
Framework de Exploração Avançado com IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |
Plataforma Profissional de Pesquisa em Segurança para Análise de Vulnerabilidades de Navegadores
Cadeias de exploração multi-CVE com ofuscação avançada, detecção inteligente e análises abrangentes
O ChromSploit Framework é uma ferramenta educacional de pesquisa em segurança de ponta, projetada para profissionais de segurança cibernética, pesquisadores e estudantes. Construído com uma arquitetura modular, oferece uma plataforma abrangente para o estudo de vulnerabilidades de navegadores e técnicas de exploração em ambientes controlados.
IMPORTANTE: Este framework é destinado exclusivamente a fins educacionais e testes de segurança autorizados. O uso não autorizado é estritamente proibido e pode violar leis aplicáveis.
# 1. Clone o repositório
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework
# 2. Crie o ambiente virtual
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 3. Instale as dependências
pip install -r requirements.txt
# 4. Inicie o ChromSploit
python chromsploit.py
# Modo seguro (recomendado para primeira execução)
python chromsploit.py --simulation safe
# Com saída de depuração
python chromsploit.py --debug
# Verificação do ambiente
python chromsploit.py --check
Detecte automaticamente o tipo e a versão do navegador a partir de strings User-Agent e recomende exploits compatíveis:
from modules.detection import get_browser_detector
detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)
Recursos:
Acompanhamento e análises em tempo real para execução de exploits:
Acesso via: Menu Principal → Painel de Análises
Cache avançado para melhor desempenho:
Controles de segurança multinível:
Testes automatizados de navegadores com Selenium/Playwright:
O recurso principal que automatiza a exploração de múltiplos CVEs de navegadores em sequência:
graph LR
A[CVE-2025-4664<br/>Reconhecimento] --> B[CVE-2025-2857<br/>Roubo de OAuth]
B --> C[CVE-2025-30397<br/>WebAssembly JIT]
C --> D[CVE-2025-2783<br/>Escape de Sandbox]
style A fill:#e1f5fe
style B fill:#f3e5f5
style C fill:#fff3e0
style D fill:#ffebee
ChromSploit Framework v3.0
├── Mecanismo Principal
│ ├── Sistema de Menu Aprimorado
│ ├── Carregador de Módulos
│ ├── Gerenciador de Cadeia de Exploits
│ ├── Tratador de Erros
│ └── Gerenciador de Segurança
├── Detecção e Análises
│ ├── Detector de Navegador
│ ├── Monitor de Exploits
│ └── Painel de Análises
├── Desempenho e Cache
│ ├── Cache de Exploits
│ └── Gerenciador de Cache
├── Módulos de Exploit
│ ├── CVEs de Navegadores (7)
│ ├── CVEs de Servidores (2)
│ └── Exploits Personalizados
├── Mecanismo de Ofuscação
│ ├── Ofuscação JavaScript
│ ├── Criptografia de Dados Binários
│ ├── Achatamento de Fluxo de Controle
│ └── Anti-Análise
├── Estrutura de Testes
│ ├── Automação de Testes de Navegadores
│ ├── Integração com Selenium
│ └── Integração com Playwright
├── Integração de Rede
│ ├── Gerenciador Ngrok
│ ├── Servidores HTTP
│ └── Manipuladores WebSocket
└── Sistema de Relatórios
├── Geração de PDF
├── Relatórios HTML
└── Exportação JSON
# Executar todos os testes
python -m pytest
# Com relatório de cobertura
python -m pytest --cov=core --cov=modules --cov-report=html
# Testar novas melhorias
python -m pytest tests/test_improvements.py -v
# Testar novos exploits
python -m pytest tests/test_new_exploits.py -v
# Estrutura de validação
python -m core.validation_framework
Cobertura de Testes: 95%+ nos módulos principais
Aceitamos contribuições da comunidade de pesquisa em segurança!
Por favor, leia nosso Guia de Contribuição para informações detalhadas.
Este framework foi projetado para:
Este projeto é licenciado sob a Apache License 2.0 - veja o arquivo LICENSE para detalhes.
Agradecimentos Especiais A:
ProblemasReportar Bugs Encontrou um bug? Avise-nos! |
Capacidades Principais
|
Recursos Avançados
|
| CVE ID | Alvo | Tipo | Descrição | Status |
|---|
| CVE-2025-4664 | Chrome | Vazamento de Dados | Bypass da política de referrer no cabeçalho Link | Funcional |
| CVE-2025-2783 | Chrome | Escape de Sandbox | Confusão de handle Mojo IPC | Funcional |
| CVE-2025-30397 | Edge | Corrupção de Memória | Confusão de tipo JIT WebAssembly | Funcional |
| CVE-2025-2857 | Firefox | Escape de Sandbox | Escalação de privilégio IPDL | Funcional |
| CVE-2025-49741 | Edge | Divulgação de Informações | Vazamento de dados de requisição interna | Funcional |
| CVE-2020-6519 | Chromium | Bypass de CSP | Bypass da Política de Segurança de Conteúdo | Funcional |
| CVE-2017-5375 | Firefox | RCE | Execução Remota de Código ASM.JS JIT-Spray | Funcional |
| CVE ID | Alvo | Tipo | Descrição | Status |
|---|---|---|---|---|
| CVE-2025-24813 | Apache Tomcat | RCE | Implantação maliciosa de WAR | Funcional |
| CVE-2024-32002 | Git | RCE | Ataque de link simbólico em repositório | Funcional |
| Documento | Descrição |
|---|
| Guia de Instalação | Instruções detalhadas de configuração para todas as plataformas |
| Guia de Arquitetura | Visão geral do design do sistema e componentes |
| Guia de Integração | Guia para novos recursos e módulos |
| Guia do Desenvolvedor | Contribuição e extensão do framework |
| Referência da API | Documentação completa da API |
| Exemplos de Uso | Cenários práticos de uso |
| Diretrizes de Segurança | Divulgação responsável e segurança |
Como Contribuir
|
Áreas de Contribuição
|
DiscussõesParticipar da Discussão Perguntas e ideias da comunidade |
Segurança[email protected] Divulgação responsável |