Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ChromSploit-Framework — उन्नत AI-संचालित शोषण ढांचा | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
उपकरण/GitHubGitHub/leviticus-triage/chromsploit-framework
भेद्यता परीक्षण फ्रेमवर्कटोहीशोषण फ्रेमवर्कवेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंट
GitHub
leviticus-triage/chromsploit-framework

ChromSploit-Framework

उन्नत AI-संचालित शोषण ढांचा | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

रिपॉजिटरी देखें
173148 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ChromSploit Framework v3.0

Python Version License Framework Status Security

ब्राउज़र कमजोरी विश्लेषण के लिए व्यावसायिक सुरक्षा अनुसंधान मंच

उन्नत ऑब्सफस्केशन, बुद्धिमान पहचान और व्यापक विश्लेषण के साथ मल्टी-CVE शोषण श्रृंखलाएं


अवलोकन

ChromSploit Framework एक अत्याधुनिक शैक्षिक सुरक्षा अनुसंधान उपकरण है जिसे साइबर सुरक्षा पेशेवरों, शोधकर्ताओं और छात्रों के लिए डिज़ाइन किया गया है। मॉड्यूलर आर्किटेक्चर के साथ निर्मित, यह नियंत्रित वातावरण में ब्राउज़र कमजोरियों और शोषण तकनीकों के अध्ययन के लिए एक व्यापक मंच प्रदान करता है।

महत्वपूर्ण: यह फ्रेमवर्क केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग सख्त वर्जित है और लागू कानूनों का उल्लंघन हो सकता है।

मुख्य विशेषताएं

  • बुद्धिमान ब्राउज़र पहचान: स्वचालित ब्राउज़र पहचान और शोषण अनुशंसाएं
  • एनालिटिक्स डैशबोर्ड: रीयल-टाइम मॉनिटरिंग और प्रदर्शन मीट्रिक
  • प्रदर्शन अनुकूलन: तेजी से निष्पादन के लिए उन्नत कैशिंग सिस्टम
  • उन्नत सुरक्षा: बहु-स्तरीय प्राधिकरण और लक्ष्य सत्यापन
  • स्वचालित परीक्षण: Selenium/Playwright के साथ ब्राउज़र परीक्षण ऑटोमेशन
  • मल्टी-एक्सप्लॉइट चेन: कई CVE का स्वचालित संयोजन
  • उन्नत ऑब्सफस्केशन: 9+ तकनीकों के साथ चरम पेलोड ऑब्सफस्केशन
  • ऑटो-Ngrok एकीकरण: निर्बाध शोषण के लिए स्वचालित टनल निर्माण
  • पेशेवर रिपोर्टिंग: व्यापक PDF/HTML/JSON रिपोर्ट

सुविधाएं

मुख्य क्षमताएं

  • 9 उन्नत CVE एक्सप्लॉइट वास्तविक कार्यात्मक कोड के साथ
  • ब्राउज़र पहचान और स्वचालित चयन बुद्धिमान लक्ष्यीकरण के लिए
  • मॉनिटरिंग और एनालिटिक्स डैशबोर्ड रीयल-टाइम मीट्रिक के साथ
  • कैशिंग सिस्टम प्रदर्शन अनुकूलन के लिए
  • उन्नत सुरक्षा और प्राधिकरण बहु-स्तरीय नियंत्रण के साथ
  • ब्राउज़र परीक्षण ऑटोमेशन (Selenium/Playwright)
  • ब्राउज़र मल्टी-एक्सप्लॉइट चेन स्वचालित हमलों के लिए
  • AI-संचालित ऑर्केस्ट्रेशन बुद्धिमान शोषण चयन के लिए
  • स्व-उपचार मॉड्यूल लचीले संचालन के लिए
  • उन्नत त्रुटि प्रबंधन स्मार्ट रिकवरी के साथ

