Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ChromSploit-Framework — Framework de Exploração Avançado com IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
Ferramentas/GitHubGitHub/leviticus-triage/chromsploit-framework
Frameworks de Testes de PenetraçãoReconhecimentoFrameworks de ExploraçãoExploração de Aplicações WebComando e ControleAprendizado e EducaçãoDesenvolvimento de Payloads
GitHub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
leviticus-triage/chromsploit-framework

ChromSploit-Framework

Framework de Exploração Avançado com IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

Ver Repositório
173há 7 mesesAinda não revisado

ChromSploit Framework v3.0

Python Version License Framework Status Security

Plataforma Profissional de Pesquisa em Segurança para Análise de Vulnerabilidades de Navegadores

Cadeias de exploração multi-CVE com ofuscação avançada, detecção inteligente e análises abrangentes


Visão Geral

O ChromSploit Framework é uma ferramenta educacional de pesquisa em segurança de ponta, projetada para profissionais de segurança cibernética, pesquisadores e estudantes. Construído com uma arquitetura modular, oferece uma plataforma abrangente para o estudo de vulnerabilidades de navegadores e técnicas de exploração em ambientes controlados.

IMPORTANTE: Este framework é destinado exclusivamente a fins educacionais e testes de segurança autorizados. O uso não autorizado é estritamente proibido e pode violar leis aplicáveis.

Principais Destaques

  • Detecção Inteligente de Navegadores: Identificação automática do navegador e recomendações de exploits
  • Painel de Análises: Monitoramento em tempo real e métricas de desempenho
  • Otimização de Desempenho: Sistema avançado de cache para execução mais rápida
  • Segurança Reforçada: Autorização multinível e validação de alvos
  • Testes Automatizados: Automação de testes de navegadores com Selenium/Playwright
  • Cadeias Multi-Exploit: Combinação automatizada de múltiplos CVEs
  • Ofuscação Avançada: Ofuscação EXTREMA de payload com mais de 9 técnicas
  • Integração Auto-Ngrok: Criação automática de túneis para exploração contínua
  • Relatórios Profissionais: Relatórios abrangentes em PDF/HTML/JSON

Recursos


Início Rápido

Pré-requisitos

  • Python 3.9+ com pip
  • Git para operações de repositório
  • Ambiente Virtual (recomendado)
  • Privilégios de administrador (para alguns recursos)

Instalação

root@kitploit:~
# 1. Clone o repositório
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. Crie o ambiente virtual
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate

# 3. Instale as dependências
pip install -r requirements.txt

# 4. Inicie o ChromSploit
python chromsploit.py

Primeira Execução

root@kitploit:~
# Modo seguro (recomendado para primeira execução)
python chromsploit.py --simulation safe

# Com saída de depuração
python chromsploit.py --debug

# Verificação do ambiente
python chromsploit.py --check

Arsenal de Exploits CVE

Clique para expandir os detalhes dos CVEs

Exploits de Navegadores


Novidades na v3.0: Recursos Inteligentes

Detecção e Seleção Automática de Navegador

Detecte automaticamente o tipo e a versão do navegador a partir de strings User-Agent e recomende exploits compatíveis:

root@kitploit:~
from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

Recursos:

  • Suporta Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
  • Análise de versão e verificação de compatibilidade
  • Recomendações inteligentes de exploits com base na versão do navegador
  • Matriz de compatibilidade para todos os CVEs

Painel de Monitoramento e Análises

Acompanhamento e análises em tempo real para execução de exploits:

  • Rastreamento de Taxa de Sucesso: Cálculo da taxa de sucesso por CVE
  • Métricas de Desempenho: Tempo de execução e estatísticas de desempenho
  • Distribuição de Navegadores: Análise da distribuição de navegadores alvo
  • Dados Históricos: Últimas 1000 tentativas de exploit rastreadas
  • Exportação de Relatórios: Geração de relatórios JSON

Acesso via: Menu Principal → Painel de Análises

Sistema de Cache

Cache avançado para melhor desempenho:

  • Cache de Payload: Cache automático de payloads gerados
  • Cache de Ofuscação: Cache de resultados de ofuscação
  • Cache de Detecção de Navegador: TTL de 24 horas para resultados de detecção
  • Armazenamento Persistente: Cache persistente baseado em JSON
  • Eliminação LRU: Gerenciamento automático de cache

Segurança e Autorização Reforçadas

Controles de segurança multinível:

  • Autorização de Exploit: Sistema de autorização por usuário/exploit
  • Validação de Alvo: Verificações de localhost e avisos de produção
  • Modo Sandbox: Modo seguro padrão para teste
  • Níveis de Segurança: SEGURO, RESTRITO, PADRÃO, IRRESTRITO
  • Registro de Auditoria: Rastreamento abrangente de ações

Automação de Testes de Navegadores

Testes automatizados de navegadores com Selenium/Playwright:

  • Testes Multi-Navegador: Teste de exploits em diferentes navegadores
  • Validação Automatizada: Verificar a execução do exploit
  • Relatórios de Teste: Resultados detalhados dos testes
  • Suporte a Capturas de Tela: Verificação visual

Cadeia Multi-Exploit de Navegadores

O recurso principal que automatiza a exploração de múltiplos CVEs de navegadores em sequência:

root@kitploit:~
graph LR
 A[CVE-2025-4664<br/>Reconhecimento] --> B[CVE-2025-2857<br/>Roubo de OAuth]
 B --> C[CVE-2025-30397<br/>WebAssembly JIT]
 C --> D[CVE-2025-2783<br/>Escape de Sandbox]
 
 style A fill:#e1f5fe
 style B fill:#f3e5f5
 style C fill:#fff3e0
 style D fill:#ffebee

Recursos Aprimorados

  • Ofuscação Extrema: Achatamento de fluxo de controle, criptografia de strings, anti-debug
  • Auto-Ngrok: Criação automática de túneis para todos os callbacks
  • Execução Paralela: Exploração multi-thread para velocidade
  • Modo Furtivo: Exploração discreta com evasão
  • Seleção Inteligente: Seleção de cadeia baseada na detecção do navegador

Arquitetura

Visão Geral da Arquitetura do Sistema
root@kitploit:~
ChromSploit Framework v3.0
├── Mecanismo Principal
│ ├── Sistema de Menu Aprimorado
│ ├── Carregador de Módulos
│ ├── Gerenciador de Cadeia de Exploits
│ ├── Tratador de Erros
│ └── Gerenciador de Segurança
├── Detecção e Análises
│ ├── Detector de Navegador
│ ├── Monitor de Exploits
│ └── Painel de Análises
├── Desempenho e Cache
│ ├── Cache de Exploits
│ └── Gerenciador de Cache
├── Módulos de Exploit
│ ├── CVEs de Navegadores (7)
│ ├── CVEs de Servidores (2)
│ └── Exploits Personalizados
├── Mecanismo de Ofuscação
│ ├── Ofuscação JavaScript
│ ├── Criptografia de Dados Binários
│ ├── Achatamento de Fluxo de Controle
│ └── Anti-Análise
├── Estrutura de Testes
│ ├── Automação de Testes de Navegadores
│ ├── Integração com Selenium
│ └── Integração com Playwright
├── Integração de Rede
│ ├── Gerenciador Ngrok
│ ├── Servidores HTTP
│ └── Manipuladores WebSocket
└── Sistema de Relatórios
 ├── Geração de PDF
 ├── Relatórios HTML
 └── Exportação JSON

Padrões de Design

  • Arquitetura Modular: Sistema baseado em plugins para fácil extensão
  • Segurança em Primeiro Lugar: Modos de simulação evitam exploração acidental
  • Registro Aprimorado: Registro estruturado com capacidades de análise
  • Gerenciamento de Cadeia: Resolução de dependências e compartilhamento de estado
  • Interface Profissional: Menus codificados por cores com atalhos de teclado
  • Detecção Inteligente: Detecção automática de navegadores e vulnerabilidades
  • Desempenho Otimizado: Operações de cache e assíncronas

