Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ChromSploit-Framework — إطار استغلال متقدم مدعوم بالذكاء الاصطناعي | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | Kitploit
أدوات/GitHubGitHub/leviticus-triage/chromsploit-framework
أطر اختبار الاختراقالاستطلاعأطر الاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةالتعلم والتعليمتطوير الحمولات
GitHubleviticus-triage/chromsploit-framework

ChromSploit-Framework

إطار استغلال متقدم مدعوم بالذكاء الاصطناعي | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397

عرض المستودع
1735منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ChromSploit Framework v3.0

Python Version License Framework Status Security

منصة احترافية لأبحاث الأمن لتحليل ثغرات المتصفح

سلاسل استغلال متعددة لثغرات CVE مع تشويش متقدم، واكتشاف ذكي، وتحليلات شاملة


نظرة عامة

يُعد ChromSploit Framework أداة بحث أمني تعليمية متطورة مصممة لمحترفي الأمن السيبراني والباحثين والطلاب. بفضل بنيته المعيارية، يوفر منصة شاملة لدراسة ثغرات المتصفح وتقنيات الاستغلال في بيئات خاضعة للرقابة.

مهم: هذا الإطار مخصص حصريًا للأغراض التعليمية واختبارات الأمن المصرح بها. الاستخدام غير المصرح به محظور تمامًا وقد يخالف القوانين المعمول بها.

أبرز الملامح

  • اكتشاف ذكي للمتصفح: تحديد تلقائي للمتصفح وتوصيات بالاستغلالات
  • لوحة التحليلات: مراقبة فورية ومقاييس أداء
  • تحسين الأداء: نظام تخزين مؤقت متقدم لتنفيذ أسرع
  • أمان معزز: تفويض متعدد المستويات والتحقق من صحة الهدف
  • اختبار آلي: أتمتة اختبار المتصفح باستخدام Selenium/Playwright
  • سلاسل استغلال متعددة: دمج آلي لعدة ثغرات CVE
  • تشويش متقدم: تشويش حمولة بمستوى EXTREME مع أكثر من 9 تقنيات
  • تكامل Ngrok تلقائي: إنشاء تلقائي للأنفاق لاستغلال سلس
  • تقارير احترافية: تقارير شاملة بصيغ PDF/HTML/JSON

  • الميزات

    القدرات الأساسية

    • 9 استغلالات CVE متقدمة بكود وظيفي حقيقي
    • اكتشاف المتصفح والاختيار التلقائي لاستهداف ذكي
    • لوحة مراقبة وتحليلات بمقاييس فورية
    • نظام تخزين مؤقت لتحسين الأداء
    • أمان وتفويض معززان مع ضوابط متعددة المستويات
    • أتمتة اختبار المتصفح (Selenium/Playwright)
    • سلسلة استغلال متعددة للمتصفح لهجمات آلية
    • تنسيق مدعوم بالذكاء الاصطناعي لاختيار استغلال ذكي
    • وحدات ذاتية الإصلاح لعمليات مرنة
    • معالجة محسّنة للأخطاء مع استرداد ذكي

    الميزات المتقدمة

    • تشويش حمولة متطرف (تدفق التحكم، تشفير السلاسل، مكافحة الأجهزة الافتراضية)
    • أنفاق Ngrok تلقائية (TCP, HTTP, WebSocket)
    • تقارير أمنية احترافية (PDF, HTML, Markdown, JSON)
    • نظام تسجيل طرفي مع تشغيل عبر الويب
    • بنية إضافات معيارية للتوسعة
    • إطار اختبار شامل مع التحقق
    • مصفوفة توافق لتتبع إصدارات المتصفح
    • تتبع معدل النجاح لكل CVE
    • تحليلات توزيع المتصفحات
    • إدارة البيانات التاريخية

    بدء سريع

    المتطلبات الأساسية

    • Python 3.9+ مع pip
    • Git لعمليات المستودع
    • بيئة افتراضية (موصى بها)
    • صلاحيات إدارية (لبعض الميزات)

    التثبيت

    root@kitploit:~
    # 1. Clone the repository
    git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
    cd ChromSploit-Framework
    
    # 2. Create virtual environment
    python3 -m venv venv
    source venv/bin/activate # Windows: venv\Scripts\activate
    
    # 3. Install dependencies
    pip install -r requirements.txt
    
    # 4. Launch ChromSploit
    python chromsploit.py
    

    التشغيل الأول

    root@kitploit:~
    # Safe mode (recommended for first run)
    python chromsploit.py --simulation safe
    
    # With debug output
    python chromsploit.py --debug
    
    # Environment check
    python chromsploit.py --check
    

    ترسانة استغلالات CVE

    انقر لتوسيع تفاصيل CVE

    استغلالات المتصفح

    CVE IDالهدفالنوعالوصفالحالة
    CVE-2025-4664Chromeتسريب بياناتتجاوز سياسة referrer في ترويسة الرابطوظيفي
    CVE-2025-2783Chromeالهروب من العزلالتباس مقبض Mojo IPCوظيفي
    CVE-2025-30397Edgeتلف الذاكرةالتباس أنواع JIT في WebAssemblyوظيفي
    CVE-2025-2857Firefoxالهروب من العزلتصعيد صلاحيات IPDLوظيفي
    CVE-2025-49741Edgeكشف المعلوماتتسرب بيانات الطلبات الداخليةوظيفي
    CVE-2020-6519Chromiumتجاوز CSPتجاوز سياسة أمان المحتوىوظيفي
    CVE-2017-5375Firefoxتنفيذ كود عن بُعد (RCE)تنفيذ كود عن بُعد عبر ASM.JS JIT-Sprayوظيفي

    استغلالات الخادم


    الجديد في v3.0: الميزات الذكية

    اكتشاف المتصفح والاختيار التلقائي

    اكتشاف تلقائي لنوع المتصفح وإصداره من سلاسل User-Agent والتوصية بالاستغلالات المتوافقة:

    root@kitploit:~
    from modules.detection import get_browser_detector
    
    detector = get_browser_detector()
    browser_info = detector.detect_browser(user_agent)
    recommendations = detector.recommend_exploit(browser_info)
    

    الميزات:

    • يدعم Chrome وEdge وFirefox وBrave وVivaldi وOpera وSafari
    • تحليل الإصدارات والتحقق من التوافق
    • توصيات ذكية بالاستغلالات بناءً على إصدار المتصفح
    • مصفوفة توافق لجميع ثغرات CVE

    لوحة المراقبة والتحليلات

    تتبع فوري وتحليلات لتنفيذ الاستغلالات:

    • تتبع معدل النجاح: حساب معدل النجاح لكل CVE
    • مقاييس الأداء: زمن التنفيذ وإحصائيات الأداء
    • توزيع المتصفحات: تحليلات حول توزيع متصفحات الأهداف
    • بيانات تاريخية: تتبع آخر 1000 محاولة استغلال
    • تصدير التقارير: إنشاء تقارير JSON

    الوصول عبر: القائمة الرئيسية → لوحة التحليلات

    نظام التخزين المؤقت

    تخزين مؤقت متقدم لتحسين الأداء:

    • تخزين الحمولات مؤقتًا: تخزين تلقائي مؤقت للحمولات المُنشأة
    • تخزين التشويش مؤقتًا: تخزين نتائج التشويش مؤقتًا
    • تخزين اكتشاف المتصفح مؤقتًا: عمر افتراضي (TTL) قدره 24 ساعة لنتائج الاكتشاف
    • تخزين دائم: تخزين مؤقت دائم قائم على JSON
    • إخلاء LRU: إدارة تلقائية للتخزين المؤقت

    الأمان والتفويض المعززان

    ضوابط أمان متعددة المستويات:

    • تفويض الاستغلال: نظام تفويض لكل مستخدم/استغلال
    • التحقق من صحة الهدف: فحوصات localhost وتحذيرات بيئة الإنتاج
    • وضع الحماية: وضع آمن افتراضي للاختبار
    • مستويات الأمان: SAFE وRESTRICTED وSTANDARD وUNRESTRICTED
    • تسجيل التدقيق: تتبع شامل للإجراءات

    أتمتة اختبار المتصفح

    اختبار آلي للمتصفح باستخدام Selenium/Playwright:

    • اختبار متعدد المتصفحات: اختبار الاستغلالات عبر متصفحات مختلفة
    • تحقق آلي: التحقق من تنفيذ الاستغلال
    • تقارير الاختبار: نتائج اختبار مفصلة
    • دعم لقطات الشاشة: تحقق بصري

    سلسلة استغلال المتصفح المتعددة

    الميزة الرائدة التي تؤتمت استغلال ثغرات CVE متعددة للمتصفح بالتسلسل:

    root@kitploit:~
    graph LR
     A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
     B --> C[CVE-2025-30397<br/>WebAssembly JIT]
     C --> D[CVE-2025-2783<br/>Sandbox Escape]
     
     style A fill:#e1f5fe
     style B fill:#f3e5f5
     style C fill:#fff3e0
     style D fill:#ffebee

    الميزات المحسّنة

    • تشويش متطرف: تسطيح تدفق التحكم، تشفير السلاسل، مكافحة التصحيح
    • Ngrok تلقائي: إنشاء تلقائي للأنفاق لجميع عمليات الاستدعاء
    • تنفيذ متوازٍ: استغلال متعدد الخيوط للسرعة
    • وضع التخفي: استغلال منخفض الظهور مع مراوغة
    • اختيار ذكي: اختيار السلسلة بناءً على اكتشاف المتصفح