उन्नत सुविधाएं

  • चरम पेलोड ऑब्सफस्केशन (कंट्रोल फ्लो, स्ट्रिंग एन्क्रिप्शन, एंटी-VM)
  • स्वचालित Ngrok टनलिंग (TCP, HTTP, WebSocket)
  • पेशेवर सुरक्षा रिपोर्ट (PDF, HTML, Markdown, JSON)
  • टर्मिनल रिकॉर्डिंग सिस्टम वेब प्लेबैक के साथ
  • मॉड्यूलर प्लगइन आर्किटेक्चर विस्तारशीलता के लिए
  • व्यापक परीक्षण फ्रेमवर्क सत्यापन के साथ
  • संगतता मैट्रिक्स ब्राउज़र संस्करण ट्रैकिंग के लिए
  • सफलता दर ट्रैकिंग प्रति CVE
  • ब्राउज़र वितरण विश्लेषण
  • ऐतिहासिक डेटा प्रबंधन

त्वरित प्रारंभ

आवश्यक शर्तें

  • Python 3.9+ pip के साथ
  • Git रिपॉजिटरी संचालन के लिए
  • वर्चुअल एनवायरनमेंट (अनुशंसित)
  • प्रशासनिक विशेषाधिकार (कुछ सुविधाओं के लिए)

स्थापना

# 1. रिपॉजिटरी को क्लोन करें
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. वर्चुअल एनवायरनमेंट बनाएं
python3 -m venv venv
source venv/bin/activate # विंडोज: venv\Scripts\activate

# 3. निर्भरताएं स्थापित करें
pip install -r requirements.txt

# 4. ChromSploit लॉन्च करें
python chromsploit.py

पहला रन

# सुरक्षित मोड (पहले रन के लिए अनुशंसित)
python chromsploit.py --simulation safe

# डीबग आउटपुट के साथ
python chromsploit.py --debug

# पर्यावरण जांच
python chromsploit.py --check

CVE एक्सप्लॉइट शस्त्रागार

CVE विवरण देखने के लिए क्लिक करें

ब्राउज़र एक्सप्लॉइट

CVE IDलक्ष्यप्रकारविवरणस्थिति
CVE-2025-4664Chromeडेटा लीकलिंक हेडर रेफरर नीति बायपासकार्यात्मक
CVE-2025-2783Chromeसैंडबॉक्स एस्केपMojo IPC हैंडल कन्फ्यूजनकार्यात्मक
CVE-2025-30397Edgeमेमोरी भ्रष्टाचारWebAssembly JIT प्रकार भ्रमकार्यात्मक
CVE-2025-2857Firefoxसैंडबॉक्स एस्केपIPDL विशेषाधिकार वृद्धिकार्यात्मक
CVE-2025-49741Edgeसूचना प्रकटीकरणआंतरिक अनुरोध डेटा लीकेजकार्यात्मक
CVE-2020-6519ChromiumCSP बायपाससामग्री सुरक्षा नीति बायपासकार्यात्मक
CVE-2017-5375FirefoxRCEASM.JS JIT-Spray रिमोट कोड निष्पादनकार्यात्मक

सर्वर-साइड एक्सप्लॉइट

CVE IDलक्ष्यप्रकारविवरणस्थिति
CVE-2025-24813Apache TomcatRCEदुर्भावनापूर्ण WAR तैनातीकार्यात्मक
CVE-2024-32002GitRCEप्रतीकात्मक लिंक रिपॉजिटरी हमलाकार्यात्मक

v3.0 में नया: बुद्धिमान सुविधाएं

ब्राउज़र पहचान और स्वचालित चयन

User-Agent स्ट्रिंग से स्वचालित रूप से ब्राउज़र प्रकार और संस्करण का पता लगाएं और संगत एक्सप्लॉइट की अनुशंसा करें:

from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

विशेषताएं:

  • Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari का समर्थन करता है
  • संस्करण पार्सिंग और संगतता जांच
  • ब्राउज़र संस्करण पर आधारित बुद्धिमान शोषण अनुशंसाएं
  • सभी CVE के लिए संगतता मैट्रिक्स

