Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/leviticus-triage/chromsploit-framework
Penetration Testing FrameworksReconnaissanceExploit FrameworksWeb Application ExploitationCommand and ControlLearning & EducationPayload Development
GitHubleviticus-triage/chromsploit-framework

ChromSploit-Framework

고급 AI 기반 익스플로잇 프레임워크 | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

저장소 보기
17357개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ChromSploit Framework v3.0

Python Version License Framework Status Security

전문적인 브라우저 취약점 분석을 위한 보안 연구 플랫폼

다중 CVE 익스플로잇 체인, 고급 난독화, 지능형 탐지 및 포괄적인 분석


개요

ChromSploit Framework는 사이버보안 전문가, 연구자, 학생을 위해 설계된 최첨단 교육용 보안 연구 도구입니다. 모듈식 아키텍처를 기반으로 구축되어 통제된 환경에서 브라우저 취약점 및 익스플로잇 기술을 연구할 수 있는 포괄적인 플랫폼을 제공합니다.

중요: 이 프레임워크는 오로지 교육 목적과 승인된 보안 테스트를 위한 것입니다. 승인되지 않은 사용은 엄격히 금지되며 관련 법률을 위반할 수 있습니다.

주요 특징

  • 지능형 브라우저 탐지: 자동 브라우저 식별 및 익스플로잇 추천
  • 분석 대시보드: 실시간 모니터링 및 성능 지표
  • : 고급 캐싱 시스템으로 더 빠른 실행
성능 최적화
  • 향상된 안전성: 다단계 인증 및 대상 검증
  • 자동화된 테스트: Selenium/Playwright를 활용한 브라우저 테스트 자동화
  • 다중 익스플로잇 체인: 여러 CVE의 자동 조합
  • 고급 난독화: 9개 이상의 기법을 사용한 극한 수준의 페이로드 난독화
  • 자동 Ngrok 통합: 원활한 익스플로잇을 위한 자동 터널 생성
  • 전문 보고서: 포괄적인 PDF/HTML/JSON 보고서

  • 기능

    핵심 기능

    • 9개의 고급 CVE 익스플로잇 실제 기능 코드 포함
    • 브라우저 탐지 및 자동 선택 지능형 타겟팅
    • 모니터링 및 분석 대시보드 실시간 지표
    • 캐싱 시스템 성능 최적화
    • 향상된 안전성 및 인증 다단계 제어
    • 브라우저 테스트 자동화 (Selenium/Playwright)
    • 브라우저 다중 익스플로잇 체인 자동 공격
    • AI 기반 오케스트레이션 지능형 익스플로잇 선택
    • 자가 치유 모듈 복원력 있는 운영
    • 향상된 오류 처리 스마트 복구

    고급 기능

    • 극한 페이로드 난독화 (제어 흐름, 문자열 암호화, 안티-VM)
    • 자동 Ngrok 터널링 (TCP, HTTP, WebSocket)
    • 전문 보안 보고서 (PDF, HTML, Markdown, JSON)
    • 터미널 녹화 시스템 웹 재생 지원
    • 모듈형 플러그인 아키텍처 확장성
    • 포괄적인 테스트 프레임워크 검증 포함
    • 호환성 매트릭스 브라우저 버전 추적
    • CVE별 성공률 추적
    • 브라우저 분포 분석
    • 과거 데이터 관리

    빠른 시작

    사전 요구사항

    • Python 3.9+ pip 포함
    • Git 저장소 작업용
    • 가상 환경 (권장)
    • 관리자 권한 (일부 기능 필요)

    설치

    root@kitploit:~
    # 1. 저장소 클론
    git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
    cd ChromSploit-Framework
    
    # 2. 가상 환경 생성
    python3 -m venv venv
    source venv/bin/activate # Windows: venv\Scripts\activate
    
    # 3. 의존성 설치
    pip install -r requirements.txt
    
    # 4. ChromSploit 실행
    python chromsploit.py
    

    첫 실행

    root@kitploit:~
    # 안전 모드 (첫 실행 권장)
    python chromsploit.py --simulation safe
    
