Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ChromSploit-Framework — 고급 AI 기반 익스플로잇 프레임워크 | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
도구/GitHubGitHub/leviticus-triage/chromsploit-framework
Penetration Testing FrameworksReconnaissanceExploit FrameworksWeb Application ExploitationCommand and ControlLearning & EducationPayload Development
GitHubleviticus-triage/chromsploit-framework

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ChromSploit-Framework

고급 AI 기반 익스플로잇 프레임워크 | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

저장소 보기
1737개월 전아직 검토되지 않음

ChromSploit Framework v3.0

Python Version License Framework Status Security

전문적인 브라우저 취약점 분석을 위한 보안 연구 플랫폼

다중 CVE 익스플로잇 체인, 고급 난독화, 지능형 탐지 및 포괄적인 분석


개요

ChromSploit Framework는 사이버보안 전문가, 연구자, 학생을 위해 설계된 최첨단 교육용 보안 연구 도구입니다. 모듈식 아키텍처를 기반으로 구축되어 통제된 환경에서 브라우저 취약점 및 익스플로잇 기술을 연구할 수 있는 포괄적인 플랫폼을 제공합니다.

중요: 이 프레임워크는 오로지 교육 목적과 승인된 보안 테스트를 위한 것입니다. 승인되지 않은 사용은 엄격히 금지되며 관련 법률을 위반할 수 있습니다.

주요 특징

  • 지능형 브라우저 탐지: 자동 브라우저 식별 및 익스플로잇 추천
  • 분석 대시보드: 실시간 모니터링 및 성능 지표
  • 성능 최적화: 고급 캐싱 시스템으로 더 빠른 실행
  • 향상된 안전성: 다단계 인증 및 대상 검증
  • 자동화된 테스트: Selenium/Playwright를 활용한 브라우저 테스트 자동화
  • 다중 익스플로잇 체인: 여러 CVE의 자동 조합
  • 고급 난독화: 9개 이상의 기법을 사용한 극한 수준의 페이로드 난독화
  • 자동 Ngrok 통합: 원활한 익스플로잇을 위한 자동 터널 생성
  • 전문 보고서: 포괄적인 PDF/HTML/JSON 보고서

기능


빠른 시작

사전 요구사항

  • Python 3.9+ pip 포함
  • Git 저장소 작업용
  • 가상 환경 (권장)
  • 관리자 권한 (일부 기능 필요)

설치

root@kitploit:~
# 1. 저장소 클론
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. 가상 환경 생성
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate

# 3. 의존성 설치
pip install -r requirements.txt

# 4. ChromSploit 실행
python chromsploit.py

첫 실행

root@kitploit:~
# 안전 모드 (첫 실행 권장)
python chromsploit.py --simulation safe

# 디버그 출력 포함
python chromsploit.py --debug

# 환경 점검
python chromsploit.py --check

CVE 익스플로잇 무기고

CVE 상세 정보 펼치기

브라우저 익스플로잇


v3.0 새 기능: 지능형 기능

브라우저 탐지 및 자동 선택

User-Agent 문자열에서 브라우저 유형과 버전을 자동으로 감지하고 호환되는 익스플로잇을 추천합니다:

root@kitploit:~
from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

기능:

  • Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari 지원
  • 버전 파싱 및 호환성 확인
  • 브라우저 버전 기반 지능형 익스플로잇 추천
  • 모든 CVE에 대한 호환성 매트릭스

모니터링 및 분석 대시보드

익스플로잇 실행에 대한 실시간 추적 및 분석:

  • 성공률 추적: CVE별 성공률 계산
  • 성능 지표: 실행 시간 및 성능 통계
  • 브라우저 분포: 대상 브라우저 분포 분석
  • 과거 데이터: 최근 1000번의 익스플로잇 시도 추적
  • 보고서 내보내기: JSON 보고서 생성

접근 경로: 메인 메뉴 → 분석 대시보드

캐싱 시스템

향상된 성능을 위한 고급 캐싱:

  • 페이로드 캐싱: 생성된 페이로드 자동 캐싱
  • 난독화 캐싱: 난독화 결과 캐싱
  • 브라우저 탐지 캐싱: 24시간 TTL 탐지 결과
  • 영구 저장소: JSON 기반 영구 캐시
  • LRU 제거: 자동 캐시 관리

향상된 안전성 및 인증

다단계 안전 제어:

  • 익스플로잇 인증: 사용자/익스플로잇별 인증 시스템
  • 대상 검증: 로컬호스트 확인 및 프로덕션 경고
  • 샌드박스 모드: 테스트 기본 안전 모드
  • 안전 레벨: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
  • 감사 로깅: 포괄적인 작업 추적

브라우저 테스트 자동화

Selenium/Playwright를 활용한 자동 브라우저 테스트:

  • 다중 브라우저 테스트: 다양한 브라우저에서 익스플로잇 테스트
  • 자동 검증: 익스플로잇 실행 확인
  • 테스트 보고서: 상세 테스트 결과
  • 스크린샷 지원: 시각적 검증

브라우저 다중 익스플로잇 체인

여러 브라우저 CVE를 순차적으로 자동 익스플로잇하는 주요 기능:

root@kitploit:~
graph LR
 A[CVE-2025-4664<br/>정찰] --> B[CVE-2025-2857<br/>OAuth 탈취]
 B --> C[CVE-2025-30397<br/>WebAssembly JIT]
 C --> D[CVE-2025-2783<br/>샌드박스 탈출]
 
 style A fill:#e1f5fe
 style B fill:#f3e5f5
 style C fill:#fff3e0
 style D fill:#ffebee

향상된 기능

  • 극한 난독화: 제어 흐름 평탄화, 문자열 암호화, 안티 디버깅
  • 자동 Ngrok: 모든 콜백에 대한 자동 터널 생성
  • 병렬 실행: 속도를 위한 멀티스레드 익스플로잇
  • 스텔스 모드: 회피를 통한 저프로파일 익스플로잇
  • 지능형 선택: 브라우저 탐지 기반 체인 선택

아키텍처

시스템 아키텍처 개요
root@kitploit:~
ChromSploit Framework v3.0
├── 코어 엔진
│ ├── 향상된 메뉴 시스템
│ ├── 모듈 로더
│ ├── 익스플로잇 체인 관리자
│ ├── 오류 처리기
│ └── 안전 관리자
├── 탐지 및 분석
│ ├── 브라우저 탐지기
│ ├── 익스플로잇 모니터
│ └── 분석 대시보드
├── 성능 및 캐싱
│ ├── 익스플로잇 캐시
│ └── 캐시 관리자
├── 익스플로잇 모듈
│ ├── 브라우저 CVE (7개)
│ ├── 서버 CVE (2개)
│ └── 사용자 정의 익스플로잇
├── 난독화 엔진
│ ├── JavaScript 난독화
│ ├── 바이너리 데이터 암호화
│ ├── 제어 흐름 평탄화
│ └── 안티 분석
├── 테스트 프레임워크
│ ├── 브라우저 테스트 자동화
│ ├── Selenium 통합
│ └── Playwright 통합
├── 네트워크 통합
│ ├── Ngrok 관리자
│ ├── HTTP 서버
│ └── WebSocket 핸들러
└── 보고 시스템
 ├── PDF 생성
 ├── HTML 보고서
 └── JSON 내보내기

디자인 패턴

  • 모듈식 아키텍처: 쉬운 확장을 위한 플러그인 기반 시스템
  • 안전 우선: 시뮬레이션 모드로 우발적 익스플로잇 방지
  • 향상된 로깅: 분석 기능을 갖춘 구조화된 로깅
  • 체인 관리: 의존성 해결 및 상태 공유
  • 전문 UI: 키보드 단축키가 있는 컬러 코딩 메뉴
  • 지능형 탐지: 자동 브라우저 및 취약점 탐지
  • 성능 최적화: 캐싱 및 비동기 작업

문서


테스트

root@kitploit:~
# 모든 테스트 실행
python -m pytest

# 커버리지 보고서 포함
python -m pytest --cov=core --cov=modules --cov-report=html

# 새 개선 사항 테스트
python -m pytest tests/test_improvements.py -v

# 새 익스플로잇 테스트
python -m pytest tests/test_new_exploits.py -v

# 검증 프레임워크
python -m core.validation_framework

테스트 커버리지: 핵심 모듈 95%+


v3.0 새로운 기능

주요 업데이트 및 기능

새 기능

지능형 탐지 및 분석

  • 브라우저 탐지 및 자동 선택: User-Agent에서 자동 브라우저 식별
  • 모니터링 및 분석 대시보드: 실시간 익스플로잇 추적 및 통계
  • 호환성 매트릭스: 모든 CVE에 대한 브라우저 버전 호환성 추적
  • 성공률 추적: CVE별 성공률 계산

성능 및 캐싱

  • 고급 캐싱 시스템: 페이로드, 난독화, 탐지 캐싱
  • 영구 저장소: TTL 관리를 위한 JSON 기반 캐시
  • LRU 제거: 자동 캐시 관리

향상된 안전성

  • 다단계 인증: 사용자/익스플로잇별 인증 시스템
  • 대상 검증: 로컬호스트 확인 및 프로덕션 경고
  • 안전 레벨: 설정 가능한 안전 모드 (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
  • 포괄적인 감사 로깅: 완전한 작업 추적

테스트 및 자동화

  • 브라우저 테스트 자동화: Selenium/Playwright 통합
  • 다중 브라우저 테스트: 여러 브라우저에서 자동 테스트
  • 테스트 보고서: 상세 검증 결과

새 CVE 익스플로잇

  • CVE-2025-49741: Edge 정보 노출
  • CVE-2020-6519: Chromium CSP 우회
  • CVE-2017-5375: Firefox ASM.JS JIT-Spray 원격 코드 실행

개선 사항


기여하기

보안 연구 커뮤니티의 기여를 환영합니다!

자세한 내용은 기여 가이드를 읽어주세요.


보안 및 윤리

책임 있는 사용

이 프레임워크는 다음을 위해 설계되었습니다:

  • 교육 목적 및 학습
  • 승인된 침투 테스트
  • 통제된 환경에서의 보안 연구
  • 적절한 승인을 받은 버그 바운티 프로그램

금지된 사용

  • 시스템 또는 네트워크에 대한 무단 접근
  • 제3자 시스템에 대한 악의적인 공격
  • 허가 없는 상업적 이용
  • 악성코드 또는 유해 콘텐츠 배포

안전 기능

  • 시뮬레이션 모드: 실제 익스플로잇 없이 안전한 테스트
  • 샌드박스 모드: 기본 안전 모드 활성화
  • 다단계 인증: 익스플로잇별 인증 필요
  • 대상 검증: 로컬호스트/프로덕션 자동 확인
  • 감사 로깅: 완전한 작업 추적
  • 확인 프롬프트: 위험한 작업에 대해
  • 교육 플래그: 모든 교육 콘텐츠 명확 표시

라이선스

이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.

요약

  • 상업적 사용 허용 (제한 있음)
  • 수정 및 배포 허용
  • 특허 사용 허가
  • 라이선스 및 저작권 고지 포함 필수
  • 보증 없음

감사의 말

보안 연구자에 의해, 보안 연구자를 위해 제작됨

특별 감사:

  • 교육 보안 커뮤니티
  • 취약점 연구자
  • 책임 있는 공개 프로그램
  • 오픈 소스 기여자

지원 및 연락처

이슈

버그 신고 버그를 발견하셨나요? 알려주세요!

토론


ChromSploit Framework가 보안 연구에 도움이 되었다면 GitHub에서 Star를 눌러주세요!

Leviticus-Triage 팀이 제작했습니다

GitHub stars GitHub forks

도구 다운로드

핵심 기능

  • 9개의 고급 CVE 익스플로잇 실제 기능 코드 포함
  • 브라우저 탐지 및 자동 선택 지능형 타겟팅
  • 모니터링 및 분석 대시보드 실시간 지표
  • 캐싱 시스템 성능 최적화
  • 향상된 안전성 및 인증 다단계 제어
  • 브라우저 테스트 자동화 (Selenium/Playwright)
  • 브라우저 다중 익스플로잇 체인 자동 공격
  • AI 기반 오케스트레이션 지능형 익스플로잇 선택
  • 자가 치유 모듈 복원력 있는 운영
  • 향상된 오류 처리 스마트 복구

고급 기능

  • 극한 페이로드 난독화 (제어 흐름, 문자열 암호화, 안티-VM)
  • 자동 Ngrok 터널링 (TCP, HTTP, WebSocket)
  • 전문 보안 보고서 (PDF, HTML, Markdown, JSON)
  • 터미널 녹화 시스템 웹 재생 지원
  • 모듈형 플러그인 아키텍처 확장성
  • 포괄적인 테스트 프레임워크 검증 포함
  • 호환성 매트릭스 브라우저 버전 추적
  • CVE별 성공률 추적
  • 브라우저 분포 분석
  • 과거 데이터 관리
CVE ID대상유형설명상태
CVE-2025-4664Chrome데이터 유출Link 헤더 referrer 정책 우회작동
CVE-2025-2783Chrome샌드박스 탈출Mojo IPC 핸들 혼동작동
CVE-2025-30397Edge메모리 손상WebAssembly JIT 타입 혼동작동
CVE-2025-2857Firefox샌드박스 탈출IPDL 권한 상승작동
CVE-2025-49741Edge정보 노출내부 요청 데이터 유출작동
CVE-2020-6519ChromiumCSP 우회콘텐츠 보안 정책 우회작동
CVE-2017-5375Firefox원격 코드 실행ASM.JS JIT-Spray 원격 코드 실행작동

서버 측 익스플로잇

CVE ID대상유형설명상태
CVE-2025-24813Apache Tomcat원격 코드 실행악성 WAR 배포작동
CVE-2024-32002Git원격 코드 실행심볼릭 링크 저장소 공격작동
문서설명
설치 가이드모든 플랫폼에 대한 상세 설치 지침
아키텍처 가이드시스템 설계 및 구성 요소 개요
통합 가이드새 기능 및 모듈을 위한 가이드
개발자 가이드프레임워크 기여 및 확장
API 참조전체 API 문서
사용 예제실용적인 사용 시나리오
보안 가이드라인책임 있는 공개 및 안전
  • 성능: 캐싱으로 익스플로잇 실행 40% 향상
  • UI/UX: 분석 대시보드가 포함된 향상된 메뉴 시스템
  • 지능: 자동 브라우저 탐지 및 익스플로잇 추천
  • 안전성: 다단계 인증 및 검증
  • 모니터링: 실시간 분석 및 보고
  • 오류 처리: 문제 해결 가이드가 포함된 사용자 친화적 메시지
  • 문서: 포괄적인 가이드 및 통합 예제

기술적

  • Python 3.9+ 호환성
  • 타입 힌트 코드베이스 전체 적용
  • 비동기 지원 병렬 작업
  • 메모리 관리 최적화
  • 크로스 플랫폼 호환성
  • 모듈식 설계 쉬운 확장

기여 방법

  1. 저장소를 포크하세요
  2. 기능 브랜치를 생성하세요
  3. 변경 사항을 구현하세요
  4. 포괄적인 테스트를 추가하세요
  5. 풀 리퀘스트를 제출하세요

기여 분야

  • 버그 신고 및 수정
  • 새 CVE 구현
  • 문서 개선
  • 테스트 커버리지 확장
  • UI/UX 개선
  • 새 탐지 방법
  • 성능 최적화

토론 참여 커뮤니티 Q&A 및 아이디어

보안

[email protected] 책임 있는 공개