ChromSploit-Framework — 高度なAI搭載エクスプロイテーションフレームワーク | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
ツール / GitHub / leviticus-triage / chromsploit-framework
leviticus-triage/chromsploit-framework
ChromSploit-Framework 高度なAI搭載エクスプロイテーションフレームワーク | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |
17 3 5 7ヶ月前コミュニティで最も使われているツールを見つけましょう。
過去7日間 過去30日間
ChromSploit Framework v3.0
概要
ChromSploit Frameworkは、サイバーセキュリティの専門家、研究者、学生向けに設計された最先端の教育用セキュリティ研究ツールです。モジュラーアーキテクチャを採用し、管理された環境でブラウザの脆弱性とエクスプロイト技術を研究するための包括的なプラットフォームを提供します。
重要 : 本フレームワークは教育目的 および許可されたセキュリティテストの専用 として意図されています。許可されていない使用は固く禁止されており、適用される法律に違反する可能性があります。
主なハイライト
インテリジェントブラウザ検出 : 自動ブラウザ識別とエクスプロイト推奨
分析ダッシュボード : リアルタイム監視とパフォーマンスメトリクス
パフォーマンス最適化 : 高速実行のための高度なキャッシングシステム
強化された安全性 : 多層認証とターゲット検証
自動テスト : Selenium/Playwrightによるブラウザテスト自動化
マルチエクスプロイトチェーン : 複数CVEの自動組み合わせ
高度な難読化 : 9以上の技術を用いた極度のペイロード難読化
自動Ngrok統合 : シームレスなエクスプロイトのための自動トンネル作成
プロフェッショナルレポート : 包括的なPDF/HTML/JSONレポート
機能
コア機能
9つの高度なCVEエクスプロイト (実際の機能コード付き)
ブラウザ検出と自動選択 によるインテリジェントターゲティング
監視・分析ダッシュボード (リアルタイムメトリクス)
キャッシングシステム によるパフォーマンス最適化
強化された安全性と認証 (多層制御)
ブラウザテスト自動化 (Selenium/Playwright)
ブラウザマルチエクスプロイトチェーン (自動攻撃)
AI駆動オーケストレーション (インテリジェントなエクスプロイト選択)
自己修復モジュール (回復力のある運用)
強化されたエラーハンドリング (スマートリカバリ)
高度な機能
極度のペイロード難読化 (制御フロー平坦化、文字列暗号化、アンチVM)
自動Ngrokトンネリング (TCP、HTTP、WebSocket)
プロフェッショナルセキュリティレポート (PDF、HTML、Markdown、JSON)
端末録画システム (Web再生対応)
モジュラープラグインアーキテクチャ (拡張容易)
包括的なテストフレームワーク (検証付き)
互換性マトリクス (ブラウザバージョン追跡)
CVEごとの成功率追跡
ブラウザ分布分析
履歴データ管理
クイックスタート
前提条件
Python 3.9+ (pip含む)
Git (リポジトリ操作用)
仮想環境 (推奨)
管理者権限 (一部機能に必要)
インストール # 1. リポジトリをクローン
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework
# 2. 仮想環境を作成
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 3. 依存関係をインストール
pip install -r requirements.txt
# 4. ChromSploitを起動
python chromsploit.py
初回実行 # セーフモード(初回実行推奨)
python chromsploit.py --simulation safe
# デバッグ出力付き
python chromsploit.py --debug
# 環境チェック
python chromsploit.py --check
CVEエクスプロイトアーセナル
CVE詳細を展開
ブラウザエクスプロイト
CVE ID ターゲット タイプ 説明 ステータス CVE-2025-4664 Chrome データ漏洩 Linkヘッダーのリファラポリシーバイパス 機能中 CVE-2025-2783 Chrome サンドボックスエスケープ Mojo IPCハンドル混乱 機能中 CVE-2025-30397 Edge メモリ破壊 WebAssembly JIT型混乱 機能中 CVE-2025-2857 Firefox サンドボックスエスケープ IPDL特権昇格 機能中 CVE-2025-49741 Edge 情報漏洩 内部リクエストデータ漏洩 機能中 CVE-2020-6519 Chromium CSPバイパス コンテンツセキュリティポリシーバイパス 機能中 CVE-2017-5375 Firefox RCE ASM.JS JIT-Sprayリモートコード実行 機能中