    البنية المعمارية

    نظرة عامة على البنية المعمارية للنظام
    root@kitploit:~
    ChromSploit Framework v3.0
    ├── Core Engine
    │ ├── Enhanced Menu System
    │ ├── Module Loader
    │ ├── Exploit Chain Manager
    │ ├── Error Handler
    │ └── Safety Manager
    ├── Detection & Analytics
    │ ├── Browser Detector
    │ ├── Exploit Monitor
    │ └── Analytics Dashboard
    ├── Performance & Caching
    │ ├── Exploit Cache
    │ └── Cache Manager
    ├── Exploit Modules
    │ ├── Browser CVEs (7)
    │ ├── Server CVEs (2)
    │ └── Custom Exploits
    ├── Obfuscation Engine
    │ ├── JavaScript Obfuscation
    │ ├── Binary Data Encryption
    │ ├── Control Flow Flattening
    │ └── Anti-Analysis
    ├── Testing Framework
    │ ├── Browser Test Automation
    │ ├── Selenium Integration
    │ └── Playwright Integration
    ├── Network Integration
    │ ├── Ngrok Manager
    │ ├── HTTP Servers
    │ └── WebSocket Handlers
    └── Reporting System
     ├── PDF Generation
     ├── HTML Reports
     └── JSON Export
    

    أنماط التصميم

    • بنية معيارية: نظام قائم على الإضافات لسهولة التوسعة
    • الأمان أولًا: أوضاع المحاكاة تمنع الاستغلال العرضي
    • تسجيل محسّن: تسجيل منظم مع قدرات تحليلية
    • إدارة السلاسل: حل التبعيات ومشاركة الحالة
    • واجهة مستخدم احترافية: قوائم مرمّزة بالألوان مع اختصارات لوحة مفاتيح
    • اكتشاف ذكي: اكتشاف تلقائي للمتصفح والثغرات
    • محسّن للأداء: تخزين مؤقت وعمليات غير متزامنة

    التوثيق

    المستندالوصف
    دليل التثبيتتعليمات إعداد مفصلة لجميع المنصات
    دليل البنية المعماريةنظرة عامة على تصميم النظام ومكوناته
    دليل التكاملدليل للميزات والوحدات الجديدة
    دليل المطورالمساهمة في الإطار وتوسيعه
    مرجع APIتوثيق API كامل
    أمثلة الاستخدامسيناريوهات استخدام عملية
    إرشادات الأمانالإفصاح المسؤول والسلامة

    الاختبار

    root@kitploit:~
    # Run all tests
    python -m pytest
    
    # With coverage report
    python -m pytest --cov=core --cov=modules --cov-report=html
    
    # Test new improvements
    python -m pytest tests/test_improvements.py -v
    
    # Test new exploits
    python -m pytest tests/test_new_exploits.py -v
    
    # Validation framework
    python -m core.validation_framework
    

    التغطية الاختبارية: أكثر من 95% عبر الوحدات الأساسية


    ما الجديد في v3.0

    التحديثات والميزات الرئيسية

    ميزات جديدة

    الاكتشاف الذكي والتحليلات

    • اكتشاف المتصفح والاختيار التلقائي: تحديد تلقائي للمتصفح من User-Agent
    • لوحة المراقبة والتحليلات: تتبع فوري للاستغلالات وإحصائيات
    • مصفوفة التوافق: تتبع توافق إصدارات المتصفح لجميع ثغرات CVE
    • تتبع معدل النجاح: حساب معدل النجاح لكل CVE

    الأداء والتخزين المؤقت

    • نظام تخزين مؤقت متقدم: تخزين مؤقت للحمولات والتشويش والاكتشاف
    • تخزين دائم: تخزين مؤقت قائم على JSON مع إدارة TTL
    • إخلاء LRU: إدارة تلقائية للتخزين المؤقت

    أمان معزز

    • تفويض متعدد المستويات: نظام تفويض لكل مستخدم/استغلال
    • التحقق من صحة الهدف: فحوصات localhost وتحذيرات بيئة الإنتاج
    • مستويات الأمان: أوضاع أمان قابلة للتكوين (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
    • تسجيل تدقيق شامل: تتبع كامل للإجراءات

    الاختبار والأتمتة

    • أتمتة اختبار المتصفح: تكامل Selenium/Playwright
    • اختبار متعدد المتصفحات: اختبار آلي عبر المتصفحات
    • تقارير الاختبار: نتائج تحقق مفصلة

