning & EducationIncident ResponseBinary ExploitationLabs & Practice
GitHubmuhammednihalmp/google-chrome-zero-day

Google-chrome-zero-day

CVE-2025-6554

저장소 보기
111110개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Google Chrome 제로데이 — 웹 보안 트랙

배우고, 연습하고, 방어하세요 — 윤리적으로.
이 리포지토리는 웹 보안 모듈을 위한 교육 자료와 실습을 포함합니다. 통제되고 합법적인 환경(VM, 실습 네트워크)에서만 사용하고 아래의 책임 있는 공개 및 행동 강령을 따르세요.


목차

  • 개요
  • 학습 성과
  • 사례 연구 요약
  • 과정 모듈 및 강의 계획
  • 실습 (안전 / 통제)
  • 실습 환경 설정
  • 완화 및 탐지 지침
  • 책임 있는 공개 및 윤리
  • 기여
  • 참고 자료
  • 라이선스

개요

이 리포지토리는 실제 사례 연구 방식을 사용하여 웹 취약점 분석, 익스플로잇 기초 및 방어 탐지를 가르치는 공격 보안 교육 트랙을 지원합니다. 윤리적 학습, 재현 가능한 실습 환경 설정, 실행 가능한 완화/탐지 기술에 중점을 둡니다.


학습 성과

이 모듈을 완료하면 다음을 수행할 수 있습니다:

  • V8 엔진 기본 사항과 타입 혼동 버그가 발생하는 방식을 설명합니다.
  • 실제 브라우저 취약점을 높은 수준에서 분석합니다.
  • 격리된 실습 VM에서 안전하고 비파괴적인 데모를 재현합니다.
  • 기업 환경을 위한 완화 단계 및 탐지 시그니처를 구현합니다.
  • 책임 있는 공개 및 사고 대응 모범 사례를 따릅니다.

사례 연구 (요약)

이 과정은 브라우저 엔진 취약점을 교육 사례로 사용합니다. 자료는 조사, 충돌 분류 및 방어 대책에 중점을 둡니다. 무기화된 익스플로잇 코드는 포함되지 않습니다. 모든 실습은 비파괴적이며 실습 VM 내에서 수행되도록 설계되었습니다.


과정 모듈 및 강의 계획 (개요)

  1. 브라우저 엔진 및 V8 내부 소개
  2. 타입 혼동: 이론 및 안전한 예제
  3. 사례 연구 분석 (고수준 분석)
  4. 안전한 실습: 통제된 메모리 동작 데모
  5. 충돌 분석 및 분류
  6. 헌팅 및 탐지 (EDR / SIEM 규칙)
도구 다운로드
  • 완화, 패치 관리 및 강화
  • 책임 있는 공개 및 윤리

  • 실습 (안전)

    각 실습은 격리된 스냅샷 기반 VM 환경에서 실행되어야 합니다. 예시 실습:

    • V8 객체 레이아웃 검사 (디버그 빌드, 계측)
    • 통제된 타입 혼동 데모 (계측 전용, 비익스플로잇)
    • 충돌 분석 및 심볼화된 분류
    • 탐지 규칙 작성 (YARA/EDR/SIEM 샘플)

    생산 시스템이나 타사 시스템에서 원격 코드 실행을 시도하는 익스플로잇 또는 PoC를 실행하지 마십시오.


    실습 환경 설정 (권장 최소)

    • 가상화 지원 호스트 (VirtualBox/VMware/KVM)
    • 피해자 VM: Chrome/Chromium 디버그 심볼이 있는 Windows 10/11 또는 Linux
    • 공격자 VM: Kali/Ubuntu (분석 도구)
    • 계측 VM (선택 사항): 심볼 서버, 디버그 도구
    • 도구: Chrome 디버그 빌드, WinDbg/gdb, procmon, 심볼 패키지, Node/V8 도구, 로깅용 ELK 또는 SIEM

    각 실습 전에 스냅샷을 찍으세요.


    완화 및 탐지 (실용)

    • 신속한 패치: 공급업체 업데이트가 제공되는 즉시 적용합니다.
    • 브라우저에서 사이트 및 프로세스 격리를 활성화합니다.
    • 신뢰할 수 없는 콘텐츠에 대해 콘텐츠 필터링 및 JS 실행 정책을 사용합니다.
    • EDR/SIEM 규칙: 유사한 스택이 있는 반복적인 렌더러 충돌, 비정상적인 JS 페이로드 패턴, 비정상적인 방문 후 동작에 대해 경고합니다.
    • 네트워크 모니터링: 브라우저에서 의심스러운 도메인으로의 아웃바운드 연결을 관찰합니다.

    책임 있는 공개 및 윤리

    • 시스템을 테스트하기 전에 항상 승인을 받으십시오.
    • 연구를 위해 격리된 실습 네트워크를 사용하십시오.
    • 취약점을 발견한 경우 책임 있는 공개 프로세스(공급업체 보안 팀, 조정된 공개)를 따르십시오.
    • 무기화된 익스플로잇 코드를 게시하지 마십시오.

    기여

    기여를 환영합니다 (실습, 방어 규칙, 탐지 콘텐츠, 문서). 규칙:

    • RCE를 가능하게 하는 공개 익스플로잇 PoC는 금지됩니다.
    • 제출물은 무해한 데모, 방어 콘텐츠, 실습 지침, 슬라이드 및 문서로 제한됩니다.
    • 재현 가능한 단계와 실습 환경 세부 사항을 포함한 PR을 열어주세요.

    작성: Nihal MP