Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ChromSploit-Framework — Framework d'exploitation avancé propulsé par l'IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | Kitploit
Outils/GitHubGitHub/leviticus-triage/chromsploit-framework
Frameworks de Tests d'IntrusionReconnaissanceFrameworks d'ExploitationExploitation d'Applications WebCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges Utiles
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
leviticus-triage/chromsploit-framework

ChromSploit-Framework

Framework d'exploitation avancé propulsé par l'IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397

Voir le dépôt
173il y a 7 moisPas encore vérifié

ChromSploit Framework v3.0

Python Version License Framework Status Security

Plateforme professionnelle de recherche en sécurité pour l'analyse des vulnérabilités navigateur

Chaînes d'exploitation multi-CVE avec obfuscation avancée, détection intelligente et analyses complètes


Aperçu

ChromSploit Framework est un outil de recherche en sécurité pédagogique de pointe conçu pour les professionnels de la cybersécurité, les chercheurs et les étudiants. Construit avec une architecture modulaire, il offre une plateforme complète pour étudier les vulnérabilités navigateur et les techniques d'exploitation dans des environnements contrôlés.

IMPORTANT : Ce framework est destiné exclusivement à des fins pédagogiques et à des tests de sécurité autorisés. Toute utilisation non autorisée est strictement interdite et peut enfreindre les lois applicables.

Points clés

  • Détection intelligente du navigateur : Identification automatique du navigateur et recommandations d'exploits
  • Tableau de bord analytique : Surveillance en temps réel et métriques de performance
  • Optimisation des performances : Système de cache avancé pour une exécution plus rapide
  • Sécurité renforcée : Autorisation à plusieurs niveaux et validation des cibles
  • Tests automatisés : Automatisation des tests navigateur avec Selenium/Playwright
  • Chaînes multi-exploits : Combinaison automatisée de plusieurs CVE
  • Obfuscation avancée : Obfuscation de payload de niveau EXTRÊME avec 9+ techniques
  • Intégration Auto-Ngrok : Création automatique de tunnels pour une exploitation fluide
  • Rapports professionnels : Rapports complets PDF/HTML/JSON

Fonctionnalités


Démarrage rapide

Prérequis

  • Python 3.9+ avec pip
  • Git pour les opérations de dépôt
  • Environnement virtuel (recommandé)
  • Privilèges administratifs (pour certaines fonctionnalités)

Installation

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. Create virtual environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

# 4. Launch ChromSploit
python chromsploit.py

Première exécution

root@kitploit:~
# Safe mode (recommended for first run)
python chromsploit.py --simulation safe

# With debug output
python chromsploit.py --debug

# Environment check
python chromsploit.py --check

Arsenal d'exploits CVE

Cliquer pour développer les détails des CVE

Exploits navigateur


Nouveautés v3.0 : Fonctionnalités intelligentes

Détection du navigateur et sélection automatique

Détectez automatiquement le type et la version du navigateur à partir des chaînes User-Agent et recommandez des exploits compatibles :

root@kitploit:~
from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

Fonctionnalités :

  • Prend en charge Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
  • Analyse des versions et vérification de compatibilité
  • Recommandations d'exploits intelligentes basées sur la version du navigateur
  • Matrice de compatibilité pour toutes les CVE

Tableau de bord de surveillance et d'analyse

Suivi et analyses en temps réel de l'exécution des exploits :

  • Suivi du taux de réussite : Calcul du taux de réussite par CVE
  • Métriques de performance : Temps d'exécution et statistiques de performance
  • Distribution des navigateurs : Analyses sur la distribution des navigateurs cibles
  • Données historiques : Suivi des 1 000 dernières tentatives d'exploit
  • Export de rapports : Génération de rapports JSON

Accès via : Menu principal → Tableau de bord analytique

Système de cache

Cache avancé pour des performances améliorées :

  • Cache de payloads : Mise en cache automatique des payloads générés
  • Cache d'obfuscation : Mise en cache des résultats d'obfuscation
  • Cache de détection du navigateur : TTL de 24 heures pour les résultats de détection
  • Stockage persistant : Cache persistant basé sur JSON
  • Éviction LRU : Gestion automatique du cache

Sécurité et autorisation renforcées

Contrôles de sécurité à plusieurs niveaux :

  • Autorisation d'exploits : Système d'autorisation par utilisateur/exploit
  • Validation des cibles : Vérifications localhost et avertissements de production
  • Mode sandbox : Mode sans risque par défaut pour les tests
  • Niveaux de sécurité : SAFE, RESTRICTED, STANDARD, UNRESTRICTED
  • Journalisation d'audit : Suivi complet des actions

Automatisation des tests navigateur

Tests navigateur automatisés avec Selenium/Playwright :

  • Tests multi-navigateurs : Tester les exploits sur différents navigateurs
  • Validation automatisée : Vérifier l'exécution des exploits
  • Rapports de test : Résultats de test détaillés
  • Support de captures d'écran : Vérification visuelle

Chaîne multi-exploits navigateur

La fonctionnalité phare qui automatise l'exploitation de plusieurs CVE navigateur en séquence :

root@kitploit:~
graph LR
 A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
 B --> C[CVE-2025-30397<br/>WebAssembly JIT]
 C --> D[CVE-2025-2783<br/>Sandbox Escape]
 
 style A fill:#e1f5fe
 style B fill:#f3e5f5
 style C fill:#fff3e0
 style D fill:#ffebee

Fonctionnalités améliorées

  • Obfuscation extrême : Aplatissement du flux de contrôle, chiffrement des chaînes, anti-débogage
  • Auto-Ngrok : Création automatique de tunnels pour tous les callbacks
  • Exécution parallèle : Exploitation multi-thread pour la rapidité
  • Mode furtif : Exploitation discrète avec évasion
  • Sélection intelligente : Sélection de chaîne basée sur la détection du navigateur

Architecture

Aperçu de l'architecture système
root@kitploit:~
ChromSploit Framework v3.0
├── Core Engine
│ ├── Enhanced Menu System
│ ├── Module Loader
│ ├── Exploit Chain Manager
│ ├── Error Handler
│ └── Safety Manager
├── Detection & Analytics
│ ├── Browser Detector
│ ├── Exploit Monitor
│ └── Analytics Dashboard
├── Performance & Caching
│ ├── Exploit Cache
│ └── Cache Manager
├── Exploit Modules
│ ├── Browser CVEs (7)
│ ├── Server CVEs (2)
│ └── Custom Exploits
├── Obfuscation Engine
│ ├── JavaScript Obfuscation
│ ├── Binary Data Encryption
│ ├── Control Flow Flattening
│ └── Anti-Analysis
├── Testing Framework
│ ├── Browser Test Automation
│ ├── Selenium Integration
│ └── Playwright Integration
├── Network Integration
│ ├── Ngrok Manager
│ ├── HTTP Servers
│ └── WebSocket Handlers
└── Reporting System
 ├── PDF Generation
 ├── HTML Reports
 └── JSON Export

Modèles de conception

  • Architecture modulaire : Système basé sur des plugins pour une extension facile
  • Sécurité d'abord : Les modes de simulation préviennent les exploitations accidentelles
  • Journalisation améliorée : Journalisation structurée avec capacités d'analyse
  • Gestion des chaînes : Résolution des dépendances et partage d'état
  • Interface professionnelle : Menus à code couleur avec raccourcis clavier
  • Détection intelligente : Détection automatique du navigateur et des vulnérabilités
  • Performances optimisées : Cache et opérations asynchrones

Documentation


Tests

root@kitploit:~
# Run all tests
python -m pytest

# With coverage report
python -m pytest --cov=core --cov=modules --cov-report=html

# Test new improvements
python -m pytest tests/test_improvements.py -v

# Test new exploits
python -m pytest tests/test_new_exploits.py -v

# Validation framework
python -m core.validation_framework

Couverture de test : 95 %+ sur les modules principaux


Nouveautés de la v3.0

Principales mises à jour et fonctionnalités

Nouvelles fonctionnalités

Détection intelligente et analyses

  • Détection du navigateur et sélection automatique : Identification automatique du navigateur à partir du User-Agent
  • Tableau de bord de surveillance et d'analyse : Suivi des exploits et statistiques en temps réel
  • Matrice de compatibilité : Suivi de compatibilité des versions navigateur pour toutes les CVE
  • Suivi du taux de réussite : Calcul du taux de réussite par CVE

Performance et cache

  • Système de cache avancé : Mise en cache des payloads, de l'obfuscation et de la détection
  • Stockage persistant : Cache basé sur JSON avec gestion TTL
  • Éviction LRU : Gestion automatique du cache

Sécurité renforcée

  • Autorisation multi-niveaux : Système d'autorisation par utilisateur/exploit
  • Validation des cibles : Vérifications localhost et avertissements de production
  • Niveaux de sécurité : Modes de sécurité configurables (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
  • Journalisation d'audit complète : Suivi complet des actions

Tests et automatisation

  • Automatisation des tests navigateur : Intégration Selenium/Playwright
  • Tests multi-navigateurs : Tests automatisés sur plusieurs navigateurs

Contribuer

Nous accueillons les contributions de la communauté de recherche en sécurité !

Veuillez lire notre Guide de contribution pour des informations détaillées.


Sécurité et éthique

Utilisation responsable

Ce framework est conçu pour :

  • Des fins pédagogiques et l'apprentissage
  • Des tests d'intrusion autorisés
  • La recherche en sécurité dans des environnements contrôlés
  • Des programmes de bug bounty avec autorisation appropriée

Utilisations interdites

  • L'accès non autorisé à des systèmes ou réseaux
  • Des attaques malveillantes contre des systèmes tiers
  • L'exploitation commerciale sans autorisation
  • La distribution de logiciels malveillants ou de contenus nuisibles

Fonctionnalités de sécurité

  • Modes de simulation : Tests sans risque sans exploitation réelle
  • Mode sandbox : Mode sans risque par défaut activé
  • Autorisation multi-niveaux : Autorisation requise par exploit
  • Validation des cibles : Vérifications automatiques pour localhost/production
  • Journalisation d'audit : Suivi complet des actions
  • Invites de confirmation : Pour les opérations dangereuses
  • Indicateurs pédagogiques : Marquage clair de tout le contenu pédagogique

Licence

Ce projet est sous licence Apache License 2.0 - voir le fichier LICENSE pour plus de détails.

Résumé

  • Utilisation commerciale autorisée (avec restrictions)
  • Modification et distribution autorisées
  • Utilisation de brevets accordée
  • Doit inclure la licence et l'avis de droit d'auteur
  • Aucune garantie fournie

Remerciements

Conçu par des chercheurs en sécurité, pour les chercheurs en sécurité

Remerciements particuliers à :

  • Communauté pédagogique de sécurité
  • Chercheurs en vulnérabilités
  • Programmes de divulgation responsable
  • Contributeurs open source

Support et contact

Problèmes

Signaler des bugs Vous avez trouvé un bug ? Faites-le nous savoir !


Mettez-nous une étoile sur GitHub si ChromSploit Framework a aidé votre recherche en sécurité !

Fait avec par l'équipe Leviticus-Triage

GitHub stars GitHub forks

Télécharger l’outil

Fonctionnalités principales

  • 9 exploits CVE avancés avec code fonctionnel réel
  • Détection et sélection automatique du navigateur pour un ciblage intelligent
  • Tableau de bord de surveillance et d'analyse avec métriques en temps réel
  • Système de cache pour l'optimisation des performances
  • Sécurité et autorisation renforcées avec contrôles à plusieurs niveaux
  • Automatisation des tests navigateur (Selenium/Playwright)
  • Chaîne multi-exploits navigateur pour des attaques automatisées
  • Orchestration propulsée par l'IA pour une sélection intelligente des exploits
  • Modules auto-réparateurs pour des opérations résilientes
  • Gestion d'erreurs améliorée avec récupération intelligente

