
Framework d'exploitation avancé propulsé par l'IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397
Plateforme professionnelle de recherche en sécurité pour l'analyse des vulnérabilités navigateur
Chaînes d'exploitation multi-CVE avec obfuscation avancée, détection intelligente et analyses complètes
ChromSploit Framework est un outil de recherche en sécurité pédagogique de pointe conçu pour les professionnels de la cybersécurité, les chercheurs et les étudiants. Construit avec une architecture modulaire, il offre une plateforme complète pour étudier les vulnérabilités navigateur et les techniques d'exploitation dans des environnements contrôlés.
IMPORTANT : Ce framework est destiné exclusivement à des fins pédagogiques et à des tests de sécurité autorisés. Toute utilisation non autorisée est strictement interdite et peut enfreindre les lois applicables.
# 1. Clone the repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework
# 2. Create virtual environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 3. Install dependencies
pip install -r requirements.txt
# 4. Launch ChromSploit
python chromsploit.py
# Safe mode (recommended for first run)
python chromsploit.py --simulation safe
# With debug output
python chromsploit.py --debug
# Environment check
python chromsploit.py --check
Détectez automatiquement le type et la version du navigateur à partir des chaînes User-Agent et recommandez des exploits compatibles :
from modules.detection import get_browser_detector
detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)
Fonctionnalités :
Suivi et analyses en temps réel de l'exécution des exploits :
Accès via : Menu principal → Tableau de bord analytique
Cache avancé pour des performances améliorées :
Contrôles de sécurité à plusieurs niveaux :
Tests navigateur automatisés avec Selenium/Playwright :
La fonctionnalité phare qui automatise l'exploitation de plusieurs CVE navigateur en séquence :
graph LR
A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
B --> C[CVE-2025-30397<br/>WebAssembly JIT]
C --> D[CVE-2025-2783<br/>Sandbox Escape]
style A fill:#e1f5fe
style B fill:#f3e5f5
style C fill:#fff3e0
style D fill:#ffebee
ChromSploit Framework v3.0
├── Core Engine
│ ├── Enhanced Menu System
│ ├── Module Loader
│ ├── Exploit Chain Manager
│ ├── Error Handler
│ └── Safety Manager
├── Detection & Analytics
│ ├── Browser Detector
│ ├── Exploit Monitor
│ └── Analytics Dashboard
├── Performance & Caching
│ ├── Exploit Cache
│ └── Cache Manager
├── Exploit Modules
│ ├── Browser CVEs (7)
│ ├── Server CVEs (2)
│ └── Custom Exploits
├── Obfuscation Engine
│ ├── JavaScript Obfuscation
│ ├── Binary Data Encryption
│ ├── Control Flow Flattening
│ └── Anti-Analysis
├── Testing Framework
│ ├── Browser Test Automation
│ ├── Selenium Integration
│ └── Playwright Integration
├── Network Integration
│ ├── Ngrok Manager
│ ├── HTTP Servers
│ └── WebSocket Handlers
└── Reporting System
├── PDF Generation
├── HTML Reports
└── JSON Export
# Run all tests
python -m pytest
# With coverage report
python -m pytest --cov=core --cov=modules --cov-report=html
# Test new improvements
python -m pytest tests/test_improvements.py -v
# Test new exploits
python -m pytest tests/test_new_exploits.py -v
# Validation framework
python -m core.validation_framework
Couverture de test : 95 %+ sur les modules principaux
Nous accueillons les contributions de la communauté de recherche en sécurité !
Veuillez lire notre Guide de contribution pour des informations détaillées.
Ce framework est conçu pour :
Ce projet est sous licence Apache License 2.0 - voir le fichier LICENSE pour plus de détails.
Remerciements particuliers à :
ProblèmesSignaler des bugs Vous avez trouvé un bug ? Faites-le nous savoir ! |
Fonctionnalités principales
|
Fonctionnalités avancées
|
| CVE ID | Cible | Type | Description | Statut |
|---|
| CVE-2025-4664 | Chrome | Fuite de données | Contournement de la politique de referrer de l'en-tête Link | Fonctionnel |
| CVE-2025-2783 | Chrome | Évasion sandbox | Confusion de handles Mojo IPC | Fonctionnel |
| CVE-2025-30397 | Edge | Corruption mémoire | Confusion de types JIT WebAssembly | Fonctionnel |
| CVE-2025-2857 | Firefox | Évasion sandbox | Élévation de privilèges IPDL | Fonctionnel |
| CVE-2025-49741 | Edge | Divulgation d'informations | Fuite de données de requêtes internes | Fonctionnel |
| CVE-2020-6519 | Chromium | Contournement CSP | Contournement de la politique de sécurité du contenu | Fonctionnel |
| CVE-2017-5375 | Firefox | RCE | Exécution de code à distance JIT-Spray ASM.JS | Fonctionnel |
| CVE ID | Cible | Type | Description | Statut |
|---|---|---|---|---|
| CVE-2025-24813 | Apache Tomcat | RCE | Déploiement WAR malveillant | Fonctionnel |
| CVE-2024-32002 | Git | RCE | Attaque de dépôt par lien symbolique | Fonctionnel |
| Document | Description |
|---|
| Guide d'installation | Instructions d'installation détaillées pour toutes les plateformes |
| Guide d'architecture | Conception du système et aperçu des composants |
| Guide d'intégration | Guide pour les nouvelles fonctionnalités et modules |
| Guide du développeur | Contribuer et étendre le framework |
| Référence API | Documentation complète de l'API |
| Exemples d'utilisation | Scénarios d'utilisation pratiques |
| Directives de sécurité | Divulgation responsable et sécurité |
Comment contribuer
|
Domaines de contribution
|
DiscussionsRejoindre la discussion Questions-réponses de la communauté et idées |
Sécurité[email protected] Divulgation responsable |