
Инструмент статического анализа расширений Chrome для помощи в проведении проверок безопасности.
tarnish — это инструмент статического анализа, предназначенный для помощи исследователям в аудите безопасности расширений Chrome. Он автоматизирует большую часть рутинной работы и помогает быстро выявить потенциальные уязвимости безопасности. Этот инструмент сопровождает исследовательскую статью в блоге, которую можно найти здесь. Если вы не хотите возиться с настройкой, вы можете просто использовать инструмент по адресу https://thehackerblog.com/tarnish/.

Следует отметить, что это недоработанный выпуск. Это тот же исходный код, который используется в развёртывании по адресу https://thehackerblog.com/tarnish/. В будущем я, возможно, приведу его в порядок и сделаю гораздо более простым в запуске, но сейчас у меня нет на это времени.
Чтобы настроить это, вам нужно понимать, как:
docker-composeНастройка немного сложна из-за нескольких целей проектирования:
Несколько кратких замечаний, которые помогут тому, кто попытается это настроить:
tarnish использует Python Celery для анализа расширений.t2.medium.tarnish — это просто набор статических файлов, загружаемых в настроенную корзину S3 для статического хостинга.Смотрите файл docker-compose.yaml.example для конфигурации переменных окружения. В идеале вы запустите ./start.sh и перейдёте к статическому интерфейсу, чтобы всё заработало. Вы можете использовать S3 для статического сайта или просто простой статический веб-сервер, например python -m SimpleHTTPServer (вам придётся изменить файлы JavaScript, чтобы обеспечить совпадение источника и т.д.).
Загружает любое расширение Chrome по предоставленной ссылке из Chrome Web Store.
manifest.json: просто отображает JSON-отформатированную версию манифеста расширения.web_accessible_resources и автоматическая генерация JavaScript для снятия отпечатков расширения Chrome.web_accessible_resources. Они потенциально уязвимы для кликджекинга в зависимости от назначения страниц.web_accessible_resource.