Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ChromSploit-Framework — उन्नत AI-संचालित शोषण ढांचा | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
उपकरण/GitHubGitHub/leviticus-triage/chromsploit-framework
भेद्यता परीक्षण फ्रेमवर्कटोहीशोषण फ्रेमवर्कवेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubleviticus-triage/chromsploit-framework

ChromSploit-Framework

उन्नत AI-संचालित शोषण ढांचा | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

रिपॉजिटरी देखें
17357 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ChromSploit Framework v3.0

Python Version License Framework Status Security

ब्राउज़र कमजोरी विश्लेषण के लिए व्यावसायिक सुरक्षा अनुसंधान मंच

उन्नत ऑब्सफस्केशन, बुद्धिमान पहचान और व्यापक विश्लेषण के साथ मल्टी-CVE शोषण श्रृंखलाएं


अवलोकन

ChromSploit Framework एक अत्याधुनिक शैक्षिक सुरक्षा अनुसंधान उपकरण है जिसे साइबर सुरक्षा पेशेवरों, शोधकर्ताओं और छात्रों के लिए डिज़ाइन किया गया है। मॉड्यूलर आर्किटेक्चर के साथ निर्मित, यह नियंत्रित वातावरण में ब्राउज़र कमजोरियों और शोषण तकनीकों के अध्ययन के लिए एक व्यापक मंच प्रदान करता है।

महत्वपूर्ण: यह फ्रेमवर्क केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग सख्त वर्जित है और लागू कानूनों का उल्लंघन हो सकता है।

मुख्य विशेषताएं

  • बुद्धिमान ब्राउज़र पहचान: स्वचालित ब्राउज़र पहचान और शोषण अनुशंसाएं
  • एनालिटिक्स डैशबोर्ड: रीयल-टाइम मॉनिटरिंग और प्रदर्शन मीट्रिक
  • प्रदर्शन अनुकूलन: तेजी से निष्पादन के लिए उन्नत कैशिंग सिस्टम
  • उन्नत सुरक्षा: बहु-स्तरीय प्राधिकरण और लक्ष्य सत्यापन
  • स्वचालित परीक्षण: Selenium/Playwright के साथ ब्राउज़र परीक्षण ऑटोमेशन
  • मल्टी-एक्सप्लॉइट चेन: कई CVE का स्वचालित संयोजन
  • उन्नत ऑब्सफस्केशन: 9+ तकनीकों के साथ चरम पेलोड ऑब्सफस्केशन
  • ऑटो-Ngrok एकीकरण: निर्बाध शोषण के लिए स्वचालित टनल निर्माण
  • पेशेवर रिपोर्टिंग: व्यापक PDF/HTML/JSON रिपोर्ट

सुविधाएं

मुख्य क्षमताएं

  • 9 उन्नत CVE एक्सप्लॉइट वास्तविक कार्यात्मक कोड के साथ
  • ब्राउज़र पहचान और स्वचालित चयन बुद्धिमान लक्ष्यीकरण के लिए
  • मॉनिटरिंग और एनालिटिक्स डैशबोर्ड रीयल-टाइम मीट्रिक के साथ
  • कैशिंग सिस्टम प्रदर्शन अनुकूलन के लिए
  • उन्नत सुरक्षा और प्राधिकरण बहु-स्तरीय नियंत्रण के साथ
  • ब्राउज़र परीक्षण ऑटोमेशन (Selenium/Playwright)
  • ब्राउज़र मल्टी-एक्सप्लॉइट चेन स्वचालित हमलों के लिए
  • AI-संचालित ऑर्केस्ट्रेशन बुद्धिमान शोषण चयन के लिए
  • स्व-उपचार मॉड्यूल लचीले संचालन के लिए
  • उन्नत त्रुटि प्रबंधन स्मार्ट रिकवरी के साथ

उन्नत सुविधाएं

  • चरम पेलोड ऑब्सफस्केशन (कंट्रोल फ्लो, स्ट्रिंग एन्क्रिप्शन, एंटी-VM)
  • स्वचालित Ngrok टनलिंग (TCP, HTTP, WebSocket)
  • पेशेवर सुरक्षा रिपोर्ट (PDF, HTML, Markdown, JSON)
  • टर्मिनल रिकॉर्डिंग सिस्टम वेब प्लेबैक के साथ
  • मॉड्यूलर प्लगइन आर्किटेक्चर विस्तारशीलता के लिए
  • व्यापक परीक्षण फ्रेमवर्क सत्यापन के साथ
  • संगतता मैट्रिक्स ब्राउज़र संस्करण ट्रैकिंग के लिए
  • सफलता दर ट्रैकिंग प्रति CVE
  • ब्राउज़र वितरण विश्लेषण
  • ऐतिहासिक डेटा प्रबंधन

