إطار استغلال متقدم مدعوم بالذكاء الاصطناعي | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397
منصة احترافية لأبحاث الأمن لتحليل ثغرات المتصفح
سلاسل استغلال متعددة لثغرات CVE مع تشويش متقدم، واكتشاف ذكي، وتحليلات شاملة
يُعد ChromSploit Framework أداة بحث أمني تعليمية متطورة مصممة لمحترفي الأمن السيبراني والباحثين والطلاب. بفضل بنيته المعيارية، يوفر منصة شاملة لدراسة ثغرات المتصفح وتقنيات الاستغلال في بيئات خاضعة للرقابة.
مهم: هذا الإطار مخصص حصريًا للأغراض التعليمية واختبارات الأمن المصرح بها. الاستخدام غير المصرح به محظور تمامًا وقد يخالف القوانين المعمول بها.
القدرات الأساسية
|
الميزات المتقدمة
|
# 1. Clone the repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework
# 2. Create virtual environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 3. Install dependencies
pip install -r requirements.txt
# 4. Launch ChromSploit
python chromsploit.py
# Safe mode (recommended for first run)
python chromsploit.py --simulation safe
# With debug output
python chromsploit.py --debug
# Environment check
python chromsploit.py --check
| CVE ID | الهدف | النوع | الوصف | الحالة |
|---|---|---|---|---|
| CVE-2025-4664 | Chrome | تسريب بيانات | تجاوز سياسة referrer في ترويسة الرابط | وظيفي |
| CVE-2025-2783 | Chrome | الهروب من العزل | التباس مقبض Mojo IPC | وظيفي |
| CVE-2025-30397 | Edge | تلف الذاكرة | التباس أنواع JIT في WebAssembly | وظيفي |
| CVE-2025-2857 | Firefox | الهروب من العزل | تصعيد صلاحيات IPDL | وظيفي |
| CVE-2025-49741 | Edge | كشف المعلومات | تسرب بيانات الطلبات الداخلية | وظيفي |
| CVE-2020-6519 | Chromium | تجاوز CSP | تجاوز سياسة أمان المحتوى | وظيفي |
| CVE-2017-5375 | Firefox | تنفيذ كود عن بُعد (RCE) | تنفيذ كود عن بُعد عبر ASM.JS JIT-Spray | وظيفي |
| CVE ID | الهدف | النوع | الوصف | الحالة |
|---|---|---|---|---|
| CVE-2025-24813 | Apache Tomcat | تنفيذ كود عن بُعد (RCE) | نشر حزمة WAR خبيثة | وظيفي |
| CVE-2024-32002 | Git | تنفيذ كود عن بُعد (RCE) | هجوم مستودع عبر الروابط الرمزية | وظيفي |
اكتشاف تلقائي لنوع المتصفح وإصداره من سلاسل User-Agent والتوصية بالاستغلالات المتوافقة:
from modules.detection import get_browser_detector
detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)
الميزات:
تتبع فوري وتحليلات لتنفيذ الاستغلالات:
الوصول عبر: القائمة الرئيسية → لوحة التحليلات
تخزين مؤقت متقدم لتحسين الأداء:
ضوابط أمان متعددة المستويات:
اختبار آلي للمتصفح باستخدام Selenium/Playwright:
الميزة الرائدة التي تؤتمت استغلال ثغرات CVE متعددة للمتصفح بالتسلسل:
graph LR
A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
B --> C[CVE-2025-30397<br/>WebAssembly JIT]
C --> D[CVE-2025-2783<br/>Sandbox Escape]
style A fill:#e1f5fe
style B fill:#f3e5f5
style C fill:#fff3e0
style D fill:#ffebee
ChromSploit Framework v3.0
├── Core Engine
│ ├── Enhanced Menu System
│ ├── Module Loader
│ ├── Exploit Chain Manager
│ ├── Error Handler
│ └── Safety Manager
├── Detection & Analytics
│ ├── Browser Detector
│ ├── Exploit Monitor
│ └── Analytics Dashboard
├── Performance & Caching
│ ├── Exploit Cache
│ └── Cache Manager
├── Exploit Modules
│ ├── Browser CVEs (7)
│ ├── Server CVEs (2)
│ └── Custom Exploits
├── Obfuscation Engine
│ ├── JavaScript Obfuscation
│ ├── Binary Data Encryption
│ ├── Control Flow Flattening
│ └── Anti-Analysis
├── Testing Framework
│ ├── Browser Test Automation
│ ├── Selenium Integration
│ └── Playwright Integration
├── Network Integration
│ ├── Ngrok Manager
│ ├── HTTP Servers
│ └── WebSocket Handlers
└── Reporting System
├── PDF Generation
├── HTML Reports
└── JSON Export