    استغلالات CVE جديدة

    • CVE-2025-49741: كشف معلومات Edge
    • CVE-2020-6519: تجاوز CSP في Chromium
    • CVE-2017-5375: ASM.JS JIT-Spray RCE في Firefox

    التحسينات

    • الأداء: تنفيذ استغلالات أسرع بنسبة 40% مع التخزين المؤقت
    • واجهة المستخدم/تجربة المستخدم: نظام قوائم محسّن مع لوحة تحليلات
    • الذكاء: اكتشاف تلقائي للمتصفح وتوصيات بالاستغلالات
    • الأمان: تفويض متعدد المستويات والتحقق
    • المراقبة: تحليلات وتقارير فورية
    • معالجة الأخطاء: رسائل سهلة الاستخدام مع أدلة استكشاف الأخطاء وإصلاحها
    • التوثيق: أدلة شاملة وأمثلة تكامل

    تقني

    • توافق مع Python 3.9+
    • تلميحات الأنواع في جميع أنحاء قاعدة الكود
    • دعم غير متزامن للعمليات المتوازية
    • تحسينات إدارة الذاكرة
    • توافق عبر المنصات
    • تصميم معياري لسهولة التوسعة

    المساهمة

    نرحب بمساهمات مجتمع أبحاث الأمن!

    كيفية المساهمة

    1. انسخ (Fork) المستودع
    2. أنشئ فرع ميزة
    3. نفّذ تغييراتك
    4. أضف اختبارات شاملة
    5. قدّم طلب سحب (pull request)

    مجالات المساهمة

    • تقارير الأخطاء وإصلاحاتها
    • تنفيذات CVE جديدة
    • تحسينات التوثيق
    • توسيع التغطية الاختبارية
    • تحسينات واجهة المستخدم/تجربة المستخدم
    • طرق اكتشاف جديدة
    • تحسينات الأداء

    يرجى قراءة دليل المساهمة للحصول على معلومات مفصلة.


    الأمان والأخلاقيات

    الاستخدام المسؤول

    صُمم هذا الإطار من أجل:

    • الأغراض التعليمية والتعلم
    • اختبار الاختراق المصرح به
    • أبحاث الأمن في بيئات خاضعة للرقابة
    • برامج مكافآت اكتشاف الثغرات مع التفويض المناسب

    الاستخدامات المحظورة

    • الوصول غير المصرح به إلى الأنظمة أو الشبكات
    • هجمات خبيثة على أنظمة أطراف ثالثة
    • استغلال تجاري دون إذن
    • توزيع برمجيات خبيثة أو محتوى ضار

    ميزات الأمان

    • أوضاع المحاكاة: اختبار آمن دون استغلال حقيقي
    • وضع الحماية: وضع آمن افتراضي مفعّل
    • تفويض متعدد المستويات: تفويض مطلوب لكل استغلال
    • التحقق من صحة الهدف: فحوصات تلقائية لـ localhost/بيئة الإنتاج
    • تسجيل التدقيق: تتبع كامل للإجراءات
    • مطالبات التأكيد: للعمليات الخطيرة
    • علامات تعليمية: وسم واضح لجميع المحتويات التعليمية

    الترخيص

    هذا المشروع مرخص بموجب رخصة Apache 2.0 - راجع ملف LICENSE للتفاصيل.

    الملخص

    • الاستخدام التجاري مسموح (مع قيود)
    • التعديل والتوزيع مسموحان
    • استخدام براءات الاختراع ممنوح
    • يجب تضمين إشعار الترخيص وحقوق النشر
    • لا يتم تقديم أي ضمان

    شكر وتقدير

    بُني بواسطة باحثي أمن، لباحثي الأمن

    شكر خاص إلى:

    • مجتمع الأمن التعليمي
    • باحثو الثغرات
    • برامج الإفصاح المسؤول
    • مساهمو المصادر المفتوحة

    الدعم والتواصل

    المشكلات

    الإبلاغ عن الأخطاء وجدت خطأً؟ أخبرنا!

    النقاشات

    انضم إلى النقاش أسئلة وأجوبة المجتمع وأفكار

    الأمان

    [email protected] الإفصاح المسؤول


    امنحنا نجمة على GitHub إذا ساعدك إطار عمل ChromSploit في أبحاثك الأمنية!

    صُنع بكل ❤️ بواسطة فريق Leviticus-Triage

    GitHub stars GitHub forks

    تنزيل الأداة
    CVE IDالهدفالنوعالوصفالحالة
    CVE-2025-24813Apache Tomcatتنفيذ كود عن بُعد (RCE)نشر حزمة WAR خبيثةوظيفي
    CVE-2024-32002Gitتنفيذ كود عن بُعد (RCE)هجوم مستودع عبر الروابط الرمزيةوظيفي