ChromSploit Framework v3.0
अवलोकन
ChromSploit Framework एक अत्याधुनिक शैक्षिक सुरक्षा अनुसंधान उपकरण है जिसे साइबर सुरक्षा पेशेवरों, शोधकर्ताओं और छात्रों के लिए डिज़ाइन किया गया है। मॉड्यूलर आर्किटेक्चर के साथ निर्मित, यह नियंत्रित वातावरण में ब्राउज़र कमजोरियों और शोषण तकनीकों के अध्ययन के लिए एक व्यापक मंच प्रदान करता है।
महत्वपूर्ण: यह फ्रेमवर्क केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग सख्त वर्जित है और लागू कानूनों का उल्लंघन हो सकता है।
मुख्य विशेषताएं
- बुद्धिमान ब्राउज़र पहचान: स्वचालित ब्राउज़र पहचान और शोषण अनुशंसाएं
- एनालिटिक्स डैशबोर्ड: रीयल-टाइम मॉनिटरिंग और प्रदर्शन मीट्रिक
- प्रदर्शन अनुकूलन: तेजी से निष्पादन के लिए उन्नत कैशिंग सिस्टम
- उन्नत सुरक्षा: बहु-स्तरीय प्राधिकरण और लक्ष्य सत्यापन
- स्वचालित परीक्षण: Selenium/Playwright के साथ ब्राउज़र परीक्षण ऑटोमेशन
- मल्टी-एक्सप्लॉइट चेन: कई CVE का स्वचालित संयोजन
- उन्नत ऑब्सफस्केशन: 9+ तकनीकों के साथ चरम पेलोड ऑब्सफस्केशन
- ऑटो-Ngrok एकीकरण: निर्बाध शोषण के लिए स्वचालित टनल निर्माण
- पेशेवर रिपोर्टिंग: व्यापक PDF/HTML/JSON रिपोर्ट
सुविधाएं
मुख्य क्षमताएं
- 9 उन्नत CVE एक्सप्लॉइट वास्तविक कार्यात्मक कोड के साथ
- ब्राउज़र पहचान और स्वचालित चयन बुद्धिमान लक्ष्यीकरण के लिए
- मॉनिटरिंग और एनालिटिक्स डैशबोर्ड रीयल-टाइम मीट्रिक के साथ
- कैशिंग सिस्टम प्रदर्शन अनुकूलन के लिए
- उन्नत सुरक्षा और प्राधिकरण बहु-स्तरीय नियंत्रण के साथ
- ब्राउज़र परीक्षण ऑटोमेशन (Selenium/Playwright)
- ब्राउज़र मल्टी-एक्सप्लॉइट चेन स्वचालित हमलों के लिए
- AI-संचालित ऑर्केस्ट्रेशन बुद्धिमान शोषण चयन के लिए
- स्व-उपचार मॉड्यूल लचीले संचालन के लिए
- उन्नत त्रुटि प्रबंधन स्मार्ट रिकवरी के साथ
|
उन्नत सुविधाएं
- चरम पेलोड ऑब्सफस्केशन (कंट्रोल फ्लो, स्ट्रिंग एन्क्रिप्शन, एंटी-VM)
- स्वचालित Ngrok टनलिंग (TCP, HTTP, WebSocket)
- पेशेवर सुरक्षा रिपोर्ट (PDF, HTML, Markdown, JSON)
- टर्मिनल रिकॉर्डिंग सिस्टम वेब प्लेबैक के साथ
- मॉड्यूलर प्लगइन आर्किटेक्चर विस्तारशीलता के लिए
- व्यापक परीक्षण फ्रेमवर्क सत्यापन के साथ
- संगतता मैट्रिक्स ब्राउज़र संस्करण ट्रैकिंग के लिए
- सफलता दर ट्रैकिंग प्रति CVE
- ब्राउज़र वितरण विश्लेषण
- ऐतिहासिक डेटा प्रबंधन
|
त्वरित प्रारंभ
आवश्यक शर्तें
- Python 3.9+ pip के साथ
- Git रिपॉजिटरी संचालन के लिए
- वर्चुअल एनवायरनमेंट (अनुशंसित)
- प्रशासनिक विशेषाधिकार (कुछ सुविधाओं के लिए)
स्थापना
# 1. रिपॉजिटरी को क्लोन करें
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework
# 2. वर्चुअल एनवायरनमेंट बनाएं
python3 -m venv venv
source venv/bin/activate # विंडोज: venv\Scripts\activate
# 3. निर्भरताएं स्थापित करें
pip install -r requirements.txt
# 4. ChromSploit लॉन्च करें
python chromsploit.py
पहला रन
# सुरक्षित मोड (पहले रन के लिए अनुशंसित)
python chromsploit.py --simulation safe
# डीबग आउटपुट के साथ
python chromsploit.py --debug
# पर्यावरण जांच
python chromsploit.py --check
CVE एक्सप्लॉइट शस्त्रागार
CVE विवरण देखने के लिए क्लिक करें
ब्राउज़र एक्सप्लॉइट
| CVE ID | लक्ष्य | प्रकार | विवरण | स्थिति |
|---|
| CVE-2025-4664 | Chrome | डेटा लीक | लिंक हेडर रेफरर नीति बायपास | कार्यात्मक |
| CVE-2025-2783 | Chrome | सैंडबॉक्स एस्केप | Mojo IPC हैंडल कन्फ्यूजन | कार्यात्मक |
| CVE-2025-30397 | Edge | मेमोरी भ्रष्टाचार | WebAssembly JIT प्रकार भ्रम | कार्यात्मक |
