Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Google-chrome-zero-day — CVE-2025-6554 | Kitploit
Инструменты/GitHubGitHub/muhammednihalmp/google-chrome-zero-day
Анализ уязвимостейЭксплуатацияВеб-безопасностьCTFОбнаружение ВторженийОбучение и ОбразованиеРеагирование на ИнцидентыЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubmuhammednihalmp/google-chrome-zero-day

Google-chrome-zero-day

CVE-2025-6554

Репозиторий
1111510 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Google Chrome Zero-Day — Трек по веб-безопасности

Учитесь, практикуйтесь и защищайтесь — этично.
Этот репозиторий содержит материалы курса и лабораторные работы для модуля Веб-безопасность . Используйте только в контролируемых, легальных средах (ВМ, лабораторные сети) и следуйте приведенным ниже принципам ответственного раскрытия информации и кодексу поведения.


Содержание

  • Обзор
  • Результаты обучения
  • Краткое описание практического примера
  • Модули курса и программа
  • Лабораторные упражнения (безопасные / контролируемые)
  • Настройка лабораторной среды
  • Рекомендации по смягчению и обнаружению
  • Ответственное раскрытие и этика
  • Вклад
  • Ссылки
  • Лицензия

Обзор

Этот репозиторий поддерживает трек обучения наступательной безопасности, который обучает анализу веб-уязвимостей, основам эксплуатации и защитному обнаружению с использованием подхода на основе реальных примеров. Акцент делается на этическом обучении, воспроизводимых лабораторных настройках и применимых методах смягчения/обнаружения.


Результаты обучения

После завершения этого модуля вы сможете:

  • Объяснять основы движка V8 и как возникают ошибки путаницы типов.
  • Анализировать реальную уязвимость браузера на высоком уровне.
  • Воспроизводить безопасные, неразрушающие демонстрации в изолированных лабораторных ВМ.
  • Внедрять шаги по смягчению и сигнатуры обнаружения для корпоративных сред.
  • Следовать лучшим практикам ответственного раскрытия и реагирования на инциденты.

Практический пример (кратко)

Этот курс использует уязвимость браузерного движка в качестве учебного примера. Материалы сосредоточены на расследовании, триаже сбоев и защитных контрмерах. Вредоносный эксплойт-код не включен. Все упражнения разработаны как неразрушающие и проводятся в лабораторных ВМ.


Модули курса и программа (обзор)

  1. Введение в браузерные движки и внутреннее устройство V8
  2. Путаница типов: теория и безопасные примеры
  3. Разбор практического примера (анализ высокого уровня)
  4. Безопасная лаборатория: контролируемые демонстрации поведения памяти
  5. Анализ сбоев и триаж
  6. Поиск и обнаружение (правила EDR/SIEM)
  7. Смягчение, управление патчами и укрепление
  8. Ответственное раскрытие и этика

Лабораторные упражнения (безопасные)

Каждое лабораторное занятие ДОЛЖНО проводиться в изолированных средах ВМ на основе снимков. Примеры упражнений:

  • Проверка структуры объектов V8 (отладочные сборки, инструментарий)
  • Контролируемая демонстрация путаницы типов (только инструментарий, не эксплойт)
  • Анализ сбоев и символизированный триаж
  • Создание правил обнаружения (примеры YARA/EDR/SIEM)

Не запускайте эксплойты или PoC, которые пытаются выполнить удаленный код на производственных или сторонних системах.


Настройка лабораторной среды (рекомендуемый минимум)

  • Хост с виртуализацией (VirtualBox/VMware/KVM)
  • ВМ-жертва: Windows 10/11 или Linux с отладочными символами Chrome/Chromium
  • ВМ-атакующий: Kali/Ubuntu (инструменты анализа)
  • Инструментальная ВМ (опционально): сервер символов, инструменты отладки
  • Инструменты: отладочные сборки Chrome, WinDbg/gdb, procmon, пакеты символов, инструменты Node/V8, ELK или SIEM для логирования

Делайте снимок перед каждым упражнением.


Смягчение и обнаружение (практические)

  • Своевременно устанавливайте патчи: применяйте обновления от вендора, как только они становятся доступны.
  • Включите изоляцию сайтов и процессов в браузерах.
  • Используйте фильтрацию контента и политики выполнения JS для ненадежного контента.
  • Правила EDR/SIEM: предупреждать о повторяющихся сбоях рендеринга с похожими стеками, аномальных шаблонах JS-нагрузок, необычном поведении после посещения.
  • Мониторинг сети: отслеживать исходящие подключения из браузера к подозрительным доменам.

Ответственное раскрытие и этика

  • Всегда получайте разрешение перед тестированием систем.
  • Используйте изолированные лабораторные сети для исследований.
  • Если вы обнаружили уязвимость, следуйте процессу ответственного раскрытия (команды безопасности вендора, скоординированное раскрытие).
  • Не публикуйте оружейный код эксплойтов.

Вклад

Приветствуется вклад (лабораторные работы, защитные правила, контент для обнаружения, документация). Правила:

  • Никаких публичных PoC эксплойтов, позволяющих RCE.
  • Предложения ограничены безвредными демонстрациями, защитным контентом, инструкциями к лабораторным работам, слайдами и отчетами.
  • Откройте PR с воспроизводимыми шагами и деталями лабораторной среды.

Подготовлено: Nihal MP

Скачать инструмент