Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ChromSploit-Framework — 高度なAI搭載エクスプロイテーションフレームワーク | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
ツール/GitHubGitHub/leviticus-triage/chromsploit-framework
ペネトレーションテストフレームワーク偵察エクスプロイトフレームワークウェブアプリケーション悪用コマンド&コントロール学習と教育ペイロード開発
GitHubleviticus-triage/chromsploit-framework

ChromSploit-Framework

高度なAI搭載エクスプロイテーションフレームワーク | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

リポジトリを見る
17357ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ChromSploit Framework v3.0

Python Version License Framework Status Security

セキュリティ研究者向けプロフェッショナルブラウザ脆弱性分析プラットフォーム

複数CVEエクスプロイトチェーン、高度な難読化、インテリジェント検出、包括的な分析


概要

ChromSploit Frameworkは、サイバーセキュリティの専門家、研究者、学生向けに設計された最先端の教育用セキュリティ研究ツールです。モジュラーアーキテクチャを採用し、管理された環境でブラウザの脆弱性とエクスプロイト技術を研究するための包括的なプラットフォームを提供します。

重要: 本フレームワークは教育目的および許可されたセキュリティテストの専用として意図されています。許可されていない使用は固く禁止されており、適用される法律に違反する可能性があります。

主なハイライト

  • インテリジェントブラウザ検出: 自動ブラウザ識別とエクスプロイト推奨
  • 分析ダッシュボード: リアルタイム監視とパフォーマンスメトリクス
  • パフォーマンス最適化: 高速実行のための高度なキャッシングシステム
  • 強化された安全性: 多層認証とターゲット検証
  • 自動テスト: Selenium/Playwrightによるブラウザテスト自動化
  • マルチエクスプロイトチェーン: 複数CVEの自動組み合わせ
  • 高度な難読化: 9以上の技術を用いた極度のペイロード難読化
  • 自動Ngrok統合: シームレスなエクスプロイトのための自動トンネル作成
  • プロフェッショナルレポート: 包括的なPDF/HTML/JSONレポート

  • 機能

    コア機能

    • 9つの高度なCVEエクスプロイト(実際の機能コード付き)
    • ブラウザ検出と自動選択によるインテリジェントターゲティング
    • 監視・分析ダッシュボード(リアルタイムメトリクス)
    • キャッシングシステムによるパフォーマンス最適化
    • 強化された安全性と認証(多層制御)
    • ブラウザテスト自動化(Selenium/Playwright)
    • ブラウザマルチエクスプロイトチェーン(自動攻撃)
    • AI駆動オーケストレーション(インテリジェントなエクスプロイト選択)
    • 自己修復モジュール(回復力のある運用)
    • 強化されたエラーハンドリング(スマートリカバリ)

    高度な機能

    • 極度のペイロード難読化(制御フロー平坦化、文字列暗号化、アンチVM)
    • 自動Ngrokトンネリング(TCP、HTTP、WebSocket)
    • プロフェッショナルセキュリティレポート(PDF、HTML、Markdown、JSON)
    • 端末録画システム(Web再生対応)
    • モジュラープラグインアーキテクチャ(拡張容易)
    • 包括的なテストフレームワーク(検証付き)
    • 互換性マトリクス(ブラウザバージョン追跡)
    • CVEごとの成功率追跡
    • ブラウザ分布分析
    • 履歴データ管理

    クイックスタート

    前提条件

    • Python 3.9+(pip含む)
    • Git(リポジトリ操作用)
    • 仮想環境(推奨)
    • 管理者権限(一部機能に必要)

    インストール

    root@kitploit:~
    # 1. リポジトリをクローン
    git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
    cd ChromSploit-Framework
    
