Piattaforma professionale di ricerca sulla sicurezza per l'analisi delle vulnerabilità dei browser
Catene di sfruttamento multi-CVE con offuscamento avanzato, rilevamento intelligente e analisi completa
Panoramica
ChromSploit Framework è uno strumento di ricerca educativo sulla sicurezza all'avanguardia, progettato per professionisti della cybersecurity, ricercatori e studenti. Costruito con un'architettura modulare, fornisce una piattaforma completa per lo studio delle vulnerabilità dei browser e delle tecniche di sfruttamento in ambienti controllati.
IMPORTANTE: Questo framework è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'uso non autorizzato è severamente vietato e potrebbe violare leggi applicabili.
Punti Salienti
Rilevamento Intelligente del Browser: Identificazione automatica del browser e raccomandazioni di exploit
Dashboard di Analisi: Monitoraggio in tempo reale e metriche di prestazione
Ottimizzazione delle Prestazioni: Sistema di caching avanzato per un'esecuzione più rapida
Sicurezza Potenziata: Autorizzazione multilivello e validazione del target
Test Automatizzati: Automazione dei test del browser con Selenium/Playwright
Catene Multi-Exploit: Combinazione automatizzata di più CVE
Offuscamento Avanzato: Offuscamento del payload a livello ESTREMO con 9+ tecniche
Integrazione Auto-Ngrok: Creazione automatica di tunnel per uno sfruttamento senza interruzioni
Supporto per Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
Parsing delle versioni e controllo della compatibilità
Raccomandazioni intelligenti di exploit in base alla versione del browser
Matrice di compatibilità per tutte le CVE
Dashboard di Monitoraggio e Analisi
Tracciamento in tempo reale e analisi per l'esecuzione degli exploit:
Tracciamento del Tasso di Successo: Calcolo del tasso di successo per singola CVE
Metriche di Prestazione: Tempi di esecuzione e statistiche sulle prestazioni
Distribuzione dei Browser: Analisi della distribuzione dei browser target
Dati Storici: Tracciamento degli ultimi 1000 tentativi di exploit
Esportazione dei Report: Generazione di report JSON
Accesso tramite: Menu Principale → Dashboard di Analisi
Sistema di Caching
Caching avanzato per prestazioni migliori:
Caching dei Payload: Caching automatico dei payload generati
Caching dell'Offuscamento: Memorizzazione dei risultati dell'offuscamento
Caching del Rilevamento del Browser: TTL di 24 ore per i risultati del rilevamento
Archiviazione Persistente: Cache persistente basata su JSON
Espulsione LRU: Gestione automatica della cache
Sicurezza e Autorizzazione Potenziate
Controlli di sicurezza multilivello:
Autorizzazione degli Exploit: Sistema di autorizzazione per utente/exploit
Validazione del Target: Controlli su localhost e avvisi per ambienti di produzione
Modalità Sandbox: Modalità sicura predefinita per i test
Livelli di Sicurezza: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
Registrazione di Audit: Tracciamento completo delle azioni
Automazione dei Test del Browser
Test automatizzati del browser con Selenium/Playwright:
Test Multi-Browser: Test degli exploit su diversi browser
Validazione Automatica: Verifica dell'esecuzione degli exploit
Report di Test: Risultati dettagliati dei test
Supporto Screenshot: Verifica visiva
Catena Multi-Exploit del Browser
La funzionalità di punta che automatizza lo sfruttamento di più CVE del browser in sequenza:
root@kitploit:~
graph LR
A[CVE-2025-4664<br/>Ricognizione] --> B[CVE-2025-2857<br/>Furto OAuth]
B --> C[CVE-2025-30397<br/>WebAssembly JIT]
C --> D[CVE-2025-2783<br/>Evasione dalla Sandbox]
style A fill:#e1f5fe
style B fill:#f3e5f5
style C fill:#fff3e0
style D fill:#ffebee
Funzionalità Potenziate
Offuscamento Estremo: Appiattimento del control flow, crittografia delle stringhe, anti-debugging
Auto-Ngrok: Creazione automatica di tunnel per tutti i callback
Esecuzione Parallela: Sfruttamento multi-thread per la velocità
Modalità Stealth: Sfruttamento a basso profilo con evasione
Selezione Intelligente: Selezione della catena basata sul rilevamento del browser
Architettura
Panoramica dell'Architettura di Sistema
root@kitploit:~
ChromSploit Framework v3.0
├── Motore Principale
│ ├── Sistema di Menu Potenziato
│ ├── Caricatore di Moduli
│ ├── Gestore delle Catene di Exploit
│ ├── Gestore degli Errori
│ └── Gestore della Sicurezza
├── Rilevamento e Analisi
│ ├── Rilevatore del Browser
│ ├── Monitor degli Exploit
│ └── Dashboard di Analisi
├── Prestazioni e Caching
│ ├── Cache degli Exploit
│ └── Gestore della Cache
├── Moduli di Exploit
│ ├── CVE per Browser (7)
│ ├── CVE per Server (2)
