Каталог инструментов
Категории
ChromSploit-Framework — Продвинутый фреймворк эксплуатации на основе ИИ | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
Инструменты / GitHub / leviticus-triage / chromsploit-framework
leviticus-triage/chromsploit-framework
ChromSploit-Framework Продвинутый фреймворк эксплуатации на основе ИИ | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |
17 3 5 7 месяцев назадОткройте для себя самые используемые инструменты нашего сообщества.
7 дней 30 дней
ChromSploit Framework v3.0
Обзор
ChromSploit Framework — это передовой образовательный инструмент для исследования безопасности, предназначенный для специалистов по кибербезопасности, исследователей и студентов. Благодаря модульной архитектуре он предоставляет комплексную платформу для изучения уязвимостей браузеров и методов эксплуатации в контролируемых средах.
ВАЖНО : Этот фреймворк предназначен исключительно для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование строго запрещено и может нарушать действующее законодательство.
Ключевые особенности
Интеллектуальное определение браузера : автоматическая идентификация браузера и рекомендации по эксплойтам
Панель аналитики : мониторинг в реальном времени и метрики производительности
Оптимизация производительности : продвинутая система кэширования для более быстрого выполнения
Повышенная безопасность : многоуровневая авторизация и проверка целей
Автоматизированное тестирование : автоматизация тестирования браузеров с помощью Selenium/Playwright
Цепочки мультиэксплойтов : автоматическая комбинация нескольких CVE
Продвинутая обфускация : обфускация полезной нагрузки экстремального уровня с использованием 9+ техник
Интеграция Auto-Ngrok : автоматическое создание туннелей для бесперебойной эксплуатации
Профессиональная отчетность : комплексные отчеты в форматах PDF/HTML/JSON
Возможности
Базовые возможности
9 продвинутых CVE-эксплойтов с реальным рабочим кодом
Определение браузера и автоматический выбор для интеллектуального нацеливания
Панель мониторинга и аналитики с метриками в реальном времени
Система кэширования для оптимизации производительности
Повышенная безопасность и авторизация с многоуровневым контролем
Автоматизация тестирования браузеров (Selenium/Playwright)
Цепочка мультиэксплойтов для браузеров для автоматизированных атак
Оркестрация на базе ИИ для интеллектуального выбора эксплойтов
Самовосстанавливающиеся модули для отказоустойчивой работы
Улучшенная обработка ошибок с интеллектуальным восстановлением
Расширенные возможности
Экстремальная обфускация полезной нагрузки (поток управления, шифрование строк, Anti-VM)
Автоматические Ngrok-туннели (TCP, HTTP, WebSocket)
Профессиональные отчеты о безопасности (PDF, HTML, Markdown, JSON)
Система записи терминала с веб-воспроизведением
Модульная плагинная архитектура для расширяемости
Комплексная тестовая платформа с проверкой
Матрица совместимости для отслеживания версий браузеров
Отслеживание процента успеха по каждому CVE
Аналитика распределения браузеров
Управление историческими данными
Быстрый старт
Предварительные требования
Python 3.9+ с pip
Git для операций с репозиторием
Виртуальное окружение (рекомендуется)
Права администратора (для некоторых функций)
Установка # 1. Clone the repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework
# 2. Create virtual environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 3. Install dependencies
pip install -r requirements.txt
# 4. Launch ChromSploit
python chromsploit.py
Первый запуск # Safe mode (recommended for first run)
python chromsploit.py --simulation safe
# With debug output
python chromsploit.py --debug
# Environment check
python chromsploit.py --check
Арсенал CVE-эксплойтов
Нажмите, чтобы развернуть сведения о CVE
Эксплойты для браузеров
CVE ID Цель Тип Описание Статус CVE-2025-4664 Chrome Утечка данных Обход политики referrer в заголовке Link Функциональный CVE-2025-2783 Chrome Побег из песочницы Путаница дескрипторов Mojo IPC Функциональный CVE-2025-30397 Edge Повреждение памяти Путаница типов в JIT WebAssembly Функциональный CVE-2025-2857 Firefox Побег из песочницы Повышение привилегий через IPDL Функциональный CVE-2025-49741 Edge Раскрытие информации Утечка данных внутренних запросов Функциональный CVE-2020-6519 Chromium Обход CSP Обход политики безопасности контента Функциональный CVE-2017-5375 Firefox RCE Удаленное выполнение кода через ASM.JS JIT-Spray Функциональный
Серверные эксплойты
Новое в v3.0: интеллектуальные функции
Определение браузера и автоматический выбор Автоматическое определение типа и версии браузера по строкам User-Agent и рекомендация совместимых эксплойтов:
from modules.detection import get_browser_detector
detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)
Поддержка Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
Разбор версий и проверка совместимости
Интеллектуальные рекомендации эксплойтов на основе версии браузера
Матрица совместимости для всех CVE
Панель мониторинга и аналитики Отслеживание и аналитика выполнения эксплойтов в реальном времени:
Отслеживание процента успеха : расчет процента успеха по каждому CVE