    # 2. 仮想環境を作成
    python3 -m venv venv
    source venv/bin/activate # Windows: venv\Scripts\activate
    
    # 3. 依存関係をインストール
    pip install -r requirements.txt
    
    # 4. ChromSploitを起動
    python chromsploit.py
    

    初回実行

    root@kitploit:~
    # セーフモード(初回実行推奨)
    python chromsploit.py --simulation safe
    
    # デバッグ出力付き
    python chromsploit.py --debug
    
    # 環境チェック
    python chromsploit.py --check
    

    CVEエクスプロイトアーセナル

    CVE詳細を展開

    ブラウザエクスプロイト

    CVE IDターゲットタイプ説明ステータス
    CVE-2025-4664Chromeデータ漏洩Linkヘッダーのリファラポリシーバイパス機能中
    CVE-2025-2783ChromeサンドボックスエスケープMojo IPCハンドル混乱機能中
    CVE-2025-30397Edgeメモリ破壊WebAssembly JIT型混乱機能中
    CVE-2025-2857FirefoxサンドボックスエスケープIPDL特権昇格機能中
    CVE-2025-49741Edge情報漏洩内部リクエストデータ漏洩機能中
    CVE-2020-6519ChromiumCSPバイパスコンテンツセキュリティポリシーバイパス機能中
    CVE-2017-5375FirefoxRCEASM.JS JIT-Sprayリモートコード実行機能中

    サーバーサイドエクスプロイト

    CVE ID

    v3.0の新機能:インテリジェント機能

    ブラウザ検出と自動選択

    User-Agent文字列からブラウザタイプとバージョンを自動検出し、互換性のあるエクスプロイトを推奨:

    root@kitploit:~
    from modules.detection import get_browser_detector
    
    detector = get_browser_detector()
    browser_info = detector.detect_browser(user_agent)
    recommendations = detector.recommend_exploit(browser_info)
    

    機能:

    • Chrome、Edge、Firefox、Brave、Vivaldi、Opera、Safariに対応
    • バージョン解析と互換性チェック
    • ブラウザバージョンに基づくインテリジェントなエクスプロイト推奨
    • 全CVEの互換性マトリクス

    監視・分析ダッシュボード

    エクスプロイト実行のリアルタイム追跡と分析:

    • 成功率追跡: CVEごとの成功率計算
    • パフォーマンスメトリクス: 実行時間とパフォーマンス統計
    • ブラウザ分布: ターゲットブラウザ分布の分析
    • 履歴データ: 最後の1000回のエクスプロイト試行を追跡
    • レポートエクスポート: JSONレポート生成

    アクセス方法:メインメニュー → 分析ダッシュボード

    キャッシングシステム

    パフォーマンス向上のための高度なキャッシング:

    • ペイロードキャッシュ: 生成されたペイロードの自動キャッシュ
    • 難読化キャッシュ: 難読化結果のキャッシュ
    • ブラウザ検出キャッシュ: 検出結果の24時間TTL
    • 永続ストレージ: JSONベースの永続キャッシュ
    • LRUエビクション: 自動キャッシュ管理

    強化された安全性と認証

    多層の安全制御:

    • エクスプロイト認証: ユーザー/エクスプロイトごとの認証システム
    • ターゲット検証: localhostチェックと本番環境警告
    • サンドボックスモード: テスト用のデフォルトセーフモード
    • 安全レベル: SAFE、RESTRICTED、STANDARD、UNRESTRICTED
    • 監査ログ: 包括的なアクション追跡

    ブラウザテスト自動化

    Selenium/Playwrightによる自動ブラウザテスト:

    • マルチブラウザテスト: 異なるブラウザでのエクスプロイトテスト
    • 自動検証: エクスプロイト実行の確認
    • テストレポート: 詳細なテスト結果
    • スクリーンショット対応: 視覚的な検証

    ブラウザマルチエクスプロイトチェーン

    複数のブラウザCVEを順次自動的にエクスプロイトする注目機能:

    root@kitploit:~
    graph LR
     A[CVE-2025-4664<br/>偵察] --> B[CVE-2025-2857<br/>OAuth窃取]
     B --> C[CVE-2025-30397<br/>WebAssembly JIT]
     C --> D[CVE-2025-2783<br/>サンドボックスエスケープ]
     
     style A fill:#e1f5fe
     style B fill:#f3e5f5
     style C fill:#fff3e0
     style D fill:#ffebee

    強化機能

    • 極度の難読化: 制御フロー平坦化、文字列暗号化、アンチデバッグ
    • 自動Ngrok: 全コールバックの自動トンネル作成
    • 並列実行: 高速化のためのマルチスレッドエクスプロイト
    • ステルスモード: 回避策を備えた低プロファイルエクスプロイト
    • インテリジェント選択: ブラウザ検出に基づくチェーン選択

    アーキテクチャ

    システムアーキテクチャ概要
    root@kitploit:~
    ChromSploit Framework v3.0
    ├── コアエンジン
    │ ├── 強化メニューシステム
    │ ├── モジュールローダー
    │ ├── エクスプロイトチェーンマネージャー
    │ ├── エラーハンドラー
    │ └── セーフティマネージャー
    ├── 検出と分析
    │ ├── ブラウザ検出器
    │ ├── エクスプロイトモニター
    │ └── 分析ダッシュボード
    ├── パフォーマンスとキャッシング
    │ ├── エクスプロイトキャッシュ
    │ └── キャッシュマネージャー
    ├── エクスプロイトモジュール
    │ ├── ブラウザCVE(7件)
    │ ├── サーバーCVE(2件)
    │ └── カスタムエクスプロイト
    ├── 難読化エンジン
    │ ├── JavaScript難読化
    │ ├── バイナリデータ暗号化
    │ ├── 制御フロー平坦化
    │ └── アンチ分析
    ├── テストフレームワーク
    │ ├── ブラウザテスト自動化
    │ ├── Selenium統合
    │ └── Playwright統合
    ├── ネットワーク統合
    │ ├── Ngrokマネージャー
    │ ├── HTTPサーバー
    │ └── WebSocketハンドラー
    └── レポートシステム
     ├── PDF生成
     ├── HTMLレポート
     └── JSONエクスポート
    

    デザインパターン

    • モジュラーアーキテクチャ: 簡単に拡張可能なプラグインベースシステム
    • セーフティファースト: 偶発的なエクスプロイトを防ぐシミュレーションモード
    • 強化されたログ: 分析機能を備えた構造化ログ
    • チェーン管理: 依存関係解決と状態共有
    • プロフェッショナルUI: カラーコード化されたメニューとキーボードショートカット
    • インテリジェント検出: 自動ブラウザおよび脆弱性検出
    • パフォーマンス最適化: キャッシングと非同期処理

    ドキュメント

    ドキュメント説明
    インストールガイド全プラットフォーム向けの詳細なセットアップ手順
    アーキテクチャガイドシステム設計とコンポーネント概要
    統合ガイド新機能とモジュールのガイド
    開発者ガイドフレームワークへの貢献と拡張
    APIリファレンス完全なAPIドキュメント
    使用例実用的な使用シナリオ
    セキュリティガイドライン責任ある開示と安全性

    テスト

    root@kitploit:~
    # 全テストを実行
    python -m pytest
    
    # カバレッジレポート付き
    python -m pytest --cov=core --cov=modules --cov-report=html
    
    # 新機能のテスト
    python -m pytest tests/test_improvements.py -v
    
    # 新しいエクスプロイトのテスト
    python -m pytest tests/test_new_exploits.py -v
    
    # 検証フレームワーク
    python -m core.validation_framework
    

    テストカバレッジ: コアモジュールで95%以上


    v3.0の新機能

    主なアップデートと機能

    新機能

    インテリジェント検出と分析

    • ブラウザ検出と自動選択: User-Agentからの自動ブラウザ識別
    • 監視・分析ダッシュボード: リアルタイムのエクスプロイト追跡と統計
    • 互換性マトリクス: 全CVEのブラウザバージョン互換性追跡
    • 成功率追跡: CVEごとの成功率計算

    パフォーマンスとキャッシング

    • 高度なキャッシングシステム: ペイロード、難読化、検出のキャッシュ
    • 永続ストレージ: TTL管理付きJSONベースキャッシュ
    • LRUエビクション: 自動キャッシュ管理

    強化された安全性

    • 多層認証: ユーザー/エクスプロイトごとの認証システム
    • ターゲット検証: localhostチェックと本番環境警告
    • 安全レベル: 設定可能なセーフティモード(SAFE、RESTRICTED、STANDARD、UNRESTRICTED)
    • 包括的な監査ログ: 完全なアクション追跡

    テストと自動化

    • ブラウザテスト自動化: Selenium/Playwright統合
    • マルチブラウザテスト: ブラウザ間の自動テスト
    • テストレポート: 詳細な検証結果

    新しいCVEエクスプロイト

    • CVE-2025-49741: Edge情報漏洩
    • CVE-2020-6519: Chromium CSPバイパス
    • CVE-2017-5375: Firefox ASM.JS JIT-Spray RCE

    改善点

    • パフォーマンス: キャッシングによるエクスプロイト実行速度40%向上
    • UI/UX: 分析ダッシュボードを備えた強化メニューシステム
    • インテリジェンス: 自動ブラウザ検出とエクスプロイト推奨
    • 安全性: 多層認証と検証
    • 監視: リアルタイム分析とレポート
    • エラーハンドリング: トラブルシューティングガイド付きユーザーフレンドリーなメッセージ
    • ドキュメント: 包括的なガイドと統合例

    技術面

    • Python 3.9+ 互換性
    • 型ヒント コードベース全体
    • 非同期サポート 並列処理用
    • メモリ管理 最適化
    • クロスプラットフォーム 互換性
    • モジュラーデザイン 拡張容易

    貢献

    セキュリティ研究コミュニティからの貢献を歓迎します!

    貢献方法

    1. リポジトリをフォーク
    2. 機能ブランチを作成
    3. 変更を実装
    4. 包括的なテストを追加
    5. プルリクエストを送信

    貢献分野

    • バグ報告と修正
    • 新しいCVE実装
    • ドキュメント改善
    • テストカバレッジ拡大
    • UI/UX強化
    • 新しい検出方法
    • パフォーマンス最適化

    詳細については、貢献ガイドをお読みください。


    セキュリティと倫理

    責任ある使用

    本フレームワークは以下を目的として設計されています:

    • 教育目的と学習
    • 許可されたペネトレーションテスト
    • 管理された環境でのセキュリティ研究
    • 適切な許可を得たバグ報奨金プログラム

    禁止される使用

    • システムまたはネットワークへの不正アクセス
    • サードパーティシステムへの悪意ある攻撃
    • 許可なく商業的に利用すること
    • マルウェアや有害コンテンツの配布

    安全機能

    • シミュレーションモード: 実際のエクスプロイトを行わない安全なテスト
    • サンドボックスモード: デフォルトで有効なセーフモード
    • 多層認証: エクスプロイトごとの認証が必要
    • ターゲット検証: localhost/本番環境の自動チェック
    • 監査ログ: 完全なアクション追跡
    • 確認プロンプト: 危険な操作に対する確認
    • 教育用フラグ: すべての教育コンテンツの明確な表示

    ライセンス

    このプロジェクトはApache License 2.0の下でライセンスされています。詳細はLICENSEファイルをご覧ください。

    概要

    • 商用利用可能(制限あり)
    • 修正および再配布が許可されています
    • 特許使用が認められています
    • ライセンスと著作権表示を含める必要があります
    • 保証は提供されません

    謝辞

    セキュリティ研究者が、セキュリティ研究者のために

    特別な感謝:

    • 教育セキュリティコミュニティ
    • 脆弱性研究者
    • 責任ある開示プログラム
    • オープンソースコントリビューター

    サポートとお問い合わせ

    問題報告

    バグを報告 バグを見つけましたか?お知らせください!

    ディスカッション

    ディスカッションに参加 コミュニティQ&Aとアイデア

    セキュリティ

    [email protected] 責任ある開示


    ChromSploit Frameworkがあなたのセキュリティ研究に役立ったら、GitHubでスターをお願いします!

    Leviticus-Triageチームによって作成されました

    GitHub stars GitHub forks

    ツールをダウンロード
    ターゲット
    タイプ
    説明
    ステータス
    CVE-2025-24813Apache TomcatRCE悪意のあるWARデプロイ機能中
    CVE-2024-32002GitRCEシンボリックリンクリポジトリ攻撃機能中