ब्राउज़र कमजोरी विश्लेषण के लिए व्यावसायिक सुरक्षा अनुसंधान मंच
उन्नत ऑब्सफस्केशन, बुद्धिमान पहचान और व्यापक विश्लेषण के साथ मल्टी-CVE शोषण श्रृंखलाएं
अवलोकन
ChromSploit Framework एक अत्याधुनिक शैक्षिक सुरक्षा अनुसंधान उपकरण है जिसे साइबर सुरक्षा पेशेवरों, शोधकर्ताओं और छात्रों के लिए डिज़ाइन किया गया है। मॉड्यूलर आर्किटेक्चर के साथ निर्मित, यह नियंत्रित वातावरण में ब्राउज़र कमजोरियों और शोषण तकनीकों के अध्ययन के लिए एक व्यापक मंच प्रदान करता है।
महत्वपूर्ण: यह फ्रेमवर्क केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग सख्त वर्जित है और लागू कानूनों का उल्लंघन हो सकता है।
मुख्य विशेषताएं
बुद्धिमान ब्राउज़र पहचान: स्वचालित ब्राउज़र पहचान और शोषण अनुशंसाएं
एनालिटिक्स डैशबोर्ड: रीयल-टाइम मॉनिटरिंग और प्रदर्शन मीट्रिक
प्रदर्शन अनुकूलन: तेजी से निष्पादन के लिए उन्नत कैशिंग सिस्टम
उन्नत सुरक्षा: बहु-स्तरीय प्राधिकरण और लक्ष्य सत्यापन
स्वचालित परीक्षण: Selenium/Playwright के साथ ब्राउज़र परीक्षण ऑटोमेशन
मल्टी-एक्सप्लॉइट चेन: कई CVE का स्वचालित संयोजन
उन्नत ऑब्सफस्केशन: 9+ तकनीकों के साथ चरम पेलोड ऑब्सफस्केशन
ऑटो-Ngrok एकीकरण: निर्बाध शोषण के लिए स्वचालित टनल निर्माण
पेशेवर रिपोर्टिंग: व्यापक PDF/HTML/JSON रिपोर्ट
सुविधाएं
मुख्य क्षमताएं
9 उन्नत CVE एक्सप्लॉइट वास्तविक कार्यात्मक कोड के साथ
ब्राउज़र पहचान और स्वचालित चयन बुद्धिमान लक्ष्यीकरण के लिए
मॉनिटरिंग और एनालिटिक्स डैशबोर्ड रीयल-टाइम मीट्रिक के साथ
कैशिंग सिस्टम प्रदर्शन अनुकूलन के लिए
उन्नत सुरक्षा और प्राधिकरण बहु-स्तरीय नियंत्रण के साथ
ब्राउज़र परीक्षण ऑटोमेशन (Selenium/Playwright)
ब्राउज़र मल्टी-एक्सप्लॉइट चेन स्वचालित हमलों के लिए
AI-संचालित ऑर्केस्ट्रेशन बुद्धिमान शोषण चयन के लिए
प्रमुख विशेषता जो कई ब्राउज़र CVE के शोषण को अनुक्रम में स्वचालित करती है:
root@kitploit:~
graph LR
A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
B --> C[CVE-2025-30397<br/>WebAssembly JIT]
C --> D[CVE-2025-2783<br/>Sandbox Escape]
style A fill:#e1f5fe
style B fill:#f3e5f5
style C fill:#fff3e0
style D fill:#ffebee
# सभी परीक्षण चलाएं
python -m pytest
# कवरेज रिपोर्ट के साथ
python -m pytest --cov=core --cov=modules --cov-report=html
# नए सुधारों का परीक्षण करें
python -m pytest tests/test_improvements.py -v
# नए एक्सप्लॉइट का परीक्षण करें
python -m pytest tests/test_new_exploits.py -v
# सत्यापन फ्रेमवर्क
python -m core.validation_framework
परीक्षण कवरेज: कोर मॉड्यूल में 95%+
v3.0 में नया क्या है
प्रमुख अपडेट और सुविधाएं
नई सुविधाएं
बुद्धिमान पहचान और विश्लेषण
ब्राउज़र पहचान और स्वचालित चयन: User-Agent से स्वचालित ब्राउज़र पहचान
मॉनिटरिंग और एनालिटिक्स डैशबोर्ड: रीयल-टाइम एक्सप्लॉइट ट्रैकिंग और आंकड़े
संगतता मैट्रिक्स: सभी CVE के लिए ब्राउज़र संस्करण संगतता ट्रैकिंग
सफलता दर ट्रैकिंग: प्रति-CVE सफलता दर गणना
प्रदर्शन और कैशिंग
उन्नत कैशिंग सिस्टम: पेलोड, ऑब्सफस्केशन और पहचान कैशिंग
