Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ChromSploit-Framework — Framework de Exploração Avançado com IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
Ferramentas/GitHubGitHub/leviticus-triage/chromsploit-framework
Frameworks de Testes de PenetraçãoReconhecimentoFrameworks de ExploraçãoExploração de Aplicações WebComando e ControleAprendizado e EducaçãoDesenvolvimento de Payloads
GitHub
leviticus-triage/chromsploit-framework

ChromSploit-Framework

Framework de Exploração Avançado com IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

Ver Repositório
17314há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ChromSploit Framework v3.0

Python Version License Framework Status Security

Plataforma Profissional de Pesquisa em Segurança para Análise de Vulnerabilidades de Navegadores

Cadeias de exploração multi-CVE com ofuscação avançada, detecção inteligente e análises abrangentes


Visão Geral

O ChromSploit Framework é uma ferramenta educacional de pesquisa em segurança de ponta, projetada para profissionais de segurança cibernética, pesquisadores e estudantes. Construído com uma arquitetura modular, oferece uma plataforma abrangente para o estudo de vulnerabilidades de navegadores e técnicas de exploração em ambientes controlados.

IMPORTANTE: Este framework é destinado exclusivamente a fins educacionais e testes de segurança autorizados. O uso não autorizado é estritamente proibido e pode violar leis aplicáveis.

Principais Destaques

  • Detecção Inteligente de Navegadores: Identificação automática do navegador e recomendações de exploits
  • Painel de Análises: Monitoramento em tempo real e métricas de desempenho
  • Otimização de Desempenho: Sistema avançado de cache para execução mais rápida
  • Segurança Reforçada: Autorização multinível e validação de alvos
  • Testes Automatizados: Automação de testes de navegadores com Selenium/Playwright
  • Cadeias Multi-Exploit: Combinação automatizada de múltiplos CVEs
  • Ofuscação Avançada: Ofuscação EXTREMA de payload com mais de 9 técnicas
  • Integração Auto-Ngrok: Criação automática de túneis para exploração contínua
  • Relatórios Profissionais: Relatórios abrangentes em PDF/HTML/JSON

Recursos

Capacidades Principais

  • 9 Exploits CVEs Avançados com código funcional real
  • Detecção e Seleção Automática de Navegador para direcionamento inteligente
  • Painel de Monitoramento e Análises com métricas em tempo real
  • Sistema de Cache para otimização de desempenho
  • Segurança e Autorização Reforçadas com controles multinível
  • Automação de Testes de Navegadores (Selenium/Playwright)
  • Cadeia Multi-Exploit de Navegadores para ataques automatizados
  • Orquestração com IA para seleção inteligente de exploits
  • Módulos de Autocorreção para operações resilientes
  • Tratamento de Erros Aprimorado com recuperação inteligente

Recursos Avançados

  • Ofuscação Extrema de Payload (Fluxo de Controle, Criptografia de Strings, Anti-VM)
  • Tunelamento Automático Ngrok (TCP, HTTP, WebSocket)
  • Relatórios de Segurança Profissionais (PDF, HTML, Markdown, JSON)
  • Sistema de Gravação de Terminal com reprodução web
  • Arquitetura Modular de Plugins para extensibilidade
  • Estrutura de Testes Abrangente com validação
  • Matriz de Compatibilidade para rastreamento de versões de navegadores
  • Rastreamento de Taxa de Sucesso por CVE
  • Análise de Distribuição de Navegadores
  • Gerenciamento de Dados Históricos

Início Rápido

Pré-requisitos

  • Python 3.9+ com pip
  • Git para operações de repositório
  • Ambiente Virtual (recomendado)
  • Privilégios de administrador (para alguns recursos)

Instalação

# 1. Clone o repositório
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. Crie o ambiente virtual
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate

# 3. Instale as dependências
pip install -r requirements.txt

# 4. Inicie o ChromSploit
python chromsploit.py

Primeira Execução

# Modo seguro (recomendado para primeira execução)
python chromsploit.py --simulation safe

# Com saída de depuração
python chromsploit.py --debug

# Verificação do ambiente
python chromsploit.py --check

Arsenal de Exploits CVE

Clique para expandir os detalhes dos CVEs

Exploits de Navegadores

CVE IDAlvoTipoDescriçãoStatus
CVE-2025-4664ChromeVazamento de DadosBypass da política de referrer no cabeçalho LinkFuncional
CVE-2025-2783ChromeEscape de SandboxConfusão de handle Mojo IPCFuncional
CVE-2025-30397EdgeCorrupção de MemóriaConfusão de tipo JIT WebAssemblyFuncional
CVE-2025-2857FirefoxEscape de SandboxEscalação de privilégio IPDLFuncional
CVE-2025-49741EdgeDivulgação de InformaçõesVazamento de dados de requisição internaFuncional
CVE-2020-6519ChromiumBypass de CSPBypass da Política de Segurança de ConteúdoFuncional
CVE-2017-5375FirefoxRCEExecução Remota de Código ASM.JS JIT-SprayFuncional

Exploits do Lado do Servidor

CVE IDAlvoTipoDescriçãoStatus
CVE-2025-24813Apache TomcatRCEImplantação maliciosa de WARFuncional
CVE-2024-32002GitRCEAtaque de link simbólico em repositórioFuncional

Novidades na v3.0: Recursos Inteligentes

Detecção e Seleção Automática de Navegador

Detecte automaticamente o tipo e a versão do navegador a partir de strings User-Agent e recomende exploits compatíveis:

from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

Recursos:

  • Suporta Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
  • Análise de versão e verificação de compatibilidade
  • Recomendações inteligentes de exploits com base na versão do navegador
  • Matriz de compatibilidade para todos os CVEs

Painel de Monitoramento e Análises

Acompanhamento e análises em tempo real para execução de exploits:

  • Rastreamento de Taxa de Sucesso: Cálculo da taxa de sucesso por CVE
  • Métricas de Desempenho: Tempo de execução e estatísticas de desempenho
  • Distribuição de Navegadores: Análise da distribuição de navegadores alvo
  • Dados Históricos: Últimas 1000 tentativas de exploit rastreadas
  • Exportação de Relatórios: Geração de relatórios JSON

Acesso via: Menu Principal → Painel de Análises

Sistema de Cache

Cache avançado para melhor desempenho:

  • Cache de Payload: Cache automático de payloads gerados
  • Cache de Ofuscação: Cache de resultados de ofuscação
  • Cache de Detecção de Navegador: TTL de 24 horas para resultados de detecção
  • Armazenamento Persistente: Cache persistente baseado em JSON
  • Eliminação LRU: Gerenciamento automático de cache

Segurança e Autorização Reforçadas

Controles de segurança multinível:

  • Autorização de Exploit: Sistema de autorização por usuário/exploit
  • Validação de Alvo: Verificações de localhost e avisos de produção
  • Modo Sandbox: Modo seguro padrão para teste
  • Níveis de Segurança: SEGURO, RESTRITO, PADRÃO, IRRESTRITO
  • Registro de Auditoria: Rastreamento abrangente de ações

Automação de Testes de Navegadores

Testes automatizados de navegadores com Selenium/Playwright:

  • Testes Multi-Navegador: Teste de exploits em diferentes navegadores
  • Validação Automatizada: Verificar a execução do exploit
  • Relatórios de Teste: Resultados detalhados dos testes
  • Suporte a Capturas de Tela: Verificação visual

Cadeia Multi-Exploit de Navegadores

O recurso principal que automatiza a exploração de múltiplos CVEs de navegadores em sequência:

Baixar ferramenta