Back

Vulnerabilidad de navegadores web

Programación de software

Resumen

Para mi Trabajo de Fin de Máster (TFM) en Ciberseguridad, desarrollé un software malicioso que explota una vulnerabilidad en los navegadores web mediante el uso de Selenium y Python. El objetivo del proyecto era demostrar cómo un atacante podría aprovechar el uso de la función de recordar contraseña para comprometer y manipular páginas sin necesidad de credenciales y obtener acceso no autorizado a información sensible.

SeleniumPara este proyecto utilicé Selenium, una herramienta de automatización de navegadores web. Gracias a la capacidad de manipular un navegador sin interfaz, el programa era capaz de acceder a correos y mensajes del usuario en páginas como Gmail y Discord sin necesidad de credenciales.
SupabaseDesarrollé un pequeño command and control usando Supabase, lo que me permitía acceder a los mensajes de la máquina infectada.