Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/leviticus-triage/chromsploit-framework
Frameworks per Penetration TestingRicognizioneFramework di ExploitSfruttamento di Applicazioni WebCommand and ControlApprendimento e FormazioneSviluppo Payload
GitHubleviticus-triage/chromsploit-framework

ChromSploit-Framework

Framework di exploit avanzato basato sull'IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

Vedi Repository
17357 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ChromSploit Framework v3.0

Python Version License Framework Status Security

Piattaforma professionale di ricerca sulla sicurezza per l'analisi delle vulnerabilità dei browser

Catene di sfruttamento multi-CVE con offuscamento avanzato, rilevamento intelligente e analisi completa


Panoramica

ChromSploit Framework è uno strumento di ricerca educativo sulla sicurezza all'avanguardia, progettato per professionisti della cybersecurity, ricercatori e studenti. Costruito con un'architettura modulare, fornisce una piattaforma completa per lo studio delle vulnerabilità dei browser e delle tecniche di sfruttamento in ambienti controllati.

IMPORTANTE: Questo framework è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'uso non autorizzato è severamente vietato e potrebbe violare leggi applicabili.

Punti Salienti

  • Rilevamento Intelligente del Browser: Identificazione automatica del browser e raccomandazioni di exploit
  • Dashboard di Analisi: Monitoraggio in tempo reale e metriche di prestazione
  • Ottimizzazione delle Prestazioni: Sistema di caching avanzato per un'esecuzione più rapida
  • Sicurezza Potenziata: Autorizzazione multilivello e validazione del target
  • Test Automatizzati: Automazione dei test del browser con Selenium/Playwright
  • Catene Multi-Exploit: Combinazione automatizzata di più CVE
  • Offuscamento Avanzato: Offuscamento del payload a livello ESTREMO con 9+ tecniche
  • Integrazione Auto-Ngrok: Creazione automatica di tunnel per uno sfruttamento senza interruzioni
  • Report Professionali: Report PDF/HTML/JSON completi

Funzionalità

Capacità Principali

  • 9 Exploit CVE Avanzati con codice funzionante reale
  • Rilevamento e Auto-Selezione del Browser per un targeting intelligente
  • Monitoraggio e Dashboard di Analisi con metriche in tempo reale
  • Sistema di Caching per l'ottimizzazione delle prestazioni
  • Sicurezza e Autorizzazione Potenziate con controlli multilivello
  • Automazione dei Test del Browser (Selenium/Playwright)
  • Catena Multi-Exploit del Browser per attacchi automatizzati
  • Orchestrazione Basata su IA per la selezione intelligente degli exploit
  • Moduli Auto-Riparanti per operazioni resilienti
  • Gestione degli Errori Potenziata con recupero intelligente

Funzionalità Avanzate

  • Offuscamento Estremo del Payload (Control Flow, Crittografia delle Stringhe, Anti-VM)
  • Tunneling Ngrok Automatico (TCP, HTTP, WebSocket)
  • Report di Sicurezza Professionali (PDF, HTML, Markdown, JSON)
  • Sistema di Registrazione del Terminale con riproduzione web
  • Architettura a Plugin Modulari per l'estensibilità
  • Framework di Test Completo con validazione
  • Matrice di Compatibilità per il tracciamento delle versioni del browser
  • Tracciamento del Tasso di Successo per CVE
  • Analisi della Distribuzione dei Browser
  • Gestione dei Dati Storici

Avvio Rapido

Prerequisiti

  • Python 3.9+ con pip
  • Git per le operazioni sul repository
  • Ambiente Virtuale (consigliato)
  • Privilegi di amministratore (per alcune funzionalità)

Installazione

root@kitploit:~
# 1. Clone del repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. Creazione dell'ambiente virtuale
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate

# 3. Installazione delle dipendenze
pip install -r requirements.txt

# 4. Avvio di ChromSploit
python chromsploit.py

Primo Avvio

root@kitploit:~
# Modalità sicura (consigliata per il primo avvio)
python chromsploit.py --simulation safe