サーバーサイドエクスプロイト
v3.0の新機能:インテリジェント機能
ブラウザ検出と自動選択 User-Agent文字列からブラウザタイプとバージョンを自動検出し、互換性のあるエクスプロイトを推奨:
from modules.detection import get_browser_detector
detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)
Chrome、Edge、Firefox、Brave、Vivaldi、Opera、Safariに対応
バージョン解析と互換性チェック
ブラウザバージョンに基づくインテリジェントなエクスプロイト推奨
全CVEの互換性マトリクス
監視・分析ダッシュボード
成功率追跡 : CVEごとの成功率計算
パフォーマンスメトリクス : 実行時間とパフォーマンス統計
ブラウザ分布 : ターゲットブラウザ分布の分析
履歴データ : 最後の1000回のエクスプロイト試行を追跡
レポートエクスポート : JSONレポート生成
アクセス方法:メインメニュー → 分析ダッシュボード
キャッシングシステム
ペイロードキャッシュ : 生成されたペイロードの自動キャッシュ
難読化キャッシュ : 難読化結果のキャッシュ
ブラウザ検出キャッシュ : 検出結果の24時間TTL
永続ストレージ : JSONベースの永続キャッシュ
LRUエビクション : 自動キャッシュ管理
強化された安全性と認証
エクスプロイト認証 : ユーザー/エクスプロイトごとの認証システム
ターゲット検証 : localhostチェックと本番環境警告
サンドボックスモード : テスト用のデフォルトセーフモード
安全レベル : SAFE、RESTRICTED、STANDARD、UNRESTRICTED
監査ログ : 包括的なアクション追跡
ブラウザテスト自動化 Selenium/Playwrightによる自動ブラウザテスト:
マルチブラウザテスト : 異なるブラウザでのエクスプロイトテスト
自動検証 : エクスプロイト実行の確認
テストレポート : 詳細なテスト結果
スクリーンショット対応 : 視覚的な検証
ブラウザマルチエクスプロイトチェーン 複数のブラウザCVEを順次自動的にエクスプロイトする注目機能:
graph LR
A[CVE-2025-4664<br/>偵察] --> B[CVE-2025-2857<br/>OAuth窃取]
B --> C[CVE-2025-30397<br/>WebAssembly JIT]
C --> D[CVE-2025-2783<br/>サンドボックスエスケープ]
style A fill:#e1f5fe
style B fill:#f3e5f5
style C fill:#fff3e0
style D fill:#ffebee
強化機能
極度の難読化 : 制御フロー平坦化、文字列暗号化、アンチデバッグ
自動Ngrok : 全コールバックの自動トンネル作成
並列実行 : 高速化のためのマルチスレッドエクスプロイト
ステルスモード : 回避策を備えた低プロファイルエクスプロイト
インテリジェント選択 : ブラウザ検出に基づくチェーン選択
アーキテクチャ
システムアーキテクチャ概要
ChromSploit Framework v3.0
├── コアエンジン
│ ├── 強化メニューシステム
│ ├── モジュールローダー
│ ├── エクスプロイトチェーンマネージャー
│ ├── エラーハンドラー
│ └── セーフティマネージャー
├── 検出と分析
│ ├── ブラウザ検出器
│ ├── エクスプロイトモニター
│ └── 分析ダッシュボード
├── パフォーマンスとキャッシング
│ ├── エクスプロイトキャッシュ
│ └── キャッシュマネージャー
├── エクスプロイトモジュール
│ ├── ブラウザCVE(7件)
│ ├── サーバーCVE(2件)
│ └── カスタムエクスプロイト
├── 難読化エンジン
│ ├── JavaScript難読化
│ ├── バイナリデータ暗号化
│ ├── 制御フロー平坦化
│ └── アンチ分析
├── テストフレームワーク
│ ├── ブラウザテスト自動化
│ ├── Selenium統合
│ └── Playwright統合
├── ネットワーク統合
│ ├── Ngrokマネージャー
│ ├── HTTPサーバー
│ └── WebSocketハンドラー
└── レポートシステム
├── PDF生成
├── HTMLレポート
└── JSONエクスポート
デザインパターン
モジュラーアーキテクチャ : 簡単に拡張可能なプラグインベースシステム
セーフティファースト : 偶発的なエクスプロイトを防ぐシミュレーションモード
強化されたログ : 分析機能を備えた構造化ログ
チェーン管理 : 依存関係解決と状態共有
プロフェッショナルUI : カラーコード化されたメニューとキーボードショートカット