त्वरित प्रारंभ

आवश्यक शर्तें

  • Python 3.9+ pip के साथ
  • Git रिपॉजिटरी संचालन के लिए
  • वर्चुअल एनवायरनमेंट (अनुशंसित)
  • प्रशासनिक विशेषाधिकार (कुछ सुविधाओं के लिए)

स्थापना

root@kitploit:~
# 1. रिपॉजिटरी को क्लोन करें
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. वर्चुअल एनवायरनमेंट बनाएं
python3 -m venv venv
source venv/bin/activate # विंडोज: venv\Scripts\activate

# 3. निर्भरताएं स्थापित करें
pip install -r requirements.txt

# 4. ChromSploit लॉन्च करें
python chromsploit.py

पहला रन

root@kitploit:~
# सुरक्षित मोड (पहले रन के लिए अनुशंसित)
python chromsploit.py --simulation safe

# डीबग आउटपुट के साथ
python chromsploit.py --debug

# पर्यावरण जांच
python chromsploit.py --check

CVE एक्सप्लॉइट शस्त्रागार

CVE विवरण देखने के लिए क्लिक करें

ब्राउज़र एक्सप्लॉइट

CVE IDलक्ष्यप्रकारविवरणस्थिति
CVE-2025-4664Chromeडेटा लीकलिंक हेडर रेफरर नीति बायपासकार्यात्मक
CVE-2025-2783Chromeसैंडबॉक्स एस्केपMojo IPC हैंडल कन्फ्यूजनकार्यात्मक
CVE-2025-30397Edgeमेमोरी भ्रष्टाचारWebAssembly JIT प्रकार भ्रमकार्यात्मक
CVE-2025-2857Firefoxसैंडबॉक्स एस्केपIPDL विशेषाधिकार वृद्धिकार्यात्मक
CVE-2025-49741Edgeसूचना प्रकटीकरणआंतरिक अनुरोध डेटा लीकेजकार्यात्मक
CVE-2020-6519ChromiumCSP बायपाससामग्री सुरक्षा नीति बायपासकार्यात्मक
CVE-2017-5375FirefoxRCEASM.JS JIT-Spray रिमोट कोड निष्पादनकार्यात्मक

सर्वर-साइड एक्सप्लॉइट


v3.0 में नया: बुद्धिमान सुविधाएं

ब्राउज़र पहचान और स्वचालित चयन

User-Agent स्ट्रिंग से स्वचालित रूप से ब्राउज़र प्रकार और संस्करण का पता लगाएं और संगत एक्सप्लॉइट की अनुशंसा करें:

root@kitploit:~
from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

विशेषताएं:

  • Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari का समर्थन करता है
  • संस्करण पार्सिंग और संगतता जांच
  • ब्राउज़र संस्करण पर आधारित बुद्धिमान शोषण अनुशंसाएं
  • सभी CVE के लिए संगतता मैट्रिक्स

मॉनिटरिंग और एनालिटिक्स डैशबोर्ड

एक्सप्लॉइट निष्पादन के लिए रीयल-टाइम ट्रैकिंग और विश्लेषण:

  • सफलता दर ट्रैकिंग: प्रति-CVE सफलता दर गणना
  • प्रदर्शन मीट्रिक: निष्पादन समय और प्रदर्शन आंकड़े
  • ब्राउज़र वितरण: लक्ष्य ब्राउज़र वितरण पर विश्लेषण
  • ऐतिहासिक डेटा: अंतिम 1000 एक्सप्लॉइट प्रयास ट्रैक किए गए
  • रिपोर्ट निर्यात: JSON रिपोर्ट जनरेशन

पहुंच: मुख्य मेनू → एनालिटिक्स डैशबोर्ड

कैशिंग सिस्टम

बेहतर प्रदर्शन के लिए उन्नत कैशिंग:

  • पेलोड कैशिंग: उत्पन्न पेलोड का स्वचालित कैशिंग
  • ऑब्सफस्केशन कैशिंग: ऑब्सफस्केशन परिणाम कैश करें
  • ब्राउज़र पहचान कैशिंग: पहचान परिणामों के लिए 24 घंटे का TTL
  • लगातार स्टोरेज: JSON-आधारित लगातार कैश
  • LRU निष्कासन: स्वचालित कैश प्रबंधन

उन्नत सुरक्षा और प्राधिकरण

बहु-स्तरीय सुरक्षा नियंत्रण:

  • एक्सप्लॉइट प्राधिकरण: प्रति-उपयोगकर्ता/एक्सप्लॉइट प्राधिकरण प्रणाली
  • लक्ष्य सत्यापन: लोकलहोस्ट जांच और उत्पादन चेतावनी
  • सैंडबॉक्स मोड: परीक्षण के लिए डिफ़ॉल्ट सुरक्षित मोड
  • सुरक्षा स्तर: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
  • ऑडिट लॉगिंग: व्यापक कार्रवाई ट्रैकिंग

ब्राउज़र परीक्षण ऑटोमेशन

Selenium/Playwright के साथ स्वचालित ब्राउज़र परीक्षण:

  • मल्टी-ब्राउज़र परीक्षण: विभिन्न ब्राउज़रों में एक्सप्लॉइट का परीक्षण करें
  • स्वचालित सत्यापन: एक्सप्लॉइट निष्पादन सत्यापित करें
  • परीक्षण रिपोर्ट: विस्तृत परीक्षण परिणाम
  • स्क्रीनशॉट समर्थन: दृश्य सत्यापन

ब्राउज़र मल्टी-एक्सप्लॉइट चेन

प्रमुख विशेषता जो कई ब्राउज़र CVE के शोषण को अनुक्रम में स्वचालित करती है:

root@kitploit:~
graph LR
 A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
 B --> C[CVE-2025-30397<br/>WebAssembly JIT]
 C --> D[CVE-2025-2783<br/>Sandbox Escape]
 
 style A fill:#e1f5fe
 style B fill:#f3e5f5
 style C fill:#fff3e0
 style D fill:#ffebee

उन्नत विशेषताएं

  • चरम ऑब्सफस्केशन: कंट्रोल फ्लो फ्लैटनिंग, स्ट्रिंग एन्क्रिप्शन, एंटी-डीबगिंग
  • ऑटो-Ngrok: सभी कॉलबैक के लिए स्वचालित टनल निर्माण
  • समानांतर निष्पादन: गति के लिए मल्टी-थ्रेडेड शोषण
  • स्टील्थ मोड: चोरी के साथ कम प्रोफ़ाइल शोषण
  • बुद्धिमान चयन: ब्राउज़र पहचान-आधारित श्रृंखला चयन

आर्किटेक्चर

सिस्टम आर्किटेक्चर अवलोकन
root@kitploit:~
ChromSploit Framework v3.0
├── कोर इंजन
│ ├── उन्नत मेनू सिस्टम
│ ├── मॉड्यूल लोडर
│ ├── एक्सप्लॉइट चेन प्रबंधक
│ ├── त्रुटि हैंडलर
│ └── सुरक्षा प्रबंधक
├── पहचान और विश्लेषण
│ ├── ब्राउज़र डिटेक्टर
│ ├── एक्सप्लॉइट मॉनिटर
│ └── एनालिटिक्स डैशबोर्ड
├── प्रदर्शन और कैशिंग
│ ├── एक्सप्लॉइट कैश
│ └── कैश प्रबंधक
├── एक्सप्लॉइट मॉड्यूल
│ ├── ब्राउज़र CVE (7)
│ ├── सर्वर CVE (2)
│ └── कस्टम एक्सप्लॉइट
├── ऑब्सफस्केशन इंजन
│ ├── जावास्क्रिप्ट ऑब्सफस्केशन
│ ├── बाइनरी डेटा एन्क्रिप्शन
│ ├── कंट्रोल फ्लो फ्लैटनिंग
│ └── एंटी-विश्लेषण
├── परीक्षण फ्रेमवर्क
│ ├── ब्राउज़र परीक्षण ऑटोमेशन
│ ├── Selenium एकीकरण
│ └── Playwright एकीकरण
├── नेटवर्क एकीकरण
│ ├── Ngrok प्रबंधक
│ ├── HTTP सर्वर
│ └── WebSocket हैंडलर
└── रिपोर्टिंग सिस्टम
 ├── PDF जनरेशन
 ├── HTML रिपोर्ट
 └── JSON निर्यात

