ChromSploit-Framework — إطار استغلال متقدم مدعوم بالذكاء الاصطناعي | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | Kitploit
أدوات / GitHub / leviticus-triage / chromsploit-framework
leviticus-triage/chromsploit-framework
ChromSploit-Framework إطار استغلال متقدم مدعوم بالذكاء الاصطناعي | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397
17 3 5 منذ 7 أشهراكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
آخر 7 أيام آخر 30 يومًا
ChromSploit Framework v3.0
نظرة عامة
يُعد ChromSploit Framework أداة بحث أمني تعليمية متطورة مصممة لمحترفي الأمن السيبراني والباحثين والطلاب. بفضل بنيته المعيارية، يوفر منصة شاملة لدراسة ثغرات المتصفح وتقنيات الاستغلال في بيئات خاضعة للرقابة.
مهم : هذا الإطار مخصص حصريًا للأغراض التعليمية واختبارات الأمن المصرح بها. الاستخدام غير المصرح به محظور تمامًا وقد يخالف القوانين المعمول بها.
أبرز الملامح
اكتشاف ذكي للمتصفح : تحديد تلقائي للمتصفح وتوصيات بالاستغلالات
لوحة التحليلات : مراقبة فورية ومقاييس أداء
تحسين الأداء : نظام تخزين مؤقت متقدم لتنفيذ أسرع
أمان معزز : تفويض متعدد المستويات والتحقق من صحة الهدف
اختبار آلي : أتمتة اختبار المتصفح باستخدام Selenium/Playwright
سلاسل استغلال متعددة : دمج آلي لعدة ثغرات CVE
تشويش متقدم : تشويش حمولة بمستوى EXTREME مع أكثر من 9 تقنيات
تكامل Ngrok تلقائي : إنشاء تلقائي للأنفاق لاستغلال سلس
تقارير احترافية : تقارير شاملة بصيغ PDF/HTML/JSON
الميزات
القدرات الأساسية
9 استغلالات CVE متقدمة بكود وظيفي حقيقي
اكتشاف المتصفح والاختيار التلقائي لاستهداف ذكي
لوحة مراقبة وتحليلات بمقاييس فورية
نظام تخزين مؤقت لتحسين الأداء
أمان وتفويض معززان مع ضوابط متعددة المستويات
أتمتة اختبار المتصفح (Selenium/Playwright)
سلسلة استغلال متعددة للمتصفح لهجمات آلية
تنسيق مدعوم بالذكاء الاصطناعي لاختيار استغلال ذكي
وحدات ذاتية الإصلاح لعمليات مرنة
معالجة محسّنة للأخطاء مع استرداد ذكي
الميزات المتقدمة
تشويش حمولة متطرف (تدفق التحكم، تشفير السلاسل، مكافحة الأجهزة الافتراضية)
أنفاق Ngrok تلقائية (TCP, HTTP, WebSocket)
تقارير أمنية احترافية (PDF, HTML, Markdown, JSON)
نظام تسجيل طرفي مع تشغيل عبر الويب
بنية إضافات معيارية للتوسعة
إطار اختبار شامل مع التحقق
مصفوفة توافق لتتبع إصدارات المتصفح
تتبع معدل النجاح لكل CVE
تحليلات توزيع المتصفحات
إدارة البيانات التاريخية
بدء سريع
المتطلبات الأساسية
Python 3.9+ مع pip
Git لعمليات المستودع
بيئة افتراضية (موصى بها)
صلاحيات إدارية (لبعض الميزات)
التثبيت # 1. Clone the repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework
# 2. Create virtual environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 3. Install dependencies
pip install -r requirements.txt
# 4. Launch ChromSploit
python chromsploit.py
التشغيل الأول # Safe mode (recommended for first run)
python chromsploit.py --simulation safe
# With debug output
python chromsploit.py --debug
# Environment check
python chromsploit.py --check
ترسانة استغلالات CVE
انقر لتوسيع تفاصيل CVE
استغلالات المتصفح
CVE ID الهدف النوع الوصف الحالة CVE-2025-4664 Chrome تسريب بيانات تجاوز سياسة referrer في ترويسة الرابط وظيفي CVE-2025-2783 Chrome الهروب من العزل التباس مقبض Mojo IPC وظيفي CVE-2025-30397 Edge تلف الذاكرة التباس أنواع JIT في WebAssembly وظيفي CVE-2025-2857 Firefox الهروب من العزل تصعيد صلاحيات IPDL وظيفي CVE-2025-49741 Edge كشف المعلومات تسرب بيانات الطلبات الداخلية وظيفي CVE-2020-6519 Chromium تجاوز CSP تجاوز سياسة أمان المحتوى وظيفي CVE-2017-5375 Firefox تنفيذ كود عن بُعد (RCE) تنفيذ كود عن بُعد عبر ASM.JS JIT-Spray وظيفي
استغلالات الخادم
الجديد في v3.0: الميزات الذكية
اكتشاف المتصفح والاختيار التلقائي اكتشاف تلقائي لنوع المتصفح وإصداره من سلاسل User-Agent والتوصية بالاستغلالات المتوافقة:
from modules.detection import get_browser_detector
detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)
يدعم Chrome وEdge وFirefox وBrave وVivaldi وOpera وSafari
تحليل الإصدارات والتحقق من التوافق
توصيات ذكية بالاستغلالات بناءً على إصدار المتصفح
مصفوفة توافق لجميع ثغرات CVE
لوحة المراقبة والتحليلات تتبع فوري وتحليلات لتنفيذ الاستغلالات:
تتبع معدل النجاح : حساب معدل النجاح لكل CVE
مقاييس الأداء : زمن التنفيذ وإحصائيات الأداء
توزيع المتصفحات : تحليلات حول توزيع متصفحات الأهداف
بيانات تاريخية : تتبع آخر 1000 محاولة استغلال
تصدير التقارير : إنشاء تقارير JSON
الوصول عبر: القائمة الرئيسية → لوحة التحليلات
نظام التخزين المؤقت تخزين مؤقت متقدم لتحسين الأداء:
تخزين الحمولات مؤقتًا : تخزين تلقائي مؤقت للحمولات المُنشأة
تخزين التشويش مؤقتًا : تخزين نتائج التشويش مؤقتًا
تخزين اكتشاف المتصفح مؤقتًا : عمر افتراضي (TTL) قدره 24 ساعة لنتائج الاكتشاف
تخزين دائم : تخزين مؤقت دائم قائم على JSON
إخلاء LRU : إدارة تلقائية للتخزين المؤقت
الأمان والتفويض المعززان ضوابط أمان متعددة المستويات:
تفويض الاستغلال : نظام تفويض لكل مستخدم/استغلال
التحقق من صحة الهدف : فحوصات localhost وتحذيرات بيئة الإنتاج
وضع الحماية : وضع آمن افتراضي للاختبار
مستويات الأمان : SAFE وRESTRICTED وSTANDARD وUNRESTRICTED
تسجيل التدقيق : تتبع شامل للإجراءات
أتمتة اختبار المتصفح اختبار آلي للمتصفح باستخدام Selenium/Playwright:
اختبار متعدد المتصفحات : اختبار الاستغلالات عبر متصفحات مختلفة
تحقق آلي : التحقق من تنفيذ الاستغلال
تقارير الاختبار : نتائج اختبار مفصلة
دعم لقطات الشاشة : تحقق بصري
سلسلة استغلال المتصفح المتعددة الميزة الرائدة التي تؤتمت استغلال ثغرات CVE متعددة للمتصفح بالتسلسل:
graph LR
A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
B --> C[CVE-2025-30397<br/>WebAssembly JIT]
C --> D[CVE-2025-2783<br/>Sandbox Escape]
style A fill:#e1f5fe
style B fill:#f3e5f5
style C fill:#fff3e0
style D fill:#ffebee
الميزات المحسّنة
تشويش متطرف : تسطيح تدفق التحكم، تشفير السلاسل، مكافحة التصحيح
Ngrok تلقائي : إنشاء تلقائي للأنفاق لجميع عمليات الاستدعاء
تنفيذ متوازٍ : استغلال متعدد الخيوط للسرعة
وضع التخفي : استغلال منخفض الظهور مع مراوغة
اختيار ذكي : اختيار السلسلة بناءً على اكتشاف المتصفح
البنية المعمارية
نظرة عامة على البنية المعمارية للنظام
ChromSploit Framework v3.0
├── Core Engine
│ ├── Enhanced Menu System
│ ├── Module Loader
│ ├── Exploit Chain Manager
│ ├── Error Handler
│ └── Safety Manager
├── Detection & Analytics
│ ├── Browser Detector
│ ├── Exploit Monitor
│ └── Analytics Dashboard
├── Performance & Caching
│ ├── Exploit Cache
│ └── Cache Manager
├── Exploit Modules
│ ├── Browser CVEs (7)
│ ├── Server CVEs (2)
│ └── Custom Exploits
├── Obfuscation Engine
│ ├── JavaScript Obfuscation
│ ├── Binary Data Encryption
│ ├── Control Flow Flattening
│ └── Anti-Analysis
├── Testing Framework
│ ├── Browser Test Automation
│ ├── Selenium Integration
│ └── Playwright Integration
├── Network Integration
│ ├── Ngrok Manager
│ ├── HTTP Servers
│ └── WebSocket Handlers
└── Reporting System
├── PDF Generation
├── HTML Reports
└── JSON Export
أنماط التصميم
بنية معيارية : نظام قائم على الإضافات لسهولة التوسعة
الأمان أولًا : أوضاع المحاكاة تمنع الاستغلال العرضي
تسجيل محسّن : تسجيل منظم مع قدرات تحليلية
إدارة السلاسل : حل التبعيات ومشاركة الحالة
واجهة مستخدم احترافية : قوائم مرمّزة بالألوان مع اختصارات لوحة مفاتيح
اكتشاف ذكي : اكتشاف تلقائي للمتصفح والثغرات
محسّن للأداء : تخزين مؤقت وعمليات غير متزامنة
التوثيق
الاختبار # Run all tests
python -m pytest
# With coverage report
python -m pytest --cov=core --cov=modules --cov-report=html
# Test new improvements
python -m pytest tests/test_improvements.py -v
# Test new exploits
python -m pytest tests/test_new_exploits.py -v
# Validation framework
python -m core.validation_framework
التغطية الاختبارية : أكثر من 95% عبر الوحدات الأساسية
ما الجديد في v3.0
التحديثات والميزات الرئيسية
ميزات جديدة
الاكتشاف الذكي والتحليلات
اكتشاف المتصفح والاختيار التلقائي : تحديد تلقائي للمتصفح من User-Agent
لوحة المراقبة والتحليلات : تتبع فوري للاستغلالات وإحصائيات
مصفوفة التوافق : تتبع توافق إصدارات المتصفح لجميع ثغرات CVE
تتبع معدل النجاح : حساب معدل النجاح لكل CVE
الأداء والتخزين المؤقت
نظام تخزين مؤقت متقدم : تخزين مؤقت للحمولات والتشويش والاكتشاف
تخزين دائم : تخزين مؤقت قائم على JSON مع إدارة TTL
إخلاء LRU : إدارة تلقائية للتخزين المؤقت
أمان معزز
تفويض متعدد المستويات : نظام تفويض لكل مستخدم/استغلال
التحقق من صحة الهدف : فحوصات localhost وتحذيرات بيئة الإنتاج