लगातार स्टोरेज: TTL प्रबंधन के साथ JSON-आधारित कैश
LRU निष्कासन: स्वचालित कैश प्रबंधन
उन्नत सुरक्षा
बहु-स्तरीय प्राधिकरण: प्रति-उपयोगकर्ता/एक्सप्लॉइट प्राधिकरण प्रणाली
लक्ष्य सत्यापन: लोकलहोस्ट जांच और उत्पादन चेतावनी
सुरक्षा स्तर: कॉन्फ़िगर करने योग्य सुरक्षा मोड (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
व्यापक ऑडिट लॉगिंग: पूर्ण कार्रवाई ट्रैकिंग
परीक्षण और ऑटोमेशन
ब्राउज़र परीक्षण ऑटोमेशन: Selenium/Playwright एकीकरण
मल्टी-ब्राउज़र परीक्षण: ब्राउज़रों में स्वचालित परीक्षण
परीक्षण रिपोर्ट: विस्तृत सत्यापन परिणाम
नए CVE एक्सप्लॉइट
CVE-2025-49741: Edge सूचना प्रकटीकरण
CVE-2020-6519: Chromium CSP बायपास
CVE-2017-5375: Firefox ASM.JS JIT-Spray RCE
सुधार
प्रदर्शन: कैशिंग के साथ 40% तेज एक्सप्लॉइट निष्पादन
UI/UX: एनालिटिक्स डैशबोर्ड के साथ उन्नत मेनू सिस्टम
बुद्धिमत्ता: स्वचालित ब्राउज़र पहचान और एक्सप्लॉइट अनुशंसाएं
सुरक्षा: बहु-स्तरीय प्राधिकरण और सत्यापन
मॉनिटरिंग: रीयल-टाइम विश्लेषण और रिपोर्टिंग
त्रुटि प्रबंधन: समस्या निवारण गाइड के साथ उपयोगकर्ता-अनुकूल संदेश
दस्तावेज़ीकरण: व्यापक गाइड और एकीकरण उदाहरण
तकनीकी
Python 3.9+ संगतता
टाइप हिंट्स पूरे कोडबेस में
एसिंक समर्थन समानांतर संचालन के लिए
मेमोरी प्रबंधन अनुकूलन
क्रॉस-प्लेटफ़ॉर्म संगतता
मॉड्यूलर डिज़ाइन आसान विस्तार के लिए
योगदान
हम सुरक्षा अनुसंधान समुदाय से योगदान का स्वागत करते हैं!
कैसे योगदान करें
रिपॉजिटरी को फोर्क करें
एक फीचर ब्रांच बनाएं
अपने बदलाव लागू करें
व्यापक परीक्षण जोड़ें
एक पुल अनुरोध सबमिट करें
योगदान क्षेत्र
बग रिपोर्ट और फिक्स
नया CVE कार्यान्वयन
दस्तावेज़ीकरण सुधार
परीक्षण कवरेज विस्तार
UI/UX वृद्धि
नई पहचान विधियां
प्रदर्शन अनुकूलन
कृपया विस्तृत जानकारी के लिए हमारा योगदान गाइड पढ़ें।
सुरक्षा और नैतिकता
जिम्मेदार उपयोग
यह फ्रेमवर्क इसके लिए डिज़ाइन किया गया है:
शैक्षिक उद्देश्य और सीखना
अधिकृत पेनिट्रेशन परीक्षण
नियंत्रित वातावरण में सुरक्षा अनुसंधान
उचित प्राधिकरण के साथ बग बाउंटी प्रोग्राम
निषिद्ध उपयोग
सिस्टम या नेटवर्क तक अनधिकृत पहुंच
तृतीय-पक्ष सिस्टम पर दुर्भावनापूर्ण हमले
अनुमति के बिना व्यावसायिक शोषण
मैलवेयर या हानिकारक सामग्री का वितरण
सुरक्षा सुविधाएं
सिमुलेशन मोड: वास्तविक शोषण के बिना सुरक्षित परीक्षण
सैंडबॉक्स मोड: डिफ़ॉल्ट सुरक्षित मोड सक्षम
बहु-स्तरीय प्राधिकरण: प्रति-एक्सप्लॉइट प्राधिकरण आवश्यक
लक्ष्य सत्यापन: लोकलहोस्ट/उत्पादन के लिए स्वचालित जांच
ऑडिट लॉगिंग: पूर्ण कार्रवाई ट्रैकिंग
पुष्टि संकेत: खतरनाक संचालन के लिए
शैक्षिक फ्लैग: सभी शैक्षिक सामग्री की स्पष्ट मार्किंग
लाइसेंस
यह प्रोजेक्ट Apache License 2.0 के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
सारांश
व्यावसायिक उपयोग की अनुमति (प्रतिबंधों के साथ)
संशोधन और वितरण की अनुमति
पेटेंट उपयोग प्रदान किया गया
लाइसेंस और कॉपीराइट नोटिस शामिल करना अनिवार्य
कोई वारंटी प्रदान नहीं की गई
स्वीकृतियां
सुरक्षा शोधकर्ताओं द्वारा, सुरक्षा शोधकर्ताओं के लिए निर्मित