в докладе Вячеслав Цепенников представляет концепцию «Living off the Browser», предполагающую запуск наступательного инструментария прямо внутри браузерной песочницы Chrome
для реализации этой идеи используются Isolated Web Apps (IWA) и подписанные веб-бандлы (
.swbn), которые позволяют выполнять код на JavaScript и WebAssembly с поддержкой протоколов TCP и UDPданный подход помогает обходить политики контроля приложений (например, AppLocker) и средства мониторинга, так как браузер считается доверенным процессом и не оставляет бинарных файлов на диске
в ходе выступления спикер продемонстрировал разработанный им фреймворк evatools, включающий SOCKS-прокси, сканер портов и модули для проведения атак на Active Directory (аналоги SharpHound, Certify, WinRM и NetExec)
документация инструмента здесь:
https://iwa-tools.pkilla.pw/