インテリジェント検出 : 自動ブラウザおよび脆弱性検出
パフォーマンス最適化 : キャッシングと非同期処理
ドキュメント
テスト # 全テストを実行
python -m pytest
# カバレッジレポート付き
python -m pytest --cov=core --cov=modules --cov-report=html
# 新機能のテスト
python -m pytest tests/test_improvements.py -v
# 新しいエクスプロイトのテスト
python -m pytest tests/test_new_exploits.py -v
# 検証フレームワーク
python -m core.validation_framework
v3.0の新機能
主なアップデートと機能
新機能
インテリジェント検出と分析
ブラウザ検出と自動選択 : User-Agentからの自動ブラウザ識別
監視・分析ダッシュボード : リアルタイムのエクスプロイト追跡と統計
互換性マトリクス : 全CVEのブラウザバージョン互換性追跡
成功率追跡 : CVEごとの成功率計算
パフォーマンスとキャッシング
高度なキャッシングシステム : ペイロード、難読化、検出のキャッシュ
永続ストレージ : TTL管理付きJSONベースキャッシュ
LRUエビクション : 自動キャッシュ管理
強化された安全性
多層認証 : ユーザー/エクスプロイトごとの認証システム
ターゲット検証 : localhostチェックと本番環境警告
安全レベル : 設定可能なセーフティモード(SAFE、RESTRICTED、STANDARD、UNRESTRICTED)
包括的な監査ログ : 完全なアクション追跡
テストと自動化
ブラウザテスト自動化 : Selenium/Playwright統合
マルチブラウザテスト : ブラウザ間の自動テスト
テストレポート : 詳細な検証結果
新しいCVEエクスプロイト
CVE-2025-49741 : Edge情報漏洩
CVE-2020-6519 : Chromium CSPバイパス
CVE-2017-5375 : Firefox ASM.JS JIT-Spray RCE
改善点
パフォーマンス : キャッシングによるエクスプロイト実行速度40%向上
UI/UX : 分析ダッシュボードを備えた強化メニューシステム
インテリジェンス : 自動ブラウザ検出とエクスプロイト推奨
安全性 : 多層認証と検証
監視 : リアルタイム分析とレポート
エラーハンドリング : トラブルシューティングガイド付きユーザーフレンドリーなメッセージ
ドキュメント : 包括的なガイドと統合例
技術面
Python 3.9+ 互換性
型ヒント コードベース全体
非同期サポート 並列処理用
メモリ管理 最適化
クロスプラットフォーム 互換性
モジュラーデザイン 拡張容易
貢献 セキュリティ研究コミュニティからの貢献を歓迎します!
貢献方法
リポジトリをフォーク
機能ブランチを作成
変更を実装
包括的なテストを追加
プルリクエストを送信
貢献分野
バグ報告と修正
新しいCVE実装
ドキュメント改善
テストカバレッジ拡大
UI/UX強化
新しい検出方法
パフォーマンス最適化
セキュリティと倫理
責任ある使用 本フレームワークは以下を目的として設計されています:
教育目的 と学習
許可されたペネトレーションテスト
管理された環境でのセキュリティ研究
適切な許可を得たバグ報奨金プログラム
禁止される使用
システムまたはネットワークへの不正アクセス
サードパーティシステムへの悪意ある攻撃
許可なく商業的に利用すること
マルウェアや有害コンテンツの配布
安全機能
シミュレーションモード : 実際のエクスプロイトを行わない安全なテスト
サンドボックスモード : デフォルトで有効なセーフモード
多層認証 : エクスプロイトごとの認証が必要
ターゲット検証 : localhost/本番環境の自動チェック
監査ログ : 完全なアクション追跡
確認プロンプト : 危険な操作に対する確認
教育用フラグ : すべての教育コンテンツの明確な表示
ライセンス このプロジェクトはApache License 2.0 の下でライセンスされています。詳細はLICENSE ファイルをご覧ください。
概要
商用利用可能(制限あり)
修正および再配布が許可されています
特許使用が認められています
ライセンスと著作権表示を含める必要があります
保証は提供されません
謝辞
セキュリティ研究者が、セキュリティ研究者のために
特別な感謝:
教育セキュリティコミュニティ
脆弱性研究者
責任ある開示プログラム
オープンソースコントリビューター
サポートとお問い合わせ
ChromSploit Frameworkがあなたのセキュリティ研究に役立ったら、GitHubでスターをお願いします!
Leviticus-Triageチームによって作成されました
CVE-2025-24813 Apache Tomcat RCE 悪意のあるWARデプロイ 機能中 CVE-2024-32002 Git RCE シンボリックリンクリポジトリ攻撃 機能中