Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ChromSploit-Framework — Framework di exploit avanzato basato sull'IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
Strumenti/GitHubGitHub/leviticus-triage/chromsploit-framework
Frameworks per Penetration TestingRicognizioneFramework di ExploitSfruttamento di Applicazioni WebCommand and ControlApprendimento e FormazioneSviluppo Payload
GitHub
leviticus-triage/chromsploit-framework

ChromSploit-Framework

Framework di exploit avanzato basato sull'IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

Vedi Repository
173138 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ChromSploit Framework v3.0

Python Version License Framework Status Security

Piattaforma professionale di ricerca sulla sicurezza per l'analisi delle vulnerabilità dei browser

Catene di sfruttamento multi-CVE con offuscamento avanzato, rilevamento intelligente e analisi completa


Panoramica

ChromSploit Framework è uno strumento di ricerca educativo sulla sicurezza all'avanguardia, progettato per professionisti della cybersecurity, ricercatori e studenti. Costruito con un'architettura modulare, fornisce una piattaforma completa per lo studio delle vulnerabilità dei browser e delle tecniche di sfruttamento in ambienti controllati.

IMPORTANTE: Questo framework è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'uso non autorizzato è severamente vietato e potrebbe violare leggi applicabili.

Punti Salienti

  • Rilevamento Intelligente del Browser: Identificazione automatica del browser e raccomandazioni di exploit
  • Dashboard di Analisi: Monitoraggio in tempo reale e metriche di prestazione
  • Ottimizzazione delle Prestazioni: Sistema di caching avanzato per un'esecuzione più rapida
  • Sicurezza Potenziata: Autorizzazione multilivello e validazione del target
  • Test Automatizzati: Automazione dei test del browser con Selenium/Playwright
  • Catene Multi-Exploit: Combinazione automatizzata di più CVE
  • Offuscamento Avanzato: Offuscamento del payload a livello ESTREMO con 9+ tecniche
  • Integrazione Auto-Ngrok: Creazione automatica di tunnel per uno sfruttamento senza interruzioni
  • Report Professionali: Report PDF/HTML/JSON completi

Funzionalità

Capacità Principali

  • 9 Exploit CVE Avanzati con codice funzionante reale
  • Rilevamento e Auto-Selezione del Browser per un targeting intelligente
  • Monitoraggio e Dashboard di Analisi con metriche in tempo reale
  • Sistema di Caching per l'ottimizzazione delle prestazioni
  • Sicurezza e Autorizzazione Potenziate con controlli multilivello
  • Automazione dei Test del Browser (Selenium/Playwright)
  • Catena Multi-Exploit del Browser per attacchi automatizzati
  • Orchestrazione Basata su IA per la selezione intelligente degli exploit
  • Moduli Auto-Riparanti per operazioni resilienti
  • Gestione degli Errori Potenziata con recupero intelligente

Funzionalità Avanzate

  • Offuscamento Estremo del Payload (Control Flow, Crittografia delle Stringhe, Anti-VM)
  • Tunneling Ngrok Automatico (TCP, HTTP, WebSocket)
  • Report di Sicurezza Professionali (PDF, HTML, Markdown, JSON)
  • Sistema di Registrazione del Terminale con riproduzione web
  • Architettura a Plugin Modulari per l'estensibilità
  • Framework di Test Completo con validazione
  • Matrice di Compatibilità per il tracciamento delle versioni del browser
  • Tracciamento del Tasso di Successo per CVE
  • Analisi della Distribuzione dei Browser
  • Gestione dei Dati Storici

Avvio Rapido

Prerequisiti

  • Python 3.9+ con pip
  • Git per le operazioni sul repository
  • Ambiente Virtuale (consigliato)
  • Privilegi di amministratore (per alcune funzionalità)

Installazione

# 1. Clone del repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. Creazione dell'ambiente virtuale
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate

# 3. Installazione delle dipendenze
pip install -r requirements.txt

# 4. Avvio di ChromSploit
python chromsploit.py

Primo Avvio

# Modalità sicura (consigliata per il primo avvio)
python chromsploit.py --simulation safe

# Con output di debug
python chromsploit.py --debug

# Verifica dell'ambiente
python chromsploit.py --check

Arsenale di Exploit CVE

Clicca per espandere i dettagli delle CVE

Exploit per Browser

CVE IDTargetTipoDescrizioneStato
CVE-2025-4664ChromePerdita di DatiBypass della policy di referrer nell'header LinkFunzionante
CVE-2025-2783ChromeEvasione dalla SandboxConfusione dell'handle Mojo IPCFunzionante
CVE-2025-30397EdgeCorruzione della MemoriaType confusion JIT in WebAssemblyFunzionante
CVE-2025-2857FirefoxEvasione dalla SandboxEscalation dei privilegi IPDLFunzionante
CVE-2025-49741EdgeDivulgazione di InformazioniPerdita di dati da richieste interneFunzionante
CVE-2020-6519ChromiumBypass CSPBypass della Content Security PolicyFunzionante
CVE-2017-5375FirefoxRCEJIT-Spray ASM.JS per l'esecuzione di codice remotoFunzionante

Exploit Lato Server

CVE IDTargetTipoDescrizioneStato
CVE-2025-24813Apache TomcatRCEDistribuzione di WAR dannosiFunzionante
CVE-2024-32002GitRCEAttacco tramite repository con link simboliciFunzionante

Nuovo nella v3.0: Funzionalità Intelligenti

Rilevamento del Browser e Auto-Selezione

Rileva automaticamente il tipo e la versione del browser dalle stringhe User-Agent e raccomanda exploit compatibili:

from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

Caratteristiche:

  • Supporto per Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
  • Parsing delle versioni e controllo della compatibilità
  • Raccomandazioni intelligenti di exploit in base alla versione del browser
  • Matrice di compatibilità per tutte le CVE

Dashboard di Monitoraggio e Analisi

Tracciamento in tempo reale e analisi per l'esecuzione degli exploit:

  • Tracciamento del Tasso di Successo: Calcolo del tasso di successo per singola CVE
  • Metriche di Prestazione: Tempi di esecuzione e statistiche sulle prestazioni
  • Distribuzione dei Browser: Analisi della distribuzione dei browser target
  • Dati Storici: Tracciamento degli ultimi 1000 tentativi di exploit
  • Esportazione dei Report: Generazione di report JSON

Accesso tramite: Menu Principale → Dashboard di Analisi

Sistema di Caching

Caching avanzato per prestazioni migliori:

  • Caching dei Payload: Caching automatico dei payload generati
  • Caching dell'Offuscamento: Memorizzazione dei risultati dell'offuscamento
  • Caching del Rilevamento del Browser: TTL di 24 ore per i risultati del rilevamento
  • Archiviazione Persistente: Cache persistente basata su JSON
  • Espulsione LRU: Gestione automatica della cache

Sicurezza e Autorizzazione Potenziate

Controlli di sicurezza multilivello:

  • Autorizzazione degli Exploit: Sistema di autorizzazione per utente/exploit
  • Validazione del Target: Controlli su localhost e avvisi per ambienti di produzione
  • Modalità Sandbox: Modalità sicura predefinita per i test
  • Livelli di Sicurezza: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
  • Registrazione di Audit: Tracciamento completo delle azioni

Automazione dei Test del Browser

Test automatizzati del browser con Selenium/Playwright:

Scarica lo strumento