Documentação


Testes

root@kitploit:~
# Executar todos os testes
python -m pytest

# Com relatório de cobertura
python -m pytest --cov=core --cov=modules --cov-report=html

# Testar novas melhorias
python -m pytest tests/test_improvements.py -v

# Testar novos exploits
python -m pytest tests/test_new_exploits.py -v

# Estrutura de validação
python -m core.validation_framework

Cobertura de Testes: 95%+ nos módulos principais


O que há de novo na v3.0

Principais Atualizações e Recursos

Novos Recursos

Detecção e Análises Inteligentes

  • Detecção e Seleção Automática de Navegador: Identificação automática do navegador a partir do User-Agent
  • Painel de Monitoramento e Análises: Acompanhamento e estatísticas de exploits em tempo real
  • Matriz de Compatibilidade: Rastreamento de compatibilidade de versões do navegador para todos os CVEs
  • Rastreamento de Taxa de Sucesso: Cálculo da taxa de sucesso por CVE

Desempenho e Cache

  • Sistema de Cache Avançado: Cache de payload, ofuscação e detecção
  • Armazenamento Persistente: Cache baseado em JSON com gerenciamento TTL
  • Eliminação LRU: Gerenciamento automático de cache

Segurança Reforçada

  • Autorização Multinível: Sistema de autorização por usuário/exploit
  • Validação de Alvo: Verificações de localhost e avisos de produção
  • Níveis de Segurança: Modos de segurança configuráveis (SEGURO, RESTRITO, PADRÃO, IRRESTRITO)
  • Registro de Auditoria Abrangente: Rastreamento completo de ações

Testes e Automação

  • Automação de Testes de Navegadores: Integração com Selenium/Playwright
  • Testes Multi-Navegador: Testes automatizados em vários navegadores
  • Relatórios de Teste: Resultados detalhados de validação

Contribuição

Aceitamos contribuições da comunidade de pesquisa em segurança!

Por favor, leia nosso Guia de Contribuição para informações detalhadas.


Segurança e Ética

Uso Responsável

Este framework foi projetado para:

  • Fins educacionais e aprendizado
  • Testes de penetração autorizados
  • Pesquisa em segurança em ambientes controlados
  • Programas de bug bounty com autorização adequada

Usos Proibidos

  • Acesso não autorizado a sistemas ou redes
  • Ataques maliciosos a sistemas de terceiros
  • Exploração comercial sem permissão
  • Distribuição de malware ou conteúdo prejudicial

Recursos de Segurança

  • Modos de Simulação: Testes seguros sem exploração real
  • Modo Sandbox: Modo seguro padrão ativado
  • Autorização Multinível: Autorização por exploit necessária
  • Validação de Alvo: Verificações automáticas para localhost/produção
  • Registro de Auditoria: Rastreamento completo de ações
  • Solicitações de Confirmação: Para operações perigosas
  • Indicadores Educacionais: Marcação clara de todo o conteúdo educacional

Licença

Este projeto é licenciado sob a Apache License 2.0 - veja o arquivo LICENSE para detalhes.

Resumo

  • Uso comercial permitido (com restrições)
  • Modificação e distribuição permitidas
  • Uso de patente concedido
  • Deve incluir licença e aviso de direitos autorais
  • Nenhuma garantia fornecida

Agradecimentos

Construído por Pesquisadores de Segurança, para Pesquisadores de Segurança

Agradecimentos Especiais A:

  • Comunidade Educacional de Segurança
  • Pesquisadores de Vulnerabilidades
  • Programas de Divulgação Responsável
  • Contribuidores de Código Aberto

Suporte e Contato

Problemas

Reportar Bugs Encontrou um bug? Avise-nos!


Dê-nos uma estrela no GitHub se o ChromSploit Framework ajudou na sua pesquisa de segurança!