| CVE-2025-2857 | Firefox | सैंडबॉक्स एस्केप | IPDL विशेषाधिकार वृद्धि | कार्यात्मक |
| CVE-2025-49741 | Edge | सूचना प्रकटीकरण | आंतरिक अनुरोध डेटा लीकेज | कार्यात्मक |
| CVE-2020-6519 | Chromium | CSP बायपास | सामग्री सुरक्षा नीति बायपास | कार्यात्मक |
| CVE-2017-5375 | Firefox | RCE | ASM.JS JIT-Spray रिमोट कोड निष्पादन | कार्यात्मक |
सर्वर-साइड एक्सप्लॉइट
| CVE ID | लक्ष्य | प्रकार | विवरण | स्थिति |
|---|
| CVE-2025-24813 | Apache Tomcat | RCE | दुर्भावनापूर्ण WAR तैनाती | कार्यात्मक |
| CVE-2024-32002 | Git | RCE | प्रतीकात्मक लिंक रिपॉजिटरी हमला | कार्यात्मक |
v3.0 में नया: बुद्धिमान सुविधाएं
ब्राउज़र पहचान और स्वचालित चयन
User-Agent स्ट्रिंग से स्वचालित रूप से ब्राउज़र प्रकार और संस्करण का पता लगाएं और संगत एक्सप्लॉइट की अनुशंसा करें:
from modules.detection import get_browser_detector
detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)
विशेषताएं:
- Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari का समर्थन करता है
- संस्करण पार्सिंग और संगतता जांच
- ब्राउज़र संस्करण पर आधारित बुद्धिमान शोषण अनुशंसाएं
- सभी CVE के लिए संगतता मैट्रिक्स
मॉनिटरिंग और एनालिटिक्स डैशबोर्ड
एक्सप्लॉइट निष्पादन के लिए रीयल-टाइम ट्रैकिंग और विश्लेषण:
- सफलता दर ट्रैकिंग: प्रति-CVE सफलता दर गणना
- प्रदर्शन मीट्रिक: निष्पादन समय और प्रदर्शन आंकड़े
- ब्राउज़र वितरण: लक्ष्य ब्राउज़र वितरण पर विश्लेषण
- ऐतिहासिक डेटा: अंतिम 1000 एक्सप्लॉइट प्रयास ट्रैक किए गए
- रिपोर्ट निर्यात: JSON रिपोर्ट जनरेशन
पहुंच: मुख्य मेनू → एनालिटिक्स डैशबोर्ड
कैशिंग सिस्टम
बेहतर प्रदर्शन के लिए उन्नत कैशिंग:
- पेलोड कैशिंग: उत्पन्न पेलोड का स्वचालित कैशिंग
- ऑब्सफस्केशन कैशिंग: ऑब्सफस्केशन परिणाम कैश करें
- ब्राउज़र पहचान कैशिंग: पहचान परिणामों के लिए 24 घंटे का TTL
- लगातार स्टोरेज: JSON-आधारित लगातार कैश
- LRU निष्कासन: स्वचालित कैश प्रबंधन
उन्नत सुरक्षा और प्राधिकरण
बहु-स्तरीय सुरक्षा नियंत्रण:
- एक्सप्लॉइट प्राधिकरण: प्रति-उपयोगकर्ता/एक्सप्लॉइट प्राधिकरण प्रणाली
- लक्ष्य सत्यापन: लोकलहोस्ट जांच और उत्पादन चेतावनी
- सैंडबॉक्स मोड: परीक्षण के लिए डिफ़ॉल्ट सुरक्षित मोड
- सुरक्षा स्तर: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
- ऑडिट लॉगिंग: व्यापक कार्रवाई ट्रैकिंग
ब्राउज़र परीक्षण ऑटोमेशन
Selenium/Playwright के साथ स्वचालित ब्राउज़र परीक्षण:
- मल्टी-ब्राउज़र परीक्षण: विभिन्न ब्राउज़रों में एक्सप्लॉइट का परीक्षण करें
- स्वचालित सत्यापन: एक्सप्लॉइट निष्पादन सत्यापित करें
- परीक्षण रिपोर्ट: विस्तृत परीक्षण परिणाम
- स्क्रीनशॉट समर्थन: दृश्य सत्यापन
ब्राउज़र मल्टी-एक्सप्लॉइट चेन
प्रमुख विशेषता जो कई ब्राउज़र CVE के शोषण को अनुक्रम में स्वचालित करती है:
graph LR
A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
B --> C[CVE-2025-30397<br/>WebAssembly JIT]
C --> D[CVE-2025-2783<br/>Sandbox Escape]
style A fill:#e1f5fe
style B fill:#f3e5f5
style C fill:#fff3e0
style D fill:#ffebee
उन्नत विशेषताएं
- चरम ऑब्सफस्केशन: कंट्रोल फ्लो फ्लैटनिंग, स्ट्रिंग एन्क्रिप्शन, एंटी-डीबगिंग
- ऑटो-Ngrok: सभी कॉलबैक के लिए स्वचालित टनल निर्माण
- समानांतर निष्पादन: गति के लिए मल्टी-थ्रेडेड शोषण
- स्टील्थ मोड: चोरी के साथ कम प्रोफ़ाइल शोषण
- बुद्धिमान चयन: ब्राउज़र पहचान-आधारित श्रृंखला चयन
आर्किटेक्चर
सिस्टम आर्किटेक्चर अवलोकन