ChromSploit Framework v3.0
Panoramica
ChromSploit Framework è uno strumento di ricerca educativo sulla sicurezza all'avanguardia, progettato per professionisti della cybersecurity, ricercatori e studenti. Costruito con un'architettura modulare, fornisce una piattaforma completa per lo studio delle vulnerabilità dei browser e delle tecniche di sfruttamento in ambienti controllati.
IMPORTANTE: Questo framework è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'uso non autorizzato è severamente vietato e potrebbe violare leggi applicabili.
Punti Salienti
- Rilevamento Intelligente del Browser: Identificazione automatica del browser e raccomandazioni di exploit
- Dashboard di Analisi: Monitoraggio in tempo reale e metriche di prestazione
- Ottimizzazione delle Prestazioni: Sistema di caching avanzato per un'esecuzione più rapida
- Sicurezza Potenziata: Autorizzazione multilivello e validazione del target
- Test Automatizzati: Automazione dei test del browser con Selenium/Playwright
- Catene Multi-Exploit: Combinazione automatizzata di più CVE
- Offuscamento Avanzato: Offuscamento del payload a livello ESTREMO con 9+ tecniche
- Integrazione Auto-Ngrok: Creazione automatica di tunnel per uno sfruttamento senza interruzioni
- Report Professionali: Report PDF/HTML/JSON completi
Funzionalità
Capacità Principali
- 9 Exploit CVE Avanzati con codice funzionante reale
- Rilevamento e Auto-Selezione del Browser per un targeting intelligente
- Monitoraggio e Dashboard di Analisi con metriche in tempo reale
- Sistema di Caching per l'ottimizzazione delle prestazioni
- Sicurezza e Autorizzazione Potenziate con controlli multilivello
- Automazione dei Test del Browser (Selenium/Playwright)
- Catena Multi-Exploit del Browser per attacchi automatizzati
- Orchestrazione Basata su IA per la selezione intelligente degli exploit
- Moduli Auto-Riparanti per operazioni resilienti
- Gestione degli Errori Potenziata con recupero intelligente
|
Funzionalità Avanzate
- Offuscamento Estremo del Payload (Control Flow, Crittografia delle Stringhe, Anti-VM)
- Tunneling Ngrok Automatico (TCP, HTTP, WebSocket)
- Report di Sicurezza Professionali (PDF, HTML, Markdown, JSON)
- Sistema di Registrazione del Terminale con riproduzione web
- Architettura a Plugin Modulari per l'estensibilità
- Framework di Test Completo con validazione
- Matrice di Compatibilità per il tracciamento delle versioni del browser
- Tracciamento del Tasso di Successo per CVE
- Analisi della Distribuzione dei Browser
- Gestione dei Dati Storici
|
Avvio Rapido
Prerequisiti
- Python 3.9+ con pip
- Git per le operazioni sul repository
- Ambiente Virtuale (consigliato)
- Privilegi di amministratore (per alcune funzionalità)
Installazione
# 1. Clone del repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework
# 2. Creazione dell'ambiente virtuale
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 3. Installazione delle dipendenze
pip install -r requirements.txt
# 4. Avvio di ChromSploit
python chromsploit.py
Primo Avvio
# Modalità sicura (consigliata per il primo avvio)
python chromsploit.py --simulation safe
# Con output di debug
python chromsploit.py --debug
# Verifica dell'ambiente
python chromsploit.py --check
Arsenale di Exploit CVE
Clicca per espandere i dettagli delle CVE
Exploit per Browser
| CVE ID | Target | Tipo | Descrizione | Stato |
|---|
| CVE-2025-4664 | Chrome | Perdita di Dati | Bypass della policy di referrer nell'header Link | Funzionante |
| CVE-2025-2783 | Chrome | Evasione dalla Sandbox | Confusione dell'handle Mojo IPC | Funzionante |
| CVE-2025-30397 | Edge | Corruzione della Memoria | Type confusion JIT in WebAssembly | Funzionante |
| CVE-2025-2857 | Firefox | Evasione dalla Sandbox | Escalation dei privilegi IPDL | Funzionante |
| CVE-2025-49741 | Edge | Divulgazione di Informazioni | Perdita di dati da richieste interne | Funzionante |
| CVE-2020-6519 | Chromium | Bypass CSP | Bypass della Content Security Policy | Funzionante |
| CVE-2017-5375 | Firefox | RCE | JIT-Spray ASM.JS per l'esecuzione di codice remoto | Funzionante |
Exploit Lato Server
| CVE ID | Target | Tipo | Descrizione | Stato |
|---|
| CVE-2025-24813 | Apache Tomcat | RCE | Distribuzione di WAR dannosi | Funzionante |
| CVE-2024-32002 | Git | RCE | Attacco tramite repository con link simbolici | Funzionante |
Nuovo nella v3.0: Funzionalità Intelligenti
Rilevamento del Browser e Auto-Selezione
Rileva automaticamente il tipo e la versione del browser dalle stringhe User-Agent e raccomanda exploit compatibili:
from modules.detection import get_browser_detector
detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)
Caratteristiche:
- Supporto per Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
- Parsing delle versioni e controllo della compatibilità
- Raccomandazioni intelligenti di exploit in base alla versione del browser
- Matrice di compatibilità per tutte le CVE
Dashboard di Monitoraggio e Analisi
Tracciamento in tempo reale e analisi per l'esecuzione degli exploit:
- Tracciamento del Tasso di Successo: Calcolo del tasso di successo per singola CVE
- Metriche di Prestazione: Tempi di esecuzione e statistiche sulle prestazioni
- Distribuzione dei Browser: Analisi della distribuzione dei browser target
- Dati Storici: Tracciamento degli ultimi 1000 tentativi di exploit
- Esportazione dei Report: Generazione di report JSON
Accesso tramite: Menu Principale → Dashboard di Analisi
Sistema di Caching
Caching avanzato per prestazioni migliori:
- Caching dei Payload: Caching automatico dei payload generati
- Caching dell'Offuscamento: Memorizzazione dei risultati dell'offuscamento
- Caching del Rilevamento del Browser: TTL di 24 ore per i risultati del rilevamento
- Archiviazione Persistente: Cache persistente basata su JSON
- Espulsione LRU: Gestione automatica della cache
Sicurezza e Autorizzazione Potenziate
Controlli di sicurezza multilivello:
- Autorizzazione degli Exploit: Sistema di autorizzazione per utente/exploit
- Validazione del Target: Controlli su localhost e avvisi per ambienti di produzione
- Modalità Sandbox: Modalità sicura predefinita per i test
- Livelli di Sicurezza: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
- Registrazione di Audit: Tracciamento completo delle azioni
Automazione dei Test del Browser
Test automatizzati del browser con Selenium/Playwright: