
고급 AI 기반 익스플로잇 프레임워크 | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |
ChromSploit Framework는 사이버보안 전문가, 연구자, 학생을 위해 설계된 최첨단 교육용 보안 연구 도구입니다. 모듈식 아키텍처를 기반으로 구축되어 통제된 환경에서 브라우저 취약점 및 익스플로잇 기술을 연구할 수 있는 포괄적인 플랫폼을 제공합니다.
중요: 이 프레임워크는 오로지 교육 목적과 승인된 보안 테스트를 위한 것입니다. 승인되지 않은 사용은 엄격히 금지되며 관련 법률을 위반할 수 있습니다.
# 1. 저장소 클론
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework
# 2. 가상 환경 생성
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 3. 의존성 설치
pip install -r requirements.txt
# 4. ChromSploit 실행
python chromsploit.py
# 안전 모드 (첫 실행 권장)
python chromsploit.py --simulation safe
# 디버그 출력 포함
python chromsploit.py --debug
# 환경 점검
python chromsploit.py --check
User-Agent 문자열에서 브라우저 유형과 버전을 자동으로 감지하고 호환되는 익스플로잇을 추천합니다:
from modules.detection import get_browser_detector
detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)
기능:
익스플로잇 실행에 대한 실시간 추적 및 분석:
접근 경로: 메인 메뉴 → 분석 대시보드
향상된 성능을 위한 고급 캐싱:
다단계 안전 제어:
Selenium/Playwright를 활용한 자동 브라우저 테스트:
여러 브라우저 CVE를 순차적으로 자동 익스플로잇하는 주요 기능:
graph LR
A[CVE-2025-4664<br/>정찰] --> B[CVE-2025-2857<br/>OAuth 탈취]
B --> C[CVE-2025-30397<br/>WebAssembly JIT]
C --> D[CVE-2025-2783<br/>샌드박스 탈출]
style A fill:#e1f5fe
style B fill:#f3e5f5
style C fill:#fff3e0
style D fill:#ffebee
ChromSploit Framework v3.0
├── 코어 엔진
│ ├── 향상된 메뉴 시스템
│ ├── 모듈 로더
│ ├── 익스플로잇 체인 관리자
│ ├── 오류 처리기
│ └── 안전 관리자
├── 탐지 및 분석
│ ├── 브라우저 탐지기
│ ├── 익스플로잇 모니터
│ └── 분석 대시보드
├── 성능 및 캐싱
│ ├── 익스플로잇 캐시
│ └── 캐시 관리자
├── 익스플로잇 모듈
│ ├── 브라우저 CVE (7개)
│ ├── 서버 CVE (2개)
│ └── 사용자 정의 익스플로잇
├── 난독화 엔진
│ ├── JavaScript 난독화
│ ├── 바이너리 데이터 암호화
│ ├── 제어 흐름 평탄화
│ └── 안티 분석
├── 테스트 프레임워크
│ ├── 브라우저 테스트 자동화
│ ├── Selenium 통합
│ └── Playwright 통합
├── 네트워크 통합
│ ├── Ngrok 관리자
│ ├── HTTP 서버
│ └── WebSocket 핸들러
└── 보고 시스템
├── PDF 생성
├── HTML 보고서
└── JSON 내보내기
# 모든 테스트 실행
python -m pytest
# 커버리지 보고서 포함
python -m pytest --cov=core --cov=modules --cov-report=html
# 새 개선 사항 테스트
python -m pytest tests/test_improvements.py -v
# 새 익스플로잇 테스트
python -m pytest tests/test_new_exploits.py -v
# 검증 프레임워크
python -m core.validation_framework
테스트 커버리지: 핵심 모듈 95%+
보안 연구 커뮤니티의 기여를 환영합니다!
자세한 내용은 기여 가이드를 읽어주세요.
이 프레임워크는 다음을 위해 설계되었습니다:
이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.
특별 감사:
이슈버그 신고 버그를 발견하셨나요? 알려주세요! |
토론 |
핵심 기능
|
고급 기능
|
| CVE ID | 대상 | 유형 | 설명 | 상태 |
|---|
| CVE-2025-4664 | Chrome | 데이터 유출 | Link 헤더 referrer 정책 우회 | 작동 |
| CVE-2025-2783 | Chrome | 샌드박스 탈출 | Mojo IPC 핸들 혼동 | 작동 |
| CVE-2025-30397 | Edge | 메모리 손상 | WebAssembly JIT 타입 혼동 | 작동 |
| CVE-2025-2857 | Firefox | 샌드박스 탈출 | IPDL 권한 상승 | 작동 |
| CVE-2025-49741 | Edge | 정보 노출 | 내부 요청 데이터 유출 | 작동 |
| CVE-2020-6519 | Chromium | CSP 우회 | 콘텐츠 보안 정책 우회 | 작동 |
| CVE-2017-5375 | Firefox | 원격 코드 실행 | ASM.JS JIT-Spray 원격 코드 실행 | 작동 |
| CVE ID | 대상 | 유형 | 설명 | 상태 |
|---|---|---|---|---|
| CVE-2025-24813 | Apache Tomcat | 원격 코드 실행 | 악성 WAR 배포 | 작동 |
| CVE-2024-32002 | Git | 원격 코드 실행 | 심볼릭 링크 저장소 공격 | 작동 |
| 문서 | 설명 |
|---|
| 설치 가이드 | 모든 플랫폼에 대한 상세 설치 지침 |
| 아키텍처 가이드 | 시스템 설계 및 구성 요소 개요 |
| 통합 가이드 | 새 기능 및 모듈을 위한 가이드 |
| 개발자 가이드 | 프레임워크 기여 및 확장 |
| API 참조 | 전체 API 문서 |
| 사용 예제 | 실용적인 사용 시나리오 |
| 보안 가이드라인 | 책임 있는 공개 및 안전 |
기여 방법
|
기여 분야
|
토론 참여 커뮤니티 Q&A 및 아이디어
보안[email protected] 책임 있는 공개 |