Fonctionnalités avancées

  • Obfuscation extrême des payloads (Flux de contrôle, chiffrement des chaînes, Anti-VM)
  • Tunneling Ngrok automatique (TCP, HTTP, WebSocket)
  • Rapports de sécurité professionnels (PDF, HTML, Markdown, JSON)
  • Système d'enregistrement de terminal avec lecture web
  • Architecture de plugins modulaire pour l'extensibilité
  • Framework de test complet avec validation
  • Matrice de compatibilité pour le suivi des versions navigateur
  • Suivi du taux de réussite par CVE
  • Analytique de distribution des navigateurs
  • Gestion des données historiques
CVE IDCibleTypeDescriptionStatut
CVE-2025-4664ChromeFuite de donnéesContournement de la politique de referrer de l'en-tête LinkFonctionnel
CVE-2025-2783ChromeÉvasion sandboxConfusion de handles Mojo IPCFonctionnel
CVE-2025-30397EdgeCorruption mémoireConfusion de types JIT WebAssemblyFonctionnel
CVE-2025-2857FirefoxÉvasion sandboxÉlévation de privilèges IPDLFonctionnel
CVE-2025-49741EdgeDivulgation d'informationsFuite de données de requêtes internesFonctionnel
CVE-2020-6519ChromiumContournement CSPContournement de la politique de sécurité du contenuFonctionnel
CVE-2017-5375FirefoxRCEExécution de code à distance JIT-Spray ASM.JSFonctionnel

Exploits côté serveur

CVE IDCibleTypeDescriptionStatut
CVE-2025-24813Apache TomcatRCEDéploiement WAR malveillantFonctionnel
CVE-2024-32002GitRCEAttaque de dépôt par lien symboliqueFonctionnel
DocumentDescription
Guide d'installationInstructions d'installation détaillées pour toutes les plateformes
Guide d'architectureConception du système et aperçu des composants
Guide d'intégrationGuide pour les nouvelles fonctionnalités et modules
Guide du développeurContribuer et étendre le framework
Référence APIDocumentation complète de l'API
Exemples d'utilisationScénarios d'utilisation pratiques
Directives de sécuritéDivulgation responsable et sécurité
  • Rapports de test : Résultats de validation détaillés
  • Nouveaux exploits CVE

    • CVE-2025-49741 : Divulgation d'informations Edge
    • CVE-2020-6519 : Contournement CSP Chromium
    • CVE-2017-5375 : RCE Firefox ASM.JS JIT-Spray

    Améliorations

    • Performance : Exécution des exploits 40 % plus rapide avec le cache
    • UI/UX : Système de menus amélioré avec tableau de bord analytique
    • Intelligence : Détection automatique du navigateur et recommandations d'exploits
    • Sécurité : Autorisation et validation multi-niveaux
    • Surveillance : Analyses et rapports en temps réel
    • Gestion des erreurs : Messages conviviaux avec guides de dépannage
    • Documentation : Guides complets et exemples d'intégration

    Technique

    • Compatibilité Python 3.9+
    • Annotations de type dans l'ensemble du code
    • Support asynchrone pour les opérations parallèles
    • Optimisations de la gestion de la mémoire
    • Compatibilité multiplateforme
    • Conception modulaire pour une extension facile

    Comment contribuer

    1. Fork du dépôt
    2. Création d'une branche de fonctionnalité
    3. Implémentation de vos modifications
    4. Ajout de tests complets
    5. Soumission d'une pull request

    Domaines de contribution

    • Signalement et correctifs de bugs
    • Nouvelles implémentations de CVE
    • Améliorations de la documentation
    • Expansion de la couverture de test
    • Améliorations UI/UX
    • Nouvelles méthodes de détection
    • Optimisations de performance

    Discussions

    Rejoindre la discussion Questions-réponses de la communauté et idées

    Sécurité

    [email protected] Divulgation responsable