Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ChromSploit-Framework — 고급 AI 기반 익스플로잇 프레임워크 | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
도구/GitHubGitHub/leviticus-triage/chromsploit-framework
Penetration Testing FrameworksReconnaissanceExploit FrameworksWeb Application ExploitationCommand and ControlLearning & EducationPayload Development
GitHub
leviticus-triage/chromsploit-framework

ChromSploit-Framework

고급 AI 기반 익스플로잇 프레임워크 | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

저장소 보기
173148개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ChromSploit Framework v3.0

Python Version License Framework Status Security

전문적인 브라우저 취약점 분석을 위한 보안 연구 플랫폼

다중 CVE 익스플로잇 체인, 고급 난독화, 지능형 탐지 및 포괄적인 분석


개요

ChromSploit Framework는 사이버보안 전문가, 연구자, 학생을 위해 설계된 최첨단 교육용 보안 연구 도구입니다. 모듈식 아키텍처를 기반으로 구축되어 통제된 환경에서 브라우저 취약점 및 익스플로잇 기술을 연구할 수 있는 포괄적인 플랫폼을 제공합니다.

중요: 이 프레임워크는 오로지 교육 목적과 승인된 보안 테스트를 위한 것입니다. 승인되지 않은 사용은 엄격히 금지되며 관련 법률을 위반할 수 있습니다.

주요 특징

  • 지능형 브라우저 탐지: 자동 브라우저 식별 및 익스플로잇 추천
  • 분석 대시보드: 실시간 모니터링 및 성능 지표
  • 성능 최적화: 고급 캐싱 시스템으로 더 빠른 실행
  • 향상된 안전성: 다단계 인증 및 대상 검증
  • 자동화된 테스트: Selenium/Playwright를 활용한 브라우저 테스트 자동화
  • 다중 익스플로잇 체인: 여러 CVE의 자동 조합
  • 고급 난독화: 9개 이상의 기법을 사용한 극한 수준의 페이로드 난독화
  • 자동 Ngrok 통합: 원활한 익스플로잇을 위한 자동 터널 생성
  • 전문 보고서: 포괄적인 PDF/HTML/JSON 보고서

기능

핵심 기능

  • 9개의 고급 CVE 익스플로잇 실제 기능 코드 포함
  • 브라우저 탐지 및 자동 선택 지능형 타겟팅
  • 모니터링 및 분석 대시보드 실시간 지표
  • 캐싱 시스템 성능 최적화
  • 향상된 안전성 및 인증 다단계 제어
  • 브라우저 테스트 자동화 (Selenium/Playwright)
  • 브라우저 다중 익스플로잇 체인 자동 공격
  • AI 기반 오케스트레이션 지능형 익스플로잇 선택
  • 자가 치유 모듈 복원력 있는 운영
  • 향상된 오류 처리 스마트 복구

고급 기능

  • 극한 페이로드 난독화 (제어 흐름, 문자열 암호화, 안티-VM)
  • 자동 Ngrok 터널링 (TCP, HTTP, WebSocket)
  • 전문 보안 보고서 (PDF, HTML, Markdown, JSON)
  • 터미널 녹화 시스템 웹 재생 지원
  • 모듈형 플러그인 아키텍처 확장성
  • 포괄적인 테스트 프레임워크 검증 포함
  • 호환성 매트릭스 브라우저 버전 추적
  • CVE별 성공률 추적
  • 브라우저 분포 분석
  • 과거 데이터 관리

빠른 시작

사전 요구사항

  • Python 3.9+ pip 포함
  • Git 저장소 작업용
  • 가상 환경 (권장)
  • 관리자 권한 (일부 기능 필요)

설치

# 1. 저장소 클론
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. 가상 환경 생성
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate

# 3. 의존성 설치
pip install -r requirements.txt

# 4. ChromSploit 실행
python chromsploit.py

첫 실행

# 안전 모드 (첫 실행 권장)
python chromsploit.py --simulation safe

# 디버그 출력 포함
python chromsploit.py --debug

# 환경 점검
python chromsploit.py --check

CVE 익스플로잇 무기고

CVE 상세 정보 펼치기

브라우저 익스플로잇

CVE ID대상유형설명상태
CVE-2025-4664Chrome데이터 유출Link 헤더 referrer 정책 우회작동
CVE-2025-2783Chrome샌드박스 탈출Mojo IPC 핸들 혼동작동
CVE-2025-30397Edge메모리 손상WebAssembly JIT 타입 혼동작동
CVE-2025-2857Firefox샌드박스 탈출IPDL 권한 상승작동
CVE-2025-49741Edge정보 노출내부 요청 데이터 유출작동
CVE-2020-6519ChromiumCSP 우회콘텐츠 보안 정책 우회작동
CVE-2017-5375Firefox원격 코드 실행ASM.JS JIT-Spray 원격 코드 실행작동

서버 측 익스플로잇

CVE ID대상유형설명상태
CVE-2025-24813Apache Tomcat원격 코드 실행악성 WAR 배포작동
CVE-2024-32002Git원격 코드 실행심볼릭 링크 저장소 공격작동

v3.0 새 기능: 지능형 기능

브라우저 탐지 및 자동 선택

User-Agent 문자열에서 브라우저 유형과 버전을 자동으로 감지하고 호환되는 익스플로잇을 추천합니다:

from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

기능:

  • Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari 지원
  • 버전 파싱 및 호환성 확인
  • 브라우저 버전 기반 지능형 익스플로잇 추천
  • 모든 CVE에 대한 호환성 매트릭스

모니터링 및 분석 대시보드

익스플로잇 실행에 대한 실시간 추적 및 분석:

  • 성공률 추적: CVE별 성공률 계산
  • 성능 지표: 실행 시간 및 성능 통계
  • 브라우저 분포: 대상 브라우저 분포 분석
  • 과거 데이터: 최근 1000번의 익스플로잇 시도 추적
  • 보고서 내보내기: JSON 보고서 생성

접근 경로: 메인 메뉴 → 분석 대시보드

캐싱 시스템

향상된 성능을 위한 고급 캐싱:

  • 페이로드 캐싱: 생성된 페이로드 자동 캐싱
  • 난독화 캐싱: 난독화 결과 캐싱
  • 브라우저 탐지 캐싱: 24시간 TTL 탐지 결과
  • 영구 저장소: JSON 기반 영구 캐시
  • LRU 제거: 자동 캐시 관리

향상된 안전성 및 인증

다단계 안전 제어:

  • 익스플로잇 인증: 사용자/익스플로잇별 인증 시스템
  • 대상 검증: 로컬호스트 확인 및 프로덕션 경고
  • 샌드박스 모드: 테스트 기본 안전 모드
  • 안전 레벨: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
  • 감사 로깅: 포괄적인 작업 추적

브라우저 테스트 자동화

Selenium/Playwright를 활용한 자동 브라우저 테스트:

  • 다중 브라우저 테스트: 다양한 브라우저에서 익스플로잇 테스트
  • 자동 검증: 익스플로잇 실행 확인
  • 테스트 보고서: 상세 테스트 결과
  • 스크린샷 지원: 시각적 검증

브라우저 다중 익스플로잇 체인

여러 브라우저 CVE를 순차적으로 자동 익스플로잇하는 주요 기능:

graph LR
 A[CVE-2025-4664<br/>정찰] --> B[CVE-2025-2857<br/>OAuth 탈취]
 B --> C[CVE-2025-30397<br/>WebAssembly JIT]
 C --> D[CVE-2025-2783<br/>샌드박스 탈출]
 
 style A fill:#e1f5fe
 style B fill:#f3e5f5
 style C fill:#fff3e0
 style D fill:#ffebee

향상된 기능

  • 극한 난독화: 제어 흐름 평탄화, 문자열 암호화, 안티 디버깅
  • 자동 Ngrok: 모든 콜백에 대한 자동 터널 생성
  • 병렬 실행: 속도를 위한 멀티스레드 익스플로잇
  • 스텔스 모드: 회피를 통한 저프로파일 익스플로잇
  • 지능형 선택: 브라우저 탐지 기반 체인 선택

아키텍처

시스템 아키텍처 개요
ChromSploit Framework v3.0
├── 코어 엔진
│ ├── 향상된 메뉴 시스템
│ ├── 모듈 로더
│ ├── 익스플로잇 체인 관리자
│ ├── 오류 처리기
│ └── 안전 관리자
├── 탐지 및 분석
│ ├── 브라우저 탐지기
│ ├── 익스플로잇 모니터
│ └── 분석 대시보드
├── 성능 및 캐싱
│ ├── 익스플로잇 캐시
│ └── 캐시 관리자
├── 익스플로잇 모듈
│ ├── 브라우저 CVE (7개)
│ ├── 서버 CVE (2개)
│ └── 사용자 정의 익스플로잇
├── 난독화 엔진
│ ├── JavaScript 난독화
│ ├── 바이너리 데이터 암호화
│ ├── 제어 흐름 평탄화
│ └── 안티 분석
├── 테스트 프레임워크
│ ├── 브라우저 테스트 자동화
│ ├── Selenium 통합
│ └── Playwright 통합
├── 네트워크 통합
│ ├── Ngrok 관리자
│ ├── HTTP 서버
│ └── WebSocket 핸들러
└── 보고 시스템
 ├── PDF 생성
 ├── HTML 보고서
 └── JSON 내보내기

디자인 패턴

  • 모듈식 아키텍처: 쉬운 확장을 위한 플러그인 기반 시스템
  • 안전 우선: 시뮬레이션 모드로 우발적 익스플로잇 방지
  • 향상된 로깅: 분석 기능을 갖춘 구조화된 로깅
  • 체인 관리: 의존성 해결 및 상태 공유
  • 전문 UI: 키보드 단축키가 있는 컬러 코딩 메뉴
  • 지능형 탐지: 자동 브라우저 및 취약점 탐지
  • 성능 최적화: 캐싱 및 비동기 작업

문서

문서설명
설치 가이드모든 플랫폼에 대한 상세 설치 지침
아키텍처 가이드시스템 설계 및 구성 요소 개요
통합 가이드새 기능 및 모듈을 위한 가이드
개발자 가이드프레임워크 기여 및 확장
API 참조전체 API 문서
사용 예제실용적인 사용 시나리오
보안 가이드라인책임 있는 공개 및 안전

테스트

# 모든 테스트 실행
python -m pytest

# 커버리지 보고서 포함
python -m pytest --cov=core --cov=modules --cov-report=html

# 새 개선 사항 테스트
python -m pytest tests/test_improvements.py -v

# 새 익스플로잇 테스트
python -m pytest tests/test_new_exploits.py -v

# 검증 프레임워크
python -m core.validation_framework

테스트 커버리지: 핵심 모듈 95%+


v3.0 새로운 기능

주요 업데이트 및 기능

새 기능

지능형 탐지 및 분석

  • 브라우저 탐지 및 자동 선택: User-Agent에서 자동 브라우저 식별
  • 모니터링 및 분석 대시보드: 실시간 익스플로잇 추적 및 통계
  • 호환성 매트릭스: 모든 CVE에 대한 브라우저 버전 호환성 추적
  • 성공률 추적: CVE별 성공률 계산

성능 및 캐싱

  • 고급 캐싱 시스템: 페이로드, 난독화, 탐지 캐싱
  • 영구 저장소: TTL 관리를 위한 JSON 기반 캐시
  • LRU 제거: 자동 캐시 관리

향상된 안전성

  • 다단계 인증: 사용자/익스플로잇별 인증 시스템
  • 대상 검증: 로컬호스트 확인 및 프로덕션 경고
  • 안전 레벨: 설정 가능한 안전 모드 (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
  • 포괄적인 감사 로깅: 완전한 작업 추적

테스트 및 자동화

  • 브라우저 테스트 자동화: Selenium/Playwright 통합
  • 다중 브라우저 테스트: 여러 브라우저에서 자동 테스트
  • 테스트 보고서: 상세 검증 결과

새 CVE 익스플로잇

  • CVE-2025-49741: Edge 정보 노출
  • CVE-2020-6519: Chromium CSP 우회
  • CVE-2017-5375: Firefox ASM.JS JIT-Spray 원격 코드 실행

개선 사항

도구 다운로드