    # 디버그 출력 포함
    python chromsploit.py --debug
    
    # 환경 점검
    python chromsploit.py --check
    

    CVE 익스플로잇 무기고

    CVE 상세 정보 펼치기

    브라우저 익스플로잇

    CVE ID대상유형설명상태
    CVE-2025-4664Chrome데이터 유출Link 헤더 referrer 정책 우회작동
    CVE-2025-2783Chrome샌드박스 탈출Mojo IPC 핸들 혼동작동
    CVE-2025-30397Edge메모리 손상WebAssembly JIT 타입 혼동작동
    CVE-2025-2857Firefox샌드박스 탈출IPDL 권한 상승작동
    CVE-2025-49741Edge정보 노출내부 요청 데이터 유출작동
    CVE-2020-6519ChromiumCSP 우회콘텐츠 보안 정책 우회작동
    CVE-2017-5375Firefox원격 코드 실행ASM.JS JIT-Spray 원격 코드 실행작동

    서버 측 익스플로잇

    CVE ID

    v3.0 새 기능: 지능형 기능

    브라우저 탐지 및 자동 선택

    User-Agent 문자열에서 브라우저 유형과 버전을 자동으로 감지하고 호환되는 익스플로잇을 추천합니다:

    root@kitploit:~
    from modules.detection import get_browser_detector
    
    detector = get_browser_detector()
    browser_info = detector.detect_browser(user_agent)
    recommendations = detector.recommend_exploit(browser_info)
    

    기능:

    • Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari 지원
    • 버전 파싱 및 호환성 확인
    • 브라우저 버전 기반 지능형 익스플로잇 추천
    • 모든 CVE에 대한 호환성 매트릭스

    모니터링 및 분석 대시보드

    익스플로잇 실행에 대한 실시간 추적 및 분석:

    • 성공률 추적: CVE별 성공률 계산
    • 성능 지표: 실행 시간 및 성능 통계
    • 브라우저 분포: 대상 브라우저 분포 분석
    • 과거 데이터: 최근 1000번의 익스플로잇 시도 추적
    • 보고서 내보내기: JSON 보고서 생성

    접근 경로: 메인 메뉴 → 분석 대시보드

    캐싱 시스템

    향상된 성능을 위한 고급 캐싱:

    • 페이로드 캐싱: 생성된 페이로드 자동 캐싱
    • 난독화 캐싱: 난독화 결과 캐싱
    • 브라우저 탐지 캐싱: 24시간 TTL 탐지 결과
    • 영구 저장소: JSON 기반 영구 캐시
    • LRU 제거: 자동 캐시 관리

    향상된 안전성 및 인증

    다단계 안전 제어:

    • 익스플로잇 인증: 사용자/익스플로잇별 인증 시스템
    • 대상 검증: 로컬호스트 확인 및 프로덕션 경고
    • 샌드박스 모드: 테스트 기본 안전 모드
    • 안전 레벨: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
    • 감사 로깅: 포괄적인 작업 추적

    브라우저 테스트 자동화

    Selenium/Playwright를 활용한 자동 브라우저 테스트:

    • 다중 브라우저 테스트: 다양한 브라우저에서 익스플로잇 테스트
    • 자동 검증: 익스플로잇 실행 확인
    • 테스트 보고서: 상세 테스트 결과
    • 스크린샷 지원: 시각적 검증

    브라우저 다중 익스플로잇 체인

    여러 브라우저 CVE를 순차적으로 자동 익스플로잇하는 주요 기능:

    root@kitploit:~
    graph LR
     A[CVE-2025-4664<br/>정찰] --> B[CVE-2025-2857<br/>OAuth 탈취]
     B --> C[CVE-2025-30397<br/>WebAssembly JIT]
     C --> D[CVE-2025-2783<br/>샌드박스 탈출]
     
     style A fill:#e1f5fe
     style B fill:#f3e5f5
     style C fill:#fff3e0
     style D fill:#ffebee

    향상된 기능

    • 극한 난독화: 제어 흐름 평탄화, 문자열 암호화, 안티 디버깅
    • 자동 Ngrok: 모든 콜백에 대한 자동 터널 생성
    • 병렬 실행: 속도를 위한 멀티스레드 익스플로잇
    • 스텔스 모드: 회피를 통한 저프로파일 익스플로잇
    • 지능형 선택: 브라우저 탐지 기반 체인 선택

    아키텍처

    시스템 아키텍처 개요
    root@kitploit:~
    ChromSploit Framework v3.0
    ├── 코어 엔진
    │ ├── 향상된 메뉴 시스템
    │ ├── 모듈 로더
    │ ├── 익스플로잇 체인 관리자
    │ ├── 오류 처리기
    │ └── 안전 관리자
    ├── 탐지 및 분석
    │ ├── 브라우저 탐지기
    │ ├── 익스플로잇 모니터
    │ └── 분석 대시보드
    ├── 성능 및 캐싱
    │ ├── 익스플로잇 캐시
    │ └── 캐시 관리자
    ├── 익스플로잇 모듈
    │ ├── 브라우저 CVE (7개)
    │ ├── 서버 CVE (2개)
    │ └── 사용자 정의 익스플로잇
    ├── 난독화 엔진
    │ ├── JavaScript 난독화
    │ ├── 바이너리 데이터 암호화
    │ ├── 제어 흐름 평탄화
    │ └── 안티 분석
    ├── 테스트 프레임워크
    │ ├── 브라우저 테스트 자동화
    │ ├── Selenium 통합
    │ └── Playwright 통합
    ├── 네트워크 통합
    │ ├── Ngrok 관리자
    │ ├── HTTP 서버
    │ └── WebSocket 핸들러
    └── 보고 시스템
     ├── PDF 생성
     ├── HTML 보고서
     └── JSON 내보내기
    

    디자인 패턴

    • 모듈식 아키텍처: 쉬운 확장을 위한 플러그인 기반 시스템
    • 안전 우선: 시뮬레이션 모드로 우발적 익스플로잇 방지
    • 향상된 로깅: 분석 기능을 갖춘 구조화된 로깅
    • 체인 관리: 의존성 해결 및 상태 공유
    • 전문 UI: 키보드 단축키가 있는 컬러 코딩 메뉴
    • 지능형 탐지: 자동 브라우저 및 취약점 탐지
    • 성능 최적화: 캐싱 및 비동기 작업

    문서

    문서설명
    설치 가이드모든 플랫폼에 대한 상세 설치 지침
    아키텍처 가이드시스템 설계 및 구성 요소 개요
    통합 가이드새 기능 및 모듈을 위한 가이드
    개발자 가이드프레임워크 기여 및 확장
    API 참조전체 API 문서
    사용 예제실용적인 사용 시나리오
    보안 가이드라인책임 있는 공개 및 안전

    테스트

    root@kitploit:~
    # 모든 테스트 실행
    python -m pytest
    
    # 커버리지 보고서 포함
    python -m pytest --cov=core --cov=modules --cov-report=html
    
    # 새 개선 사항 테스트
    python -m pytest tests/test_improvements.py -v
    
    # 새 익스플로잇 테스트
    python -m pytest tests/test_new_exploits.py -v
    
    # 검증 프레임워크
    python -m core.validation_framework
    

    테스트 커버리지: 핵심 모듈 95%+


    v3.0 새로운 기능

    주요 업데이트 및 기능

    새 기능

    지능형 탐지 및 분석

    • 브라우저 탐지 및 자동 선택: User-Agent에서 자동 브라우저 식별
    • 모니터링 및 분석 대시보드: 실시간 익스플로잇 추적 및 통계
    • 호환성 매트릭스: 모든 CVE에 대한 브라우저 버전 호환성 추적
    • 성공률 추적: CVE별 성공률 계산

    성능 및 캐싱

    • 고급 캐싱 시스템: 페이로드, 난독화, 탐지 캐싱
    • 영구 저장소: TTL 관리를 위한 JSON 기반 캐시
    • LRU 제거: 자동 캐시 관리

    향상된 안전성

    • 다단계 인증: 사용자/익스플로잇별 인증 시스템
    • 대상 검증: 로컬호스트 확인 및 프로덕션 경고
    • 안전 레벨: 설정 가능한 안전 모드 (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
    • 포괄적인 감사 로깅: 완전한 작업 추적

    테스트 및 자동화

    • 브라우저 테스트 자동화: Selenium/Playwright 통합
    • 다중 브라우저 테스트: 여러 브라우저에서 자동 테스트
    • 테스트 보고서: 상세 검증 결과

    새 CVE 익스플로잇

    • CVE-2025-49741: Edge 정보 노출
    • CVE-2020-6519: Chromium CSP 우회
    • CVE-2017-5375: Firefox ASM.JS JIT-Spray 원격 코드 실행

    개선 사항

    • 성능: 캐싱으로 익스플로잇 실행 40% 향상
    • UI/UX: 분석 대시보드가 포함된 향상된 메뉴 시스템
    • 지능: 자동 브라우저 탐지 및 익스플로잇 추천
    • 안전성: 다단계 인증 및 검증
    • 모니터링: 실시간 분석 및 보고
    • 오류 처리: 문제 해결 가이드가 포함된 사용자 친화적 메시지
    • 문서: 포괄적인 가이드 및 통합 예제

    기술적

    • Python 3.9+ 호환성
    • 타입 힌트 코드베이스 전체 적용
    • 비동기 지원 병렬 작업
    • 메모리 관리 최적화
    • 크로스 플랫폼 호환성
    • 모듈식 설계 쉬운 확장

    기여하기

    보안 연구 커뮤니티의 기여를 환영합니다!

    기여 방법

    1. 저장소를 포크하세요
    2. 기능 브랜치를 생성하세요
    3. 변경 사항을 구현하세요
    4. 포괄적인 테스트를 추가하세요
    5. 풀 리퀘스트를 제출하세요

    기여 분야

    • 버그 신고 및 수정
    • 새 CVE 구현
    • 문서 개선
    • 테스트 커버리지 확장
    • UI/UX 개선
    • 새 탐지 방법
    • 성능 최적화

    자세한 내용은 기여 가이드를 읽어주세요.


    보안 및 윤리

    책임 있는 사용

    이 프레임워크는 다음을 위해 설계되었습니다:

    • 교육 목적 및 학습
    • 승인된 침투 테스트
    • 통제된 환경에서의 보안 연구
    • 적절한 승인을 받은 버그 바운티 프로그램

    금지된 사용

    • 시스템 또는 네트워크에 대한 무단 접근
    • 제3자 시스템에 대한 악의적인 공격
    • 허가 없는 상업적 이용
    • 악성코드 또는 유해 콘텐츠 배포

    안전 기능

    • 시뮬레이션 모드: 실제 익스플로잇 없이 안전한 테스트
    • 샌드박스 모드: 기본 안전 모드 활성화
    • 다단계 인증: 익스플로잇별 인증 필요
    • 대상 검증: 로컬호스트/프로덕션 자동 확인
    • 감사 로깅: 완전한 작업 추적
    • 확인 프롬프트: 위험한 작업에 대해
    • 교육 플래그: 모든 교육 콘텐츠 명확 표시

    라이선스

    이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.

    요약

    • 상업적 사용 허용 (제한 있음)
    • 수정 및 배포 허용
    • 특허 사용 허가
    • 라이선스 및 저작권 고지 포함 필수
    • 보증 없음

    감사의 말

    보안 연구자에 의해, 보안 연구자를 위해 제작됨

    특별 감사:

    • 교육 보안 커뮤니티
    • 취약점 연구자
    • 책임 있는 공개 프로그램
    • 오픈 소스 기여자

    지원 및 연락처

    이슈

    버그 신고 버그를 발견하셨나요? 알려주세요!

    토론

    토론 참여 커뮤니티 Q&A 및 아이디어

    보안

    [email protected] 책임 있는 공개


    ChromSploit Framework가 보안 연구에 도움이 되었다면 GitHub에서 Star를 눌러주세요!

    Leviticus-Triage 팀이 제작했습니다

    GitHub stars GitHub forks

    도구 다운로드
    대상
    유형
    설명
    상태
    CVE-2025-24813Apache Tomcat원격 코드 실행악성 WAR 배포작동
    CVE-2024-32002Git원격 코드 실행심볼릭 링크 저장소 공격작동