│ └── Exploit Personalizzati
├── Motore di Offuscamento
│ ├── Offuscamento JavaScript
│ ├── Crittografia dei Dati Binari
│ ├── Appiattimento del Control Flow
│ └── Anti-Analisi
├── Framework di Test
│ ├── Automazione dei Test del Browser
│ ├── Integrazione Selenium
│ └── Integrazione Playwright
├── Integrazione di Rete
│ ├── Gestore Ngrok
│ ├── Server HTTP
│ └── Gestori WebSocket
└── Sistema di Reportistica
├── Generazione PDF
├── Report HTML
└── Esportazione JSON
Pattern di Progettazione
Architettura Modulare: Sistema basato su plugin per una facile estensione
Sicurezza al Primo Posto: Le modalità di simulazione prevengono lo sfruttamento accidentale
Registrazione Potenziata: Logging strutturato con capacità di analisi
Gestione delle Catene: Risoluzione delle dipendenze e condivisione dello stato
UI Professionale: Menu color-coded con scorciatoie da tastiera
Rilevamento Intelligente: Rilevamento automatico di browser e vulnerabilità
Prestazioni Ottimizzate: Caching e operazioni asincrone
# Esegui tutti i test
python -m pytest
# Con report di copertura
python -m pytest --cov=core --cov=modules --cov-report=html
# Testa i nuovi miglioramenti
python -m pytest tests/test_improvements.py -v
# Testa i nuovi exploit
python -m pytest tests/test_new_exploits.py -v
# Framework di validazione
python -m core.validation_framework
Copertura dei Test: 95%+ nei moduli principali
Novità nella v3.0
Aggiornamenti e Funzionalità Principali
Nuove Funzionalità
Rilevamento Intelligente e Analisi
Rilevamento del Browser e Auto-Selezione: Identificazione automatica del browser dallo User-Agent
Dashboard di Monitoraggio e Analisi: Tracciamento e statistiche degli exploit in tempo reale
Matrice di Compatibilità: Tracciamento della compatibilità delle versioni del browser per tutte le CVE
Tracciamento del Tasso di Successo: Calcolo del tasso di successo per singola CVE
Prestazioni e Caching
Sistema di Caching Avanzato: Caching di payload, offuscamento e rilevamento
Archiviazione Persistente: Cache basata su JSON con gestione TTL
Espulsione LRU: Gestione automatica della cache
Sicurezza Potenziata
Autorizzazione Multi-Livello: Sistema di autorizzazione per utente/exploit
Validazione del Target: Controlli su localhost e avvisi per ambienti di produzione
Livelli di Sicurezza: Modalità di sicurezza configurabili (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
Registrazione di Audit Completa: Tracciamento completo delle azioni
Test e Automazione
Automazione dei Test del Browser: Integrazione Selenium/Playwright
Test Multi-Browser: Test automatizzati su più browser
Report di Test: Risultati dettagliati di validazione
Nuovi Exploit CVE
CVE-2025-49741: Divulgazione di Informazioni in Edge
CVE-2020-6519: Bypass CSP in Chromium
CVE-2017-5375: RCE ASM.JS JIT-Spray in Firefox
Miglioramenti
Prestazioni: Esecuzione degli exploit più rapida del 40% grazie al caching
UI/UX: Sistema di menu potenziato con Dashboard di Analisi
Intelligenza: Rilevamento automatico del browser e raccomandazioni di exploit
Sicurezza: Autorizzazione e validazione multi-livello
Monitoraggio: Analisi e reportistica in tempo reale
Gestione degli Errori: Messaggi intuitivi con guide alla risoluzione dei problemi
Documentazione: Guide complete ed esempi di integrazione
Tecnico
Compatibilità con Python 3.9+
Type Hints in tutto il codebase
Supporto Async per operazioni parallele
Ottimizzazioni della gestione della memoria
Compatibilità cross-platform
Design modulare per una facile estensione
Contribuire
Accogliamo con piacere i contributi della comunità di ricerca sulla sicurezza!
Come Contribuire
Fork del repository
Creazione di un branch per la funzionalità
Implementazione delle modifiche
Aggiunta di test completi
Invio di una pull request
Aree di Contributo
Segnalazione e Correzione di Bug
Nuove Implementazioni CVE
Miglioramenti alla Documentazione
Espansione della Copertura dei Test
Miglioramenti UI/UX
Nuovi Metodi di Rilevamento
Ottimizzazioni delle Prestazioni
Si prega di leggere la nostra Guida ai Contributi per informazioni dettagliate.
Sicurezza ed Etica
Uso Responsabile
Questo framework è progettato per:
Scopi educativi e di apprendimento
Test di penetrazione autorizzati
Ricerca sulla sicurezza in ambienti controllati
Programmi di bug bounty con la dovuta autorizzazione
Usi Vietati
Accesso non autorizzato a sistemi o reti
Attacchi dannosi a sistemi di terze parti
Sfruttamento commerciale senza permesso
Distribuzione di malware o contenuti dannosi
Funzionalità di Sicurezza
Modalità di Simulazione: Test sicuri senza sfruttamento reale