Метрики производительности : время выполнения и статистика производительности
Распределение браузеров : аналитика распределения целевых браузеров
Исторические данные : отслеживание последних 1000 попыток эксплуатации
Экспорт отчетов : генерация отчетов в формате JSON
Доступ через: Главное меню → Панель аналитики
Система кэширования Продвинутое кэширование для повышения производительности:
Кэширование полезных нагрузок : автоматическое кэширование сгенерированных полезных нагрузок
Кэширование обфускации : кэширование результатов обфускации
Кэширование определения браузера : TTL 24 часа для результатов определения
Постоянное хранилище : постоянный кэш на основе JSON
Вытеснение LRU : автоматическое управление кэшем
Повышенная безопасность и авторизация Многоуровневые средства контроля безопасности:
Авторизация эксплойтов : система авторизации для каждого пользователя/эксплойта
Проверка целей : проверка localhost и предупреждения о продакшене
Режим песочницы : безопасный режим по умолчанию для тестирования
Уровни безопасности : SAFE, RESTRICTED, STANDARD, UNRESTRICTED
Журналирование аудита : полное отслеживание действий
Автоматизация тестирования браузеров Автоматизированное тестирование браузеров с помощью Selenium/Playwright:
Мультибраузерное тестирование : проверка эксплойтов в разных браузерах
Автоматическая проверка : подтверждение выполнения эксплойта
Отчеты о тестировании : подробные результаты тестов
Поддержка скриншотов : визуальная проверка
Цепочка мультиэксплойтов для браузеров Флагманская функция, автоматизирующая последовательную эксплуатацию нескольких CVE браузеров:
graph LR
A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
B --> C[CVE-2025-30397<br/>WebAssembly JIT]
C --> D[CVE-2025-2783<br/>Sandbox Escape]
style A fill:#e1f5fe
style B fill:#f3e5f5
style C fill:#fff3e0
style D fill:#ffebee
Расширенные возможности
Экстремальная обфускация : уплощение потока управления, шифрование строк, анти-отладка
Auto-Ngrok : автоматическое создание туннелей для всех колбэков
Параллельное выполнение : многопоточная эксплуатация для ускорения
Скрытый режим : малозаметная эксплуатация с обходом защиты
Интеллектуальный выбор : выбор цепочки на основе определения браузера
Архитектура
Обзор системной архитектуры
ChromSploit Framework v3.0
├── Core Engine
│ ├── Enhanced Menu System
│ ├── Module Loader
│ ├── Exploit Chain Manager
│ ├── Error Handler
│ └── Safety Manager
├── Detection & Analytics
│ ├── Browser Detector
│ ├── Exploit Monitor
│ └── Analytics Dashboard
├── Performance & Caching
│ ├── Exploit Cache
│ └── Cache Manager
├── Exploit Modules
│ ├── Browser CVEs (7)
│ ├── Server CVEs (2)
│ └── Custom Exploits
├── Obfuscation Engine
│ ├── JavaScript Obfuscation
│ ├── Binary Data Encryption
│ ├── Control Flow Flattening
│ └── Anti-Analysis
├── Testing Framework
│ ├── Browser Test Automation
│ ├── Selenium Integration
│ └── Playwright Integration
├── Network Integration
│ ├── Ngrok Manager
│ ├── HTTP Servers
│ └── WebSocket Handlers
└── Reporting System
├── PDF Generation
├── HTML Reports
└── JSON Export
Паттерны проектирования
Модульная архитектура : плагинная система для простого расширения
Безопасность превыше всего : режимы симуляции предотвращают случайную эксплуатацию
Расширенное журналирование : структурированное логирование с возможностями анализа
Управление цепочками : разрешение зависимостей и совместное использование состояния
Профессиональный интерфейс : цветные меню с горячими клавишами
Интеллектуальное обнаружение : автоматическое определение браузера и уязвимостей
Оптимизация производительности : кэширование и асинхронные операции
Документация
Тестирование # Run all tests
python -m pytest
# With coverage report
python -m pytest --cov=core --cov=modules --cov-report=html
# Test new improvements
python -m pytest tests/test_improvements.py -v
# Test new exploits
python -m pytest tests/test_new_exploits.py -v
# Validation framework
python -m core.validation_framework
Покрытие тестами : 95%+ по основным модулям
Что нового в v3.0
Основные обновления и функции
Новые функции
Интеллектуальное обнаружение и аналитика
Определение браузера и автоматический выбор : автоматическая идентификация браузера по User-Agent
Панель мониторинга и аналитики : отслеживание эксплойтов и статистика в реальном времени
Матрица совместимости : отслеживание совместимости версий браузеров для всех CVE
Отслеживание процента успеха : расчет процента успеха по каждому CVE
Производительность и кэширование
Продвинутая система кэширования : кэширование полезных нагрузок, обфускации и результатов определения
Постоянное хранилище : кэш на основе JSON с управлением TTL
Вытеснение LRU : автоматическое управление кэшем
Повышенная безопасность
Многоуровневая авторизация : система авторизации для каждого пользователя/эксплойта
Проверка целей : проверка localhost и предупреждения о продакшене
Уровни безопасности : настраиваемые режимы безопасности (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
Комплексное журналирование аудита : полное отслеживание действий
Тестирование и автоматизация
Автоматизация тестирования браузеров : интеграция Selenium/Playwright
Мультибраузерное тестирование : автоