Plateforme professionnelle de recherche en sécurité pour l'analyse des vulnérabilités navigateur
Chaînes d'exploitation multi-CVE avec obfuscation avancée, détection intelligente et analyses complètes
Aperçu
ChromSploit Framework est un outil de recherche en sécurité pédagogique de pointe conçu pour les professionnels de la cybersécurité, les chercheurs et les étudiants. Construit avec une architecture modulaire, il offre une plateforme complète pour étudier les vulnérabilités navigateur et les techniques d'exploitation dans des environnements contrôlés.
IMPORTANT : Ce framework est destiné exclusivement à des fins pédagogiques et à des tests de sécurité autorisés. Toute utilisation non autorisée est strictement interdite et peut enfreindre les lois applicables.
Points clés
Détection intelligente du navigateur : Identification automatique du navigateur et recommandations d'exploits
Tableau de bord analytique : Surveillance en temps réel et métriques de performance
Optimisation des performances : Système de cache avancé pour une exécution plus rapide
Sécurité renforcée : Autorisation à plusieurs niveaux et validation des cibles
Tests automatisés : Automatisation des tests navigateur avec Selenium/Playwright
Chaînes multi-exploits : Combinaison automatisée de plusieurs CVE
Obfuscation avancée : Obfuscation de payload de niveau EXTRÊME avec 9+ techniques
Intégration Auto-Ngrok : Création automatique de tunnels pour une exploitation fluide
Prend en charge Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
Analyse des versions et vérification de compatibilité
Recommandations d'exploits intelligentes basées sur la version du navigateur
Matrice de compatibilité pour toutes les CVE
Tableau de bord de surveillance et d'analyse
Suivi et analyses en temps réel de l'exécution des exploits :
Suivi du taux de réussite : Calcul du taux de réussite par CVE
Métriques de performance : Temps d'exécution et statistiques de performance
Distribution des navigateurs : Analyses sur la distribution des navigateurs cibles
Données historiques : Suivi des 1 000 dernières tentatives d'exploit
Export de rapports : Génération de rapports JSON
Accès via : Menu principal → Tableau de bord analytique
Système de cache
Cache avancé pour des performances améliorées :
Cache de payloads : Mise en cache automatique des payloads générés
Cache d'obfuscation : Mise en cache des résultats d'obfuscation
Cache de détection du navigateur : TTL de 24 heures pour les résultats de détection
Stockage persistant : Cache persistant basé sur JSON
Éviction LRU : Gestion automatique du cache
Sécurité et autorisation renforcées
Contrôles de sécurité à plusieurs niveaux :
Autorisation d'exploits : Système d'autorisation par utilisateur/exploit
Validation des cibles : Vérifications localhost et avertissements de production
Mode sandbox : Mode sans risque par défaut pour les tests
Niveaux de sécurité : SAFE, RESTRICTED, STANDARD, UNRESTRICTED
Journalisation d'audit : Suivi complet des actions
Automatisation des tests navigateur
Tests navigateur automatisés avec Selenium/Playwright :
Tests multi-navigateurs : Tester les exploits sur différents navigateurs
Validation automatisée : Vérifier l'exécution des exploits
Rapports de test : Résultats de test détaillés
Support de captures d'écran : Vérification visuelle
Chaîne multi-exploits navigateur
La fonctionnalité phare qui automatise l'exploitation de plusieurs CVE navigateur en séquence :
root@kitploit:~
graph LR
A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
B --> C[CVE-2025-30397<br/>WebAssembly JIT]
C --> D[CVE-2025-2783<br/>Sandbox Escape]
style A fill:#e1f5fe
style B fill:#f3e5f5
style C fill:#fff3e0
style D fill:#ffebee
Fonctionnalités améliorées
Obfuscation extrême : Aplatissement du flux de contrôle, chiffrement des chaînes, anti-débogage
Auto-Ngrok : Création automatique de tunnels pour tous les callbacks
Exécution parallèle : Exploitation multi-thread pour la rapidité
Mode furtif : Exploitation discrète avec évasion
Sélection intelligente : Sélection de chaîne basée sur la détection du navigateur