# Con output di debug
python chromsploit.py --debug

# Verifica dell'ambiente
python chromsploit.py --check

Arsenale di Exploit CVE

Clicca per espandere i dettagli delle CVE

Exploit per Browser

CVE IDTargetTipoDescrizioneStato
CVE-2025-4664ChromePerdita di DatiBypass della policy di referrer nell'header LinkFunzionante
CVE-2025-2783ChromeEvasione dalla SandboxConfusione dell'handle Mojo IPCFunzionante
CVE-2025-30397EdgeCorruzione della MemoriaType confusion JIT in WebAssemblyFunzionante
CVE-2025-2857FirefoxEvasione dalla SandboxEscalation dei privilegi IPDLFunzionante
CVE-2025-49741EdgeDivulgazione di InformazioniPerdita di dati da richieste interneFunzionante
CVE-2020-6519ChromiumBypass CSPBypass della Content Security PolicyFunzionante
CVE-2017-5375FirefoxRCEJIT-Spray ASM.JS per l'esecuzione di codice remotoFunzionante

Exploit Lato Server


Nuovo nella v3.0: Funzionalità Intelligenti

Rilevamento del Browser e Auto-Selezione

Rileva automaticamente il tipo e la versione del browser dalle stringhe User-Agent e raccomanda exploit compatibili:

root@kitploit:~
from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

Caratteristiche:

  • Supporto per Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
  • Parsing delle versioni e controllo della compatibilità
  • Raccomandazioni intelligenti di exploit in base alla versione del browser
  • Matrice di compatibilità per tutte le CVE

Dashboard di Monitoraggio e Analisi

Tracciamento in tempo reale e analisi per l'esecuzione degli exploit:

  • Tracciamento del Tasso di Successo: Calcolo del tasso di successo per singola CVE
  • Metriche di Prestazione: Tempi di esecuzione e statistiche sulle prestazioni
  • Distribuzione dei Browser: Analisi della distribuzione dei browser target
  • Dati Storici: Tracciamento degli ultimi 1000 tentativi di exploit
  • Esportazione dei Report: Generazione di report JSON

Accesso tramite: Menu Principale → Dashboard di Analisi

Sistema di Caching

Caching avanzato per prestazioni migliori:

  • Caching dei Payload: Caching automatico dei payload generati
  • Caching dell'Offuscamento: Memorizzazione dei risultati dell'offuscamento
  • Caching del Rilevamento del Browser: TTL di 24 ore per i risultati del rilevamento
  • Archiviazione Persistente: Cache persistente basata su JSON
  • Espulsione LRU: Gestione automatica della cache

Sicurezza e Autorizzazione Potenziate

Controlli di sicurezza multilivello:

  • Autorizzazione degli Exploit: Sistema di autorizzazione per utente/exploit
  • Validazione del Target: Controlli su localhost e avvisi per ambienti di produzione
  • Modalità Sandbox: Modalità sicura predefinita per i test
  • Livelli di Sicurezza: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
  • Registrazione di Audit: Tracciamento completo delle azioni

Automazione dei Test del Browser

Test automatizzati del browser con Selenium/Playwright:

  • Test Multi-Browser: Test degli exploit su diversi browser
  • Validazione Automatica: Verifica dell'esecuzione degli exploit
  • Report di Test: Risultati dettagliati dei test
  • Supporto Screenshot: Verifica visiva

Catena Multi-Exploit del Browser

La funzionalità di punta che automatizza lo sfruttamento di più CVE del browser in sequenza:

root@kitploit:~
graph LR
 A[CVE-2025-4664<br/>Ricognizione] --> B[CVE-2025-2857<br/>Furto OAuth]
 B --> C[CVE-2025-30397<br/>WebAssembly JIT]
 C --> D[CVE-2025-2783<br/>Evasione dalla Sandbox]
 
 style A fill:#e1f5fe
 style B fill:#f3e5f5
 style C fill:#fff3e0
 style D fill:#ffebee

Funzionalità Potenziate

  • Offuscamento Estremo: Appiattimento del control flow, crittografia delle stringhe, anti-debugging
  • Auto-Ngrok: Creazione automatica di tunnel per tutti i callback
  • Esecuzione Parallela: Sfruttamento multi-thread per la velocità
  • Modalità Stealth: Sfruttamento a basso profilo con evasione
  • Selezione Intelligente: Selezione della catena basata sul rilevamento del browser

Architettura

Panoramica dell'Architettura di Sistema
root@kitploit:~
ChromSploit Framework v3.0
├── Motore Principale
│ ├── Sistema di Menu Potenziato
│ ├── Caricatore di Moduli
│ ├── Gestore delle Catene di Exploit
│ ├── Gestore degli Errori
│ └── Gestore della Sicurezza
├── Rilevamento e Analisi
│ ├── Rilevatore del Browser
│ ├── Monitor degli Exploit
│ └── Dashboard di Analisi
├── Prestazioni e Caching
│ ├── Cache degli Exploit
│ └── Gestore della Cache
├── Moduli di Exploit
│ ├── CVE per Browser (7)
│ ├── CVE per Server (2)
│ └── Exploit Personalizzati
├── Motore di Offuscamento
│ ├── Offuscamento JavaScript
│ ├── Crittografia dei Dati Binari
│ ├── Appiattimento del Control Flow
│ └── Anti-Analisi
├── Framework di Test
│ ├── Automazione dei Test del Browser
│ ├── Integrazione Selenium
│ └── Integrazione Playwright
├── Integrazione di Rete
│ ├── Gestore Ngrok
│ ├── Server HTTP
│ └── Gestori WebSocket
└── Sistema di Reportistica
 ├── Generazione PDF
 ├── Report HTML
 └── Esportazione JSON

Pattern di Progettazione

  • Architettura Modulare: Sistema basato su plugin per una facile estensione
  • Sicurezza al Primo Posto: Le modalità di simulazione prevengono lo sfruttamento accidentale
  • Registrazione Potenziata: Logging strutturato con capacità di analisi
  • Gestione delle Catene: Risoluzione delle dipendenze e condivisione dello stato
  • UI Professionale: Menu color-coded con scorciatoie da tastiera
  • Rilevamento Intelligente: Rilevamento automatico di browser e vulnerabilità
  • Prestazioni Ottimizzate: Caching e operazioni asincrone

Documentazione

DocumentoDescrizione
Guida all'InstallazioneIstruzioni dettagliate di configurazione per tutte le piattaforme
Guida all'ArchitetturaProgettazione del sistema e panoramica dei componenti
Guida all'IntegrazioneGuida per nuove funzionalità e moduli
Guida per SviluppatoriContribuire ed estendere il framework
Riferimento APIDocumentazione API completa
Esempi di UtilizzoScenari pratici di utilizzo
Linee Guida di SicurezzaDivulgazione responsabile e sicurezza

Test

root@kitploit:~
# Esegui tutti i test
python -m pytest

# Con report di copertura
python -m pytest --cov=core --cov=modules --cov-report=html

# Testa i nuovi miglioramenti
python -m pytest tests/test_improvements.py -v

# Testa i nuovi exploit
python -m pytest tests/test_new_exploits.py -v

# Framework di validazione
python -m core.validation_framework

Copertura dei Test: 95%+ nei moduli principali


Novità nella v3.0

Aggiornamenti e Funzionalità Principali

Nuove Funzionalità

Rilevamento Intelligente e Analisi

  • Rilevamento del Browser e Auto-Selezione: Identificazione automatica del browser dallo User-Agent
  • Dashboard di Monitoraggio e Analisi: Tracciamento e statistiche degli exploit in tempo reale
  • Matrice di Compatibilità: Tracciamento della compatibilità delle versioni del browser per tutte le CVE
  • Tracciamento del Tasso di Successo: Calcolo del tasso di successo per singola CVE

Prestazioni e Caching

  • Sistema di Caching Avanzato: Caching di payload, offuscamento e rilevamento
  • Archiviazione Persistente: Cache basata su JSON con gestione TTL
  • Espulsione LRU: Gestione automatica della cache

Sicurezza Potenziata

  • Autorizzazione Multi-Livello: Sistema di autorizzazione per utente/exploit
  • Validazione del Target: Controlli su localhost e avvisi per ambienti di produzione
  • Livelli di Sicurezza: Modalità di sicurezza configurabili (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
  • Registrazione di Audit Completa: Tracciamento completo delle azioni

Test e Automazione

  • Automazione dei Test del Browser: Integrazione Selenium/Playwright
  • Test Multi-Browser: Test automatizzati su più browser
  • Report di Test: Risultati dettagliati di validazione