मॉनिटरिंग और एनालिटिक्स डैशबोर्ड

एक्सप्लॉइट निष्पादन के लिए रीयल-टाइम ट्रैकिंग और विश्लेषण:

  • सफलता दर ट्रैकिंग: प्रति-CVE सफलता दर गणना
  • प्रदर्शन मीट्रिक: निष्पादन समय और प्रदर्शन आंकड़े
  • ब्राउज़र वितरण: लक्ष्य ब्राउज़र वितरण पर विश्लेषण
  • ऐतिहासिक डेटा: अंतिम 1000 एक्सप्लॉइट प्रयास ट्रैक किए गए
  • रिपोर्ट निर्यात: JSON रिपोर्ट जनरेशन

पहुंच: मुख्य मेनू → एनालिटिक्स डैशबोर्ड

कैशिंग सिस्टम

बेहतर प्रदर्शन के लिए उन्नत कैशिंग:

  • पेलोड कैशिंग: उत्पन्न पेलोड का स्वचालित कैशिंग
  • ऑब्सफस्केशन कैशिंग: ऑब्सफस्केशन परिणाम कैश करें
  • ब्राउज़र पहचान कैशिंग: पहचान परिणामों के लिए 24 घंटे का TTL
  • लगातार स्टोरेज: JSON-आधारित लगातार कैश
  • LRU निष्कासन: स्वचालित कैश प्रबंधन

उन्नत सुरक्षा और प्राधिकरण

बहु-स्तरीय सुरक्षा नियंत्रण:

  • एक्सप्लॉइट प्राधिकरण: प्रति-उपयोगकर्ता/एक्सप्लॉइट प्राधिकरण प्रणाली
  • लक्ष्य सत्यापन: लोकलहोस्ट जांच और उत्पादन चेतावनी
  • सैंडबॉक्स मोड: परीक्षण के लिए डिफ़ॉल्ट सुरक्षित मोड
  • सुरक्षा स्तर: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
  • ऑडिट लॉगिंग: व्यापक कार्रवाई ट्रैकिंग

ब्राउज़र परीक्षण ऑटोमेशन

Selenium/Playwright के साथ स्वचालित ब्राउज़र परीक्षण:

  • मल्टी-ब्राउज़र परीक्षण: विभिन्न ब्राउज़रों में एक्सप्लॉइट का परीक्षण करें
  • स्वचालित सत्यापन: एक्सप्लॉइट निष्पादन सत्यापित करें
  • परीक्षण रिपोर्ट: विस्तृत परीक्षण परिणाम
  • स्क्रीनशॉट समर्थन: दृश्य सत्यापन

ब्राउज़र मल्टी-एक्सप्लॉइट चेन

प्रमुख विशेषता जो कई ब्राउज़र CVE के शोषण को अनुक्रम में स्वचालित करती है:

graph LR
 A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
 B --> C[CVE-2025-30397<br/>WebAssembly JIT]
 C --> D[CVE-2025-2783<br/>Sandbox Escape]
 
 style A fill:#e1f5fe
 style B fill:#f3e5f5
 style C fill:#fff3e0
 style D fill:#ffebee

उन्नत विशेषताएं

  • चरम ऑब्सफस्केशन: कंट्रोल फ्लो फ्लैटनिंग, स्ट्रिंग एन्क्रिप्शन, एंटी-डीबगिंग
  • ऑटो-Ngrok: सभी कॉलबैक के लिए स्वचालित टनल निर्माण
  • समानांतर निष्पादन: गति के लिए मल्टी-थ्रेडेड शोषण
  • स्टील्थ मोड: चोरी के साथ कम प्रोफ़ाइल शोषण
  • बुद्धिमान चयन: ब्राउज़र पहचान-आधारित श्रृंखला चयन

आर्किटेक्चर

सिस्टम आर्किटेक्चर अवलोकन
टूल डाउनलोड करें