Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ChromSploit-Framework — إطار استغلال متقدم مدعوم بالذكاء الاصطناعي | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | Kitploit
أدوات/GitHubGitHub/leviticus-triage/chromsploit-framework
أطر اختبار الاختراقالاستطلاعأطر الاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةالتعلم والتعليمتطوير الحمولات
GitHub
leviticus-triage/chromsploit-framework

ChromSploit-Framework

إطار استغلال متقدم مدعوم بالذكاء الاصطناعي | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397

عرض المستودع
17313منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ChromSploit Framework v3.0

Python Version License Framework Status Security

منصة احترافية لأبحاث الأمن لتحليل ثغرات المتصفح

سلاسل استغلال متعددة لثغرات CVE مع تشويش متقدم، واكتشاف ذكي، وتحليلات شاملة


نظرة عامة

يُعد ChromSploit Framework أداة بحث أمني تعليمية متطورة مصممة لمحترفي الأمن السيبراني والباحثين والطلاب. بفضل بنيته المعيارية، يوفر منصة شاملة لدراسة ثغرات المتصفح وتقنيات الاستغلال في بيئات خاضعة للرقابة.

مهم: هذا الإطار مخصص حصريًا للأغراض التعليمية واختبارات الأمن المصرح بها. الاستخدام غير المصرح به محظور تمامًا وقد يخالف القوانين المعمول بها.

أبرز الملامح

  • اكتشاف ذكي للمتصفح: تحديد تلقائي للمتصفح وتوصيات بالاستغلالات
  • لوحة التحليلات: مراقبة فورية ومقاييس أداء
  • تحسين الأداء: نظام تخزين مؤقت متقدم لتنفيذ أسرع
  • أمان معزز: تفويض متعدد المستويات والتحقق من صحة الهدف
  • اختبار آلي: أتمتة اختبار المتصفح باستخدام Selenium/Playwright
  • سلاسل استغلال متعددة: دمج آلي لعدة ثغرات CVE
  • تشويش متقدم: تشويش حمولة بمستوى EXTREME مع أكثر من 9 تقنيات
  • تكامل Ngrok تلقائي: إنشاء تلقائي للأنفاق لاستغلال سلس
  • تقارير احترافية: تقارير شاملة بصيغ PDF/HTML/JSON

الميزات

القدرات الأساسية

  • 9 استغلالات CVE متقدمة بكود وظيفي حقيقي
  • اكتشاف المتصفح والاختيار التلقائي لاستهداف ذكي
  • لوحة مراقبة وتحليلات بمقاييس فورية
  • نظام تخزين مؤقت لتحسين الأداء
  • أمان وتفويض معززان مع ضوابط متعددة المستويات
  • أتمتة اختبار المتصفح (Selenium/Playwright)
  • سلسلة استغلال متعددة للمتصفح لهجمات آلية
  • تنسيق مدعوم بالذكاء الاصطناعي لاختيار استغلال ذكي
  • وحدات ذاتية الإصلاح لعمليات مرنة
  • معالجة محسّنة للأخطاء مع استرداد ذكي

الميزات المتقدمة

  • تشويش حمولة متطرف (تدفق التحكم، تشفير السلاسل، مكافحة الأجهزة الافتراضية)
  • أنفاق Ngrok تلقائية (TCP, HTTP, WebSocket)
  • تقارير أمنية احترافية (PDF, HTML, Markdown, JSON)
  • نظام تسجيل طرفي مع تشغيل عبر الويب
  • بنية إضافات معيارية للتوسعة
  • إطار اختبار شامل مع التحقق
  • مصفوفة توافق لتتبع إصدارات المتصفح
  • تتبع معدل النجاح لكل CVE
  • تحليلات توزيع المتصفحات
  • إدارة البيانات التاريخية

بدء سريع

المتطلبات الأساسية

  • Python 3.9+ مع pip
  • Git لعمليات المستودع
  • بيئة افتراضية (موصى بها)
  • صلاحيات إدارية (لبعض الميزات)

التثبيت

# 1. Clone the repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. Create virtual environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

# 4. Launch ChromSploit
python chromsploit.py

التشغيل الأول

# Safe mode (recommended for first run)
python chromsploit.py --simulation safe

# With debug output
python chromsploit.py --debug

# Environment check
python chromsploit.py --check

ترسانة استغلالات CVE

انقر لتوسيع تفاصيل CVE

استغلالات المتصفح

CVE IDالهدفالنوعالوصفالحالة
CVE-2025-4664Chromeتسريب بياناتتجاوز سياسة referrer في ترويسة الرابطوظيفي
CVE-2025-2783Chromeالهروب من العزلالتباس مقبض Mojo IPCوظيفي
CVE-2025-30397Edgeتلف الذاكرةالتباس أنواع JIT في WebAssemblyوظيفي
CVE-2025-2857Firefoxالهروب من العزلتصعيد صلاحيات IPDLوظيفي
CVE-2025-49741Edgeكشف المعلوماتتسرب بيانات الطلبات الداخليةوظيفي
CVE-2020-6519Chromiumتجاوز CSPتجاوز سياسة أمان المحتوىوظيفي
CVE-2017-5375Firefoxتنفيذ كود عن بُعد (RCE)تنفيذ كود عن بُعد عبر ASM.JS JIT-Sprayوظيفي

استغلالات الخادم

CVE IDالهدفالنوعالوصفالحالة
CVE-2025-24813Apache Tomcatتنفيذ كود عن بُعد (RCE)نشر حزمة WAR خبيثةوظيفي
CVE-2024-32002Gitتنفيذ كود عن بُعد (RCE)هجوم مستودع عبر الروابط الرمزيةوظيفي

الجديد في v3.0: الميزات الذكية

اكتشاف المتصفح والاختيار التلقائي

اكتشاف تلقائي لنوع المتصفح وإصداره من سلاسل User-Agent والتوصية بالاستغلالات المتوافقة:

from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

الميزات:

  • يدعم Chrome وEdge وFirefox وBrave وVivaldi وOpera وSafari
  • تحليل الإصدارات والتحقق من التوافق
  • توصيات ذكية بالاستغلالات بناءً على إصدار المتصفح
  • مصفوفة توافق لجميع ثغرات CVE

لوحة المراقبة والتحليلات

تتبع فوري وتحليلات لتنفيذ الاستغلالات:

  • تتبع معدل النجاح: حساب معدل النجاح لكل CVE
  • مقاييس الأداء: زمن التنفيذ وإحصائيات الأداء
  • توزيع المتصفحات: تحليلات حول توزيع متصفحات الأهداف
  • بيانات تاريخية: تتبع آخر 1000 محاولة استغلال
  • تصدير التقارير: إنشاء تقارير JSON

الوصول عبر: القائمة الرئيسية → لوحة التحليلات

نظام التخزين المؤقت

تخزين مؤقت متقدم لتحسين الأداء:

  • تخزين الحمولات مؤقتًا: تخزين تلقائي مؤقت للحمولات المُنشأة
  • تخزين التشويش مؤقتًا: تخزين نتائج التشويش مؤقتًا
  • تخزين اكتشاف المتصفح مؤقتًا: عمر افتراضي (TTL) قدره 24 ساعة لنتائج الاكتشاف
  • تخزين دائم: تخزين مؤقت دائم قائم على JSON
  • إخلاء LRU: إدارة تلقائية للتخزين المؤقت

الأمان والتفويض المعززان

ضوابط أمان متعددة المستويات:

  • تفويض الاستغلال: نظام تفويض لكل مستخدم/استغلال
  • التحقق من صحة الهدف: فحوصات localhost وتحذيرات بيئة الإنتاج
  • وضع الحماية: وضع آمن افتراضي للاختبار
  • مستويات الأمان: SAFE وRESTRICTED وSTANDARD وUNRESTRICTED
  • تسجيل التدقيق: تتبع شامل للإجراءات

أتمتة اختبار المتصفح

اختبار آلي للمتصفح باستخدام Selenium/Playwright:

  • اختبار متعدد المتصفحات: اختبار الاستغلالات عبر متصفحات مختلفة
  • تحقق آلي: التحقق من تنفيذ الاستغلال
  • تقارير الاختبار: نتائج اختبار مفصلة
  • دعم لقطات الشاشة: تحقق بصري

سلسلة استغلال المتصفح المتعددة

الميزة الرائدة التي تؤتمت استغلال ثغرات CVE متعددة للمتصفح بالتسلسل:

graph LR
 A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
 B --> C[CVE-2025-30397<br/>WebAssembly JIT]
 C --> D[CVE-2025-2783<br/>Sandbox Escape]
 
 style A fill:#e1f5fe
 style B fill:#f3e5f5
 style C fill:#fff3e0
 style D fill:#ffebee

الميزات المحسّنة

  • تشويش متطرف: تسطيح تدفق التحكم، تشفير السلاسل، مكافحة التصحيح
  • Ngrok تلقائي: إنشاء تلقائي للأنفاق لجميع عمليات الاستدعاء
  • تنفيذ متوازٍ: استغلال متعدد الخيوط للسرعة
  • وضع التخفي: استغلال منخفض الظهور مع مراوغة
  • اختيار ذكي: اختيار السلسلة بناءً على اكتشاف المتصفح

البنية المعمارية

نظرة عامة على البنية المعمارية للنظام
ChromSploit Framework v3.0
├── Core Engine
│ ├── Enhanced Menu System
│ ├── Module Loader
│ ├── Exploit Chain Manager
│ ├── Error Handler
│ └── Safety Manager
├── Detection & Analytics
│ ├── Browser Detector
│ ├── Exploit Monitor
│ └── Analytics Dashboard
├── Performance & Caching
│ ├── Exploit Cache
│ └── Cache Manager
├── Exploit Modules
│ ├── Browser CVEs (7)
│ ├── Server CVEs (2)
│ └── Custom Exploits
├── Obfuscation Engine
│ ├── JavaScript Obfuscation
│ ├── Binary Data Encryption
│ ├── Control Flow Flattening
│ └── Anti-Analysis
├── Testing Framework
│ ├── Browser Test Automation
│ ├── Selenium Integration
│ └── Playwright Integration
├── Network Integration
│ ├── Ngrok Manager
│ ├── HTTP Servers
│ └── WebSocket Handlers
└── Reporting System
 ├── PDF Generation
 ├── HTML Reports
 └── JSON Export
تنزيل الأداة