Back

Vulnerabilidad de navegadores web

Programación de software

Resumen

Para mi Trabajo de Fin de Máster (TFM) en Ciberseguridad, desarrollé un software malicioso que explota una vulnerabilidad en los navegadores web mediante el uso de Selenium y Python. El objetivo del proyecto era demostrar cómo un atacante podría aprovechar el uso de la funcion de recordar contraseña para comprometer y manipular paginas sin necesidad de credenciales y obtener acceso no autorizado a información sensible.

SeleniumPara este proyecto, utilicé Selenium, una herramienta de automatización de navegadores web. Gracias a la capacidad de manipular un navegador sin interfaz el programa era capaz de acceder a correos y mensajes del usuario en paginas como Gmail y Discord sin necesidad de credenciales.
SupabaseDesarrolle un pequeño command and control usando Supabase lo que me permitía acceder a los mensajes de la máquina infectada.