Google Chrome Zero-Day — Trilha de Segurança Web
Aprenda, pratique e defenda — eticamente.
Este repositório contém materiais de curso e laboratórios para o módulo Segurança Web. Use apenas em ambientes controlados e legais (VMs, redes de laboratório) e siga a Divulgação Responsável e o Código de Conduta abaixo.
Índice
- Visão geral
- Resultados de aprendizado
- Resumo do estudo de caso
- Módulos do curso & ementa
- Exercícios de laboratório (seguros / controlados)
- Configuração do ambiente de laboratório
- Orientações de mitigação e detecção
- Divulgação responsável e ética
- Contribuindo
- Referências
- Licença
Visão geral
Este repositório suporta uma trilha de treinamento de segurança ofensiva que ensina análise de vulnerabilidades web, fundamentos de exploração e detecção defensiva usando uma abordagem baseada em estudos de caso reais. A ênfase está no aprendizado ético, configurações de laboratório reproduzíveis e técnicas práticas de mitigação/detecção.
Resultados de aprendizado
Ao completar este módulo, você será capaz de:
- Explicar os fundamentos do motor V8 e como surgem bugs de confusão de tipo.
- Analisar uma vulnerabilidade real de navegador em alto nível.
- Reproduzir demonstrações seguras e não destrutivas em VMs de laboratório isoladas.
- Implementar etapas de mitigação e assinaturas de detecção para ambientes corporativos.
- Seguir práticas recomendadas de divulgação responsável e resposta a incidentes.
Estudo de caso (resumo)
Este curso utiliza uma vulnerabilidade de motor de navegador como caso de ensino. Os materiais focam em investigação, triagem de travamentos e contramedidas defensivas. Nenhum código de exploração armado está incluído. Todos os exercícios são projetados para serem não destrutivos e contidos em VMs de laboratório.
Módulos do curso & ementa (alto nível)
- Introdução aos motores de navegador e internos do V8
- Confusão de tipo: teoria e exemplos seguros
- Passo a passo do estudo de caso (análise de alto nível)
- Laboratório seguro: demonstrações controladas de comportamento de memória
- Análise de travamento e triagem
- Caça e detecção (regras de EDR / SIEM)
- Mitigação, gerenciamento de patches e endurecimento
- Divulgação responsável e ética
Exercícios de laboratório (seguros)
Cada laboratório DEVE ser executado em ambientes de VM isolados e baseados em snapshots. Exemplos de laboratórios:
- Inspeção de layout de objetos V8 (builds de depuração, instrumentação)
- Demonstração controlada de confusão de tipo (apenas instrumentação, não explorável)
- Análise de travamento e triagem simbolizada
- Criação de regras de detecção (amostras YARA/EDR/SIEM)
Não execute explorações ou PoCs que tentem execução remota de código em sistemas de produção ou de terceiros.
Configuração do ambiente de laboratório (mínimo recomendado)
- Hospedeiro com virtualização (VirtualBox/VMware/KVM)
- VM vítima: Windows 10/11 ou Linux com símbolos de depuração do Chrome/Chromium
- VM atacante: Kali/Ubuntu (ferramentas de análise)
- VM de instrumentação (opcional): servidor de símbolos, ferramentas de depuração
- Ferramentas: builds de depuração do Chrome, WinDbg/gdb, procmon, pacotes de símbolos, ferramentas Node/V8, ELK ou SIEM para registro
Tire snapshot antes de cada exercício.
Mitigações e detecção (prático)
- Aplique patches prontamente: aplique atualizações do fornecedor assim que estiverem disponíveis.
- Ative o isolamento de sites e processos nos navegadores.
- Use filtragem de conteúdo e políticas de execução de JS para conteúdo não confiável.
- Regras de EDR/SIEM: alerte sobre travamentos repetidos do renderizador com pilhas semelhantes, padrões anômalos de payload JS, comportamentos incomuns pós-visita.
- Monitore a rede: observe conexões de saída originadas do navegador para domínios suspeitos.
Divulgação responsável e ética
- Sempre obtenha autorização antes de testar sistemas.
- Use redes de laboratório isoladas para pesquisa.
- Se você descobrir uma vulnerabilidade, siga um processo de divulgação responsável (equipes de segurança do fornecedor, divulgação coordenada).
- Não publique código de exploração armado.
Contribuindo
Contribuições são bem-vindas (laboratórios, regras defensivas, conteúdo de detecção, documentação). Regras:
- Sem PoCs de exploração pública que possibilitem RCE.
- Submissões limitadas a demonstrações benignas, conteúdo defensivo, instruções de laboratório, slides e artigos.
- Abra um PR com etapas reproduzíveis e detalhes do ambiente de laboratório.
Preparado por: Nihal MP