Feito com ❤️ pela equipe Leviticus-Triage

GitHub stars GitHub forks

Baixar ferramenta

Capacidades Principais

  • 9 Exploits CVEs Avançados com código funcional real
  • Detecção e Seleção Automática de Navegador para direcionamento inteligente
  • Painel de Monitoramento e Análises com métricas em tempo real
  • Sistema de Cache para otimização de desempenho
  • Segurança e Autorização Reforçadas com controles multinível
  • Automação de Testes de Navegadores (Selenium/Playwright)
  • Cadeia Multi-Exploit de Navegadores para ataques automatizados
  • Orquestração com IA para seleção inteligente de exploits
  • Módulos de Autocorreção para operações resilientes
  • Tratamento de Erros Aprimorado com recuperação inteligente

Recursos Avançados

  • Ofuscação Extrema de Payload (Fluxo de Controle, Criptografia de Strings, Anti-VM)
  • Tunelamento Automático Ngrok (TCP, HTTP, WebSocket)
  • Relatórios de Segurança Profissionais (PDF, HTML, Markdown, JSON)
  • Sistema de Gravação de Terminal com reprodução web
  • Arquitetura Modular de Plugins para extensibilidade
  • Estrutura de Testes Abrangente com validação
  • Matriz de Compatibilidade para rastreamento de versões de navegadores
  • Rastreamento de Taxa de Sucesso por CVE
  • Análise de Distribuição de Navegadores
  • Gerenciamento de Dados Históricos
CVE IDAlvoTipoDescriçãoStatus
CVE-2025-4664ChromeVazamento de DadosBypass da política de referrer no cabeçalho LinkFuncional
CVE-2025-2783ChromeEscape de SandboxConfusão de handle Mojo IPCFuncional
CVE-2025-30397EdgeCorrupção de MemóriaConfusão de tipo JIT WebAssemblyFuncional
CVE-2025-2857FirefoxEscape de SandboxEscalação de privilégio IPDLFuncional
CVE-2025-49741EdgeDivulgação de InformaçõesVazamento de dados de requisição internaFuncional
CVE-2020-6519ChromiumBypass de CSPBypass da Política de Segurança de ConteúdoFuncional
CVE-2017-5375FirefoxRCEExecução Remota de Código ASM.JS JIT-SprayFuncional

Exploits do Lado do Servidor

CVE IDAlvoTipoDescriçãoStatus
CVE-2025-24813Apache TomcatRCEImplantação maliciosa de WARFuncional
CVE-2024-32002GitRCEAtaque de link simbólico em repositórioFuncional
DocumentoDescrição
Guia de InstalaçãoInstruções detalhadas de configuração para todas as plataformas
Guia de ArquiteturaVisão geral do design do sistema e componentes
Guia de IntegraçãoGuia para novos recursos e módulos
Guia do DesenvolvedorContribuição e extensão do framework
Referência da APIDocumentação completa da API
Exemplos de UsoCenários práticos de uso
Diretrizes de SegurançaDivulgação responsável e segurança

Novos Exploits CVE

  • CVE-2025-49741: Divulgação de Informações no Edge
  • CVE-2020-6519: Bypass de CSP no Chromium
  • CVE-2017-5375: RCE ASM.JS JIT-Spray no Firefox

Melhorias

  • Desempenho: Execução de exploit 40% mais rápida com cache
  • UI/UX: Sistema de menu aprimorado com Painel de Análises
  • Inteligência: Detecção automática de navegador e recomendações de exploits
  • Segurança: Autorização e validação multinível
  • Monitoramento: Análises e relatórios em tempo real
  • Tratamento de Erros: Mensagens amigáveis com guias de solução de problemas
  • Documentação: Guias abrangentes e exemplos de integração

Técnico

  • Compatibilidade com Python 3.9+
  • Type Hints em todo o código
  • Suporte Assíncrono para operações paralelas
  • Otimizações de Gerenciamento de Memória
  • Compatibilidade Multiplataforma
  • Design Modular para fácil extensão

Como Contribuir

  1. Faça um Fork do repositório
  2. Crie um branch de recurso
  3. Implemente suas alterações
  4. Adicione testes abrangentes
  5. Envie um pull request

Áreas de Contribuição

  • Relatórios e Correções de Bugs
  • Novas Implementações de CVE
  • Melhorias na Documentação
  • Expansão da Cobertura de Testes
  • Melhorias na UI/UX
  • Novos Métodos de Detecção
  • Otimizações de Desempenho

Discussões

Participar da Discussão Perguntas e ideias da comunidade

Segurança

[email protected] Divulgação responsável