Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
reverse-engineering-browser — Navegador de pesquisa macOS local-first construído sobre uma build personalizada do Brave que captura tráfego de rede, fingerprints, scripts e evidências de runtime para engenharia reversa de aplicações web. | Kitploit
Navegador de pesquisa macOS local-first construído sobre uma build personalizada do Brave que captura tráfego de rede, fingerprints, scripts e evidências de runtime para engenharia reversa de aplicações web.
Veja as evidências do navegador por trás de fingerprints, requisições, scripts e comportamento em tempo de execução.
Um navegador de pesquisa local-first e workspace para macOS para inspecionar
aplicações web autorizadas.
v0.2.1 lançada
O Origin Trace Traffic agora tem uma tabela de requisições em largura total, no estilo DevTools. Caminhos e hosts são mais fáceis de ler, com colunas separadas de status, tipo, método e tempo. Requisições ao vivo acompanham a parte inferior da lista; rolar para cima preserva sua posição e oferece um salto para novas requisições. Selecionar uma requisição mostra sua URL completa com uma ação Copiar URL. As melhorias de privacidade de sessão e inicialização da v0.2.0 permanecem disponíveis.
v0.2.1: redesenhou o Traffic ao vivo como uma tabela de requisições legível em largura total
com hierarquia de caminho e host, metadados de requisição compactos, atualizações
de acompanhamento até o fim, um salto para novas requisições e inspeção e cópia da URL completa.
v0.2.0: adicionou controles de captura de metadados por sessão ou conteúdo limitado,
perfis isolados sem prompt com opt-in explícito ao Keychain, prontidão do navegador verificada
e fluxos de retry/relançamento, diagnósticos privados do Brave, um corpus de benchmark
de desobfuscação semântica e bootstrap automatizado de ferramentas de desenvolvedor.
v0.1.10: corrigiu a corrida de cancelamento do WebKit no momento da inicialização que poderia exibir
NSURLErrorDomain error -999 enquanto o Origin Trace alternava do seu shell offline
para o workspace ao vivo recém-iniciado.
v0.1.9: fez o lançamento normal do app iniciar automaticamente o broker, receptor de artefatos,
depurador, analisadores, UI de loopback e sessão instrumentada do Brave customizado;
empacotou os helpers necessários e adicionou relatório explícito de falha de inicialização e limpeza própria.
v0.1.8: adicionou desobfuscação Rust/Oxc limitada dentro de Sources, proveniência de bytes
originais, proteção de aninhamento, avaliação de proxy e decodificador customizado, suposições
explícitas de coerção do JSFuck e recuperação limitada de dispatcher de loop/switch.
v0.1.7: atualizou a interface de pesquisa e reorganizou ferramentas avançadas,
inspeção de código-fonte, detalhes de requisição, fingerprinting, memória e experimentos.
v0.1.6: adicionou fluxos de trabalho mais robustos de código-fonte, memória, sinais de requisição e analista,
com empacotamento nativo de aplicação e atualizações de validação.
v0.1.5: expandiu o fluxo de trabalho de pesquisa nativo e a distribuição para macOS.
v0.1.4: expandiu sondas nativas de fingerprint, adicionou atividade por aba do mais recente para o mais antigo
e contagens de abas ao vivo, captura de imagem de Canvas com opt-in, relatório mais claro de lacunas de fila
e controles para parar sondas ou limpar os eventos da sessão atual.
v0.1.3: removeu requisições, eventos e saída de Canvas de exemplo do bundle do app de produção
para que cada sessão comece com evidências reais capturadas.
v0.1.2: adicionou o workspace de Fingerprinting com saída de imagem de Canvas, uma
pré-visualização de replay local, funções de desenho capturadas, atividade de fingerprint, detalhes de eventos,
filtros e correlação de requisições.
Recursos
Tráfego de rede ao vivo: inspecione requisições em uma tabela de largura total com caminhos legíveis,
hosts, métodos, códigos de status e tempo; selecione uma para inspecionar sua URL completa,
cabeçalhos, corpo da requisição e corpo da resposta capturados via CDP.
Organização por aba e domínio: separe o tráfego por aba do navegador e depois restrinja
uma aba a um domínio de destino ou tipo de recurso específico.
Evidências nativas do navegador: registre chamadas e leituras de propriedades em Canvas,
WebGL, Web Audio, APIs de dispositivo e layout, Permissions, Storage, WebRTC e
fingerprinting do runtime JavaScript, além de metadados do ciclo de vida de requisições de uma
build customizada do Brave.
Rastreamento de origem: siga uma requisição de trás para frente pelos eventos observados,
scripts, frames, contextos de execução e artefatos capturados que contribuíram
para ela.
Inspeção de código-fonte e depuração: navegue pelos códigos-fonte da página, defina breakpoints,
pause e avance pelo JavaScript, inspecione escopos, avalie watches e use um
console ao vivo.