Nuovi Exploit CVE

  • CVE-2025-49741: Divulgazione di Informazioni in Edge
  • CVE-2020-6519: Bypass CSP in Chromium
  • CVE-2017-5375: RCE ASM.JS JIT-Spray in Firefox

Miglioramenti

  • Prestazioni: Esecuzione degli exploit più rapida del 40% grazie al caching
  • UI/UX: Sistema di menu potenziato con Dashboard di Analisi
  • Intelligenza: Rilevamento automatico del browser e raccomandazioni di exploit
  • Sicurezza: Autorizzazione e validazione multi-livello
  • Monitoraggio: Analisi e reportistica in tempo reale
  • Gestione degli Errori: Messaggi intuitivi con guide alla risoluzione dei problemi
  • Documentazione: Guide complete ed esempi di integrazione

Tecnico

  • Compatibilità con Python 3.9+
  • Type Hints in tutto il codebase
  • Supporto Async per operazioni parallele
  • Ottimizzazioni della gestione della memoria
  • Compatibilità cross-platform
  • Design modulare per una facile estensione

Contribuire

Accogliamo con piacere i contributi della comunità di ricerca sulla sicurezza!

Come Contribuire

  1. Fork del repository
  2. Creazione di un branch per la funzionalità
  3. Implementazione delle modifiche
  4. Aggiunta di test completi
  5. Invio di una pull request

Aree di Contributo

  • Segnalazione e Correzione di Bug
  • Nuove Implementazioni CVE
  • Miglioramenti alla Documentazione
  • Espansione della Copertura dei Test
  • Miglioramenti UI/UX
  • Nuovi Metodi di Rilevamento
  • Ottimizzazioni delle Prestazioni

Si prega di leggere la nostra Guida ai Contributi per informazioni dettagliate.


Sicurezza ed Etica

Uso Responsabile

Questo framework è progettato per:

  • Scopi educativi e di apprendimento
  • Test di penetrazione autorizzati
  • Ricerca sulla sicurezza in ambienti controllati
  • Programmi di bug bounty con la dovuta autorizzazione

Usi Vietati

  • Accesso non autorizzato a sistemi o reti
  • Attacchi dannosi a sistemi di terze parti
  • Sfruttamento commerciale senza permesso
  • Distribuzione di malware o contenuti dannosi

Funzionalità di Sicurezza

  • Modalità di Simulazione: Test sicuri senza sfruttamento reale
  • Modalità Sandbox: Modalità sicura predefinita abilitata
  • Autorizzazione Multi-Livello: Autorizzazione richiesta per ogni exploit
  • Validazione del Target: Controlli automatici per localhost/produzione
  • Registrazione di Audit: Tracciamento completo delle azioni
  • Prompt di Conferma: Per le operazioni pericolose
  • Segnalazioni Educative: Chiara marcatura di tutti i contenuti educativi

Licenza

Questo progetto è concesso in licenza con la Apache License 2.0 - vedi il file LICENSE per i dettagli.

Riepilogo

  • Uso commerciale consentito (con restrizioni)
  • Modifica e distribuzione permesse
  • Concessione dell'uso di brevetti
  • Obbligo di includere licenza e avviso di copyright
  • Nessuna garanzia fornita

Riconoscimenti

Creato da Ricercatori di Sicurezza, per Ricercatori di Sicurezza

Ringraziamenti Speciali A:

  • Comunità Educativa sulla Sicurezza
  • Ricercatori di Vulnerabilità
  • Programmi di Divulgazione Responsabile
  • Contributori Open Source

Supporto e Contatti

Problemi

Segnala Bug Trovato un bug? Facci sapere!

Discussioni

Partecipa alla Discussione Domande e idee della community

Sicurezza

[email protected] Divulgazione responsabile


Lasciaci una stella su GitHub se ChromSploit Framework ha aiutato la tua ricerca sulla sicurezza!

Creato con dal Team Leviticus-Triage

GitHub stars GitHub forks

Scarica lo strumento
CVE IDTargetTipoDescrizioneStato
CVE-2025-24813Apache TomcatRCEDistribuzione di WAR dannosiFunzionante
CVE-2024-32002GitRCEAttacco tramite repository con link simboliciFunzionante