مستويات الأمان : أوضاع أمان قابلة للتكوين (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
تسجيل تدقيق شامل : تتبع كامل للإجراءات
الاختبار والأتمتة
أتمتة اختبار المتصفح : تكامل Selenium/Playwright
اختبار متعدد المتصفحات : اختبار آلي عبر المتصفحات
تقارير الاختبار : نتائج تحقق مفصلة
استغلالات CVE جديدة
CVE-2025-49741 : كشف معلومات Edge
CVE-2020-6519 : تجاوز CSP في Chromium
CVE-2017-5375 : ASM.JS JIT-Spray RCE في Firefox
التحسينات
الأداء : تنفيذ استغلالات أسرع بنسبة 40% مع التخزين المؤقت
واجهة المستخدم/تجربة المستخدم : نظام قوائم محسّن مع لوحة تحليلات
الذكاء : اكتشاف تلقائي للمتصفح وتوصيات بالاستغلالات
الأمان : تفويض متعدد المستويات والتحقق
المراقبة : تحليلات وتقارير فورية
معالجة الأخطاء : رسائل سهلة الاستخدام مع أدلة استكشاف الأخطاء وإصلاحها
التوثيق : أدلة شاملة وأمثلة تكامل
تقني
توافق مع Python 3.9+
تلميحات الأنواع في جميع أنحاء قاعدة الكود
دعم غير متزامن للعمليات المتوازية
تحسينات إدارة الذاكرة
توافق عبر المنصات
تصميم معياري لسهولة التوسعة
المساهمة نرحب بمساهمات مجتمع أبحاث الأمن!
كيفية المساهمة
انسخ (Fork) المستودع
أنشئ فرع ميزة
نفّذ تغييراتك
أضف اختبارات شاملة
قدّم طلب سحب (pull request)
مجالات المساهمة
تقارير الأخطاء وإصلاحاتها
تنفيذات CVE جديدة
تحسينات التوثيق
توسيع التغطية الاختبارية
تحسينات واجهة المستخدم/تجربة المستخدم
طرق اكتشاف جديدة
تحسينات الأداء
الأمان والأخلاقيات
الاستخدام المسؤول
الأغراض التعليمية والتعلم
اختبار الاختراق المصرح به
أبحاث الأمن في بيئات خاضعة للرقابة
برامج مكافآت اكتشاف الثغرات مع التفويض المناسب
الاستخدامات المحظورة
الوصول غير المصرح به إلى الأنظمة أو الشبكات
هجمات خبيثة على أنظمة أطراف ثالثة
استغلال تجاري دون إذن
توزيع برمجيات خبيثة أو محتوى ضار
ميزات الأمان
أوضاع المحاكاة : اختبار آمن دون استغلال حقيقي
وضع الحماية : وضع آمن افتراضي مفعّل
تفويض متعدد المستويات : تفويض مطلوب لكل استغلال
التحقق من صحة الهدف : فحوصات تلقائية لـ localhost/بيئة الإنتاج
تسجيل التدقيق : تتبع كامل للإجراءات
مطالبات التأكيد : للعمليات الخطيرة
علامات تعليمية : وسم واضح لجميع المحتويات التعليمية
الترخيص هذا المشروع مرخص بموجب رخصة Apache 2.0 - راجع ملف LICENSE للتفاصيل.
الملخص
الاستخدام التجاري مسموح (مع قيود)
التعديل والتوزيع مسموحان
استخدام براءات الاختراع ممنوح
يجب تضمين إشعار الترخيص وحقوق النشر
لا يتم تقديم أي ضمان
شكر وتقدير
بُني بواسطة باحثي أمن، لباحثي الأمن
شكر خاص إلى:
مجتمع الأمن التعليمي
باحثو الثغرات
برامج الإفصاح المسؤول
مساهمو المصادر المفتوحة
الدعم والتواصل
امنحنا نجمة على GitHub إذا ساعدك إطار عمل ChromSploit في أبحاثك الأمنية!
صُنع بكل ❤️ بواسطة فريق Leviticus-Triage
CVE ID الهدف النوع الوصف الحالة
CVE-2025-24813 Apache Tomcat تنفيذ كود عن بُعد (RCE) نشر حزمة WAR خبيثة وظيفي CVE-2024-32002 Git تنفيذ كود عن بُعد (RCE) هجوم مستودع عبر الروابط الرمزية وظيفي