Captura de artefatos: retenha cópias limitadas de JavaScript e WebAssembly entregues pela rede e
gerados em tempo de execução com hashes e proveniência, além de saída de imagem de Canvas
explicitamente autorizada.
Ferramentas de memória e backtrace: inspecione snapshots de heap, objetos ao vivo, frames de pilha
decodificados e descobertas relacionadas à VM.
Fluxos de trabalho de pesquisa: salve requisições em coleções, reproduza requisições
isoladas, execute experimentos controlados e mantenha notas locais de analista.
Captura local e limitada: as evidências permanecem na máquina. Cabeçalhos de requisição
sensíveis são redigidos, corpos são limitados a 128 KiB na captura CDP,
e filas nativas e transferências de artefatos têm limites explícitos.
Modo silencioso nativo: execute captura de evidências nativas sem anexar o DevTools
quando o conteúdo de requisição e resposta não for necessário.
Descompacte ambos os arquivos e coloque as aplicações lado a lado, ou instale
o Brave Browser Development em /Applications.
Abra o Origin Trace. Ele inicia os serviços de captura e uma sessão isolada
do Brave customizado automaticamente.
Os apps compilados são para Macs com Apple silicon. A pré-visualização vinculada do Brave Browser
Development é anterior ao suporte atual de sondas. Compile a integração fixada do Brave a partir do código-fonte desta versão para usar todas as sondas nativas; a
pré-visualização baixada não consegue demonstrá-las. O Origin Trace não contém nenhuma
evidência de exemplo empacotada. As aplicações são assinadas ad-hoc, mas não notarizadas pela Apple, então
a primeira inicialização pode exigir Control-clique no app e escolher Open. A
tag de lançamento v0.2.1 do GitHub não é assinada; seu commit de merge é verificado pelo GitHub.
Baixar o app Brave compilado não requer um checkout de código-fonte de mais de 100 GiB.
Reserve cerca de 1 GiB para baixar e extrair ambos os apps, além do espaço que você
quiser manter para perfis de navegador e sessões capturadas.
Execute uma captura ao vivo com uma build customizada existente do Brave
A partir da raiz do repositório:
root@kitploit:~
REB_CDP_NETWORK_CAPTURE=1 \
REB_BRAVE_BINARY="/path/to/Brave Browser Development.app/Contents/MacOS/Brave Browser Development" \
make live
O Origin Trace e o navegador Brave customizado abrem juntos. Navegue nessa janela do Brave
e selecione requisições na aba Traffic. Feche o Brave para encerrar a
sessão. As evidências capturadas são armazenadas em build/sessions/live/.
A captura de conteúdo via CDP é explícita porque pode reter conteúdo da página. Ela redige
cabeçalhos authorization, cookie, proxy-authorization e set-cookie. Corpos de resposta em streaming,
em cache, internos ou já descartados podem estar indisponíveis.
Nomes de operações de fingerprint são capturados por padrão. Para também reter a imagem exata
retornada por HTMLCanvasElement.toDataURL() para esta única sessão, adicione
REB_CAPTURE_CANVAS_IMAGES=1. A saída de imagem de Canvas pode conter conteúdo da página, então
ela é desabilitada por padrão, mantida apenas no armazenamento local da sessão e limitada a
2 MiB por imagem.
Compile o navegador Brave customizado pela primeira vez
Estes requisitos se aplicam apenas ao compilar o Brave a partir do código-fonte. Eles não
se aplicam ao usar o app Brave compilado para download.
Requisitos para compilação a partir do código-fonte:
macOS com Xcode completo instalado;
Node.js e pnpm;
Python 3, um compilador C++20, zlib e Make;
pelo menos 150 GiB livres, com 200 a 250 GiB recomendados.
Prepare o checkout fixado, aplique a integração, verifique-a e compile o Brave:
root@kitploit:~
./scripts/bootstrap-brave.sh --init
./scripts/sync-browser-integration.sh
make brave-doctor
make brave-probe-check
./scripts/brave-toolchain.sh build
A primeira compilação completa pode levar várias horas. Compilações posteriores são incrementais e
normalmente reutilizam o checkout existente e os objetos compilados. Depois que ela terminar,
inicie a captura ao vivo com o comando da seção anterior.
Execute sem captura de conteúdo via CDP
Para captura nativa de metadados e artefatos sem um anexo ao DevTools ao vivo:
root@kitploit:~
REB_NATIVE_QUIET_MODE=1 \
REB_BRAVE_BINARY="/path/to/Brave Browser Development.app/Contents/MacOS/Brave Browser Development" \
make live
Códigos-fonte, breakpoints, stepping, watches, o console, URLs completas, cabeçalhos e
corpos não estão disponíveis no modo silencioso nativo.
Use este projeto apenas em sistemas que você possui ou está explicitamente autorizado a
inspecionar.