डिज़ाइन पैटर्न

  • मॉड्यूलर आर्किटेक्चर: आसान विस्तार के लिए प्लगइन-आधारित प्रणाली
  • सुरक्षा-प्रथम: सिमुलेशन मोड आकस्मिक शोषण को रोकते हैं
  • उन्नत लॉगिंग: विश्लेषण क्षमताओं के साथ संरचित लॉगिंग
  • चेन प्रबंधन: निर्भरता समाधान और राज्य साझाकरण
  • पेशेवर UI: कीबोर्ड शॉर्टकट के साथ रंग-कोडित मेनू
  • बुद्धिमान पहचान: स्वचालित ब्राउज़र और कमजोरी का पता लगाना
  • प्रदर्शन अनुकूलित: कैशिंग और एसिंक संचालन

दस्तावेज़ीकरण

दस्तावेज़विवरण
स्थापना गाइडसभी प्लेटफार्मों के लिए विस्तृत सेटअप निर्देश
आर्किटेक्चर गाइडसिस्टम डिज़ाइन और घटक अवलोकन
एकीकरण गाइडनई सुविधाओं और मॉड्यूल के लिए गाइड
डेवलपर गाइडफ्रेमवर्क में योगदान और विस्तार
API संदर्भपूर्ण API दस्तावेज़ीकरण
उपयोग उदाहरणव्यावहारिक उपयोग परिदृश्य
सुरक्षा दिशानिर्देशजिम्मेदार प्रकटीकरण और सुरक्षा

परीक्षण

root@kitploit:~
# सभी परीक्षण चलाएं
python -m pytest

# कवरेज रिपोर्ट के साथ
python -m pytest --cov=core --cov=modules --cov-report=html

# नए सुधारों का परीक्षण करें
python -m pytest tests/test_improvements.py -v

# नए एक्सप्लॉइट का परीक्षण करें
python -m pytest tests/test_new_exploits.py -v

# सत्यापन फ्रेमवर्क
python -m core.validation_framework

परीक्षण कवरेज: कोर मॉड्यूल में 95%+


v3.0 में नया क्या है

प्रमुख अपडेट और सुविधाएं

नई सुविधाएं

बुद्धिमान पहचान और विश्लेषण

  • ब्राउज़र पहचान और स्वचालित चयन: User-Agent से स्वचालित ब्राउज़र पहचान
  • मॉनिटरिंग और एनालिटिक्स डैशबोर्ड: रीयल-टाइम एक्सप्लॉइट ट्रैकिंग और आंकड़े
  • संगतता मैट्रिक्स: सभी CVE के लिए ब्राउज़र संस्करण संगतता ट्रैकिंग
  • सफलता दर ट्रैकिंग: प्रति-CVE सफलता दर गणना

प्रदर्शन और कैशिंग

  • उन्नत कैशिंग सिस्टम: पेलोड, ऑब्सफस्केशन और पहचान कैशिंग
  • लगातार स्टोरेज: TTL प्रबंधन के साथ JSON-आधारित कैश
  • LRU निष्कासन: स्वचालित कैश प्रबंधन

उन्नत सुरक्षा

  • बहु-स्तरीय प्राधिकरण: प्रति-उपयोगकर्ता/एक्सप्लॉइट प्राधिकरण प्रणाली
  • लक्ष्य सत्यापन: लोकलहोस्ट जांच और उत्पादन चेतावनी
  • सुरक्षा स्तर: कॉन्फ़िगर करने योग्य सुरक्षा मोड (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
  • व्यापक ऑडिट लॉगिंग: पूर्ण कार्रवाई ट्रैकिंग

परीक्षण और ऑटोमेशन

  • ब्राउज़र परीक्षण ऑटोमेशन: Selenium/Playwright एकीकरण
  • मल्टी-ब्राउज़र परीक्षण: ब्राउज़रों में स्वचालित परीक्षण
  • परीक्षण रिपोर्ट: विस्तृत सत्यापन परिणाम

नए CVE एक्सप्लॉइट

  • CVE-2025-49741: Edge सूचना प्रकटीकरण
  • CVE-2020-6519: Chromium CSP बायपास
  • CVE-2017-5375: Firefox ASM.JS JIT-Spray RCE

सुधार

  • प्रदर्शन: कैशिंग के साथ 40% तेज एक्सप्लॉइट निष्पादन
  • UI/UX: एनालिटिक्स डैशबोर्ड के साथ उन्नत मेनू सिस्टम
  • बुद्धिमत्ता: स्वचालित ब्राउज़र पहचान और एक्सप्लॉइट अनुशंसाएं
  • सुरक्षा: बहु-स्तरीय प्राधिकरण और सत्यापन
  • मॉनिटरिंग: रीयल-टाइम विश्लेषण और रिपोर्टिंग
  • त्रुटि प्रबंधन: समस्या निवारण गाइड के साथ उपयोगकर्ता-अनुकूल संदेश
  • दस्तावेज़ीकरण: व्यापक गाइड और एकीकरण उदाहरण

तकनीकी

  • Python 3.9+ संगतता
  • टाइप हिंट्स पूरे कोडबेस में
  • एसिंक समर्थन समानांतर संचालन के लिए
  • मेमोरी प्रबंधन अनुकूलन
  • क्रॉस-प्लेटफ़ॉर्म संगतता
  • मॉड्यूलर डिज़ाइन आसान विस्तार के लिए

योगदान

हम सुरक्षा अनुसंधान समुदाय से योगदान का स्वागत करते हैं!

कैसे योगदान करें

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं
  3. अपने बदलाव लागू करें
  4. व्यापक परीक्षण जोड़ें
  5. एक पुल अनुरोध सबमिट करें

योगदान क्षेत्र

  • बग रिपोर्ट और फिक्स
  • नया CVE कार्यान्वयन
  • दस्तावेज़ीकरण सुधार
  • परीक्षण कवरेज विस्तार
  • UI/UX वृद्धि
  • नई पहचान विधियां
  • प्रदर्शन अनुकूलन

कृपया विस्तृत जानकारी के लिए हमारा योगदान गाइड पढ़ें।


सुरक्षा और नैतिकता

जिम्मेदार उपयोग

यह फ्रेमवर्क इसके लिए डिज़ाइन किया गया है:

  • शैक्षिक उद्देश्य और सीखना
  • अधिकृत पेनिट्रेशन परीक्षण
  • नियंत्रित वातावरण में सुरक्षा अनुसंधान
  • उचित प्राधिकरण के साथ बग बाउंटी प्रोग्राम

निषिद्ध उपयोग

  • सिस्टम या नेटवर्क तक अनधिकृत पहुंच
  • तृतीय-पक्ष सिस्टम पर दुर्भावनापूर्ण हमले
  • अनुमति के बिना व्यावसायिक शोषण
  • मैलवेयर या हानिकारक सामग्री का वितरण

सुरक्षा सुविधाएं

  • सिमुलेशन मोड: वास्तविक शोषण के बिना सुरक्षित परीक्षण
  • सैंडबॉक्स मोड: डिफ़ॉल्ट सुरक्षित मोड सक्षम
  • बहु-स्तरीय प्राधिकरण: प्रति-एक्सप्लॉइट प्राधिकरण आवश्यक
  • लक्ष्य सत्यापन: लोकलहोस्ट/उत्पादन के लिए स्वचालित जांच
  • ऑडिट लॉगिंग: पूर्ण कार्रवाई ट्रैकिंग
  • पुष्टि संकेत: खतरनाक संचालन के लिए
  • शैक्षिक फ्लैग: सभी शैक्षिक सामग्री की स्पष्ट मार्किंग

लाइसेंस

यह प्रोजेक्ट Apache License 2.0 के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

सारांश

  • व्यावसायिक उपयोग की अनुमति (प्रतिबंधों के साथ)
  • संशोधन और वितरण की अनुमति
  • पेटेंट उपयोग प्रदान किया गया
  • लाइसेंस और कॉपीराइट नोटिस शामिल करना अनिवार्य
  • कोई वारंटी प्रदान नहीं की गई

स्वीकृतियां

सुरक्षा शोधकर्ताओं द्वारा, सुरक्षा शोधकर्ताओं के लिए निर्मित

विशेष धन्यवाद:

  • शैक्षिक सुरक्षा समुदाय
  • कमजोरी शोधकर्ता
  • जिम्मेदार प्रकटीकरण कार्यक्रम
  • ओपन सोर्स योगदानकर्ता

सहायता और संपर्क

समस्याएं

बग रिपोर्ट करें कोई बग मिला? हमें बताएं!

चर्चाएं

चर्चा में शामिल हों समुदाय Q&A और विचार

सुरक्षा

[email protected] जिम्मेदार प्रकटीकरण


अगर ChromSploit Framework ने आपके सुरक्षा अनुसंधान में मदद की है तो हमें GitHub पर स्टार करें!

Leviticus-Triage टीम द्वारा बनाया गया

GitHub stars GitHub forks

टूल डाउनलोड करें
CVE IDलक्ष्यप्रकारविवरणस्थिति
CVE-2025-24813Apache TomcatRCEदुर्भावनापूर्ण WAR तैनातीकार्यात्मक
CVE-2024-32002GitRCEप्रतीकात्मक लिंक रिपॉजिटरी हमलाकार्यात्मक