Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Google-chrome-zero-day — CVE-2025-6554 | Kitploit
Ferramentas/GitHubGitHub/muhammednihalmp/google-chrome-zero-day
Vulnerability AnalysisExploitationWeb SecurityCTFIntrusion DetectionLearning & EducationIncident ResponseBinary ExploitationLabs & Practice

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubmuhammednihalmp/google-chrome-zero-day

Google-chrome-zero-day

CVE-2025-6554

Ver Repositório
111há 9 mesesAinda não revisado

Google Chrome Zero-Day — Trilha de Segurança Web

Aprenda, pratique e defenda — eticamente.
Este repositório contém materiais de curso e laboratórios para o módulo Segurança Web. Use apenas em ambientes controlados e legais (VMs, redes de laboratório) e siga a Divulgação Responsável e o Código de Conduta abaixo.


Índice

  • Visão geral
  • Resultados de aprendizado
  • Resumo do estudo de caso
  • Módulos do curso & ementa
  • Exercícios de laboratório (seguros / controlados)
  • Configuração do ambiente de laboratório
  • Orientações de mitigação e detecção
  • Divulgação responsável e ética
  • Contribuindo
  • Referências
  • Licença

Visão geral

Este repositório suporta uma trilha de treinamento de segurança ofensiva que ensina análise de vulnerabilidades web, fundamentos de exploração e detecção defensiva usando uma abordagem baseada em estudos de caso reais. A ênfase está no aprendizado ético, configurações de laboratório reproduzíveis e técnicas práticas de mitigação/detecção.


Resultados de aprendizado

Ao completar este módulo, você será capaz de:

  • Explicar os fundamentos do motor V8 e como surgem bugs de confusão de tipo.
  • Analisar uma vulnerabilidade real de navegador em alto nível.
  • Reproduzir demonstrações seguras e não destrutivas em VMs de laboratório isoladas.
  • Implementar etapas de mitigação e assinaturas de detecção para ambientes corporativos.
  • Seguir práticas recomendadas de divulgação responsável e resposta a incidentes.

Estudo de caso (resumo)

Este curso utiliza uma vulnerabilidade de motor de navegador como caso de ensino. Os materiais focam em investigação, triagem de travamentos e contramedidas defensivas. Nenhum código de exploração armado está incluído. Todos os exercícios são projetados para serem não destrutivos e contidos em VMs de laboratório.


Módulos do curso & ementa (alto nível)

  1. Introdução aos motores de navegador e internos do V8
  2. Confusão de tipo: teoria e exemplos seguros
  3. Passo a passo do estudo de caso (análise de alto nível)
  4. Laboratório seguro: demonstrações controladas de comportamento de memória
  5. Análise de travamento e triagem
  6. Caça e detecção (regras de EDR / SIEM)
  7. Mitigação, gerenciamento de patches e endurecimento
  8. Divulgação responsável e ética

Exercícios de laboratório (seguros)

Cada laboratório DEVE ser executado em ambientes de VM isolados e baseados em snapshots. Exemplos de laboratórios:

  • Inspeção de layout de objetos V8 (builds de depuração, instrumentação)
  • Demonstração controlada de confusão de tipo (apenas instrumentação, não explorável)
  • Análise de travamento e triagem simbolizada
  • Criação de regras de detecção (amostras YARA/EDR/SIEM)

Não execute explorações ou PoCs que tentem execução remota de código em sistemas de produção ou de terceiros.


Configuração do ambiente de laboratório (mínimo recomendado)

  • Hospedeiro com virtualização (VirtualBox/VMware/KVM)
  • VM vítima: Windows 10/11 ou Linux com símbolos de depuração do Chrome/Chromium
  • VM atacante: Kali/Ubuntu (ferramentas de análise)
  • VM de instrumentação (opcional): servidor de símbolos, ferramentas de depuração
  • Ferramentas: builds de depuração do Chrome, WinDbg/gdb, procmon, pacotes de símbolos, ferramentas Node/V8, ELK ou SIEM para registro

Tire snapshot antes de cada exercício.


Mitigações e detecção (prático)

  • Aplique patches prontamente: aplique atualizações do fornecedor assim que estiverem disponíveis.
  • Ative o isolamento de sites e processos nos navegadores.
  • Use filtragem de conteúdo e políticas de execução de JS para conteúdo não confiável.
  • Regras de EDR/SIEM: alerte sobre travamentos repetidos do renderizador com pilhas semelhantes, padrões anômalos de payload JS, comportamentos incomuns pós-visita.
  • Monitore a rede: observe conexões de saída originadas do navegador para domínios suspeitos.

Divulgação responsável e ética

  • Sempre obtenha autorização antes de testar sistemas.
  • Use redes de laboratório isoladas para pesquisa.
  • Se você descobrir uma vulnerabilidade, siga um processo de divulgação responsável (equipes de segurança do fornecedor, divulgação coordenada).
  • Não publique código de exploração armado.

Contribuindo

Contribuições são bem-vindas (laboratórios, regras defensivas, conteúdo de detecção, documentação). Regras:

  • Sem PoCs de exploração pública que possibilitem RCE.
  • Submissões limitadas a demonstrações benignas, conteúdo defensivo, instruções de laboratório, slides e artigos.
  • Abra um PR com etapas reproduzíveis e detalhes do ambiente de laboratório.

Preparado por: Nihal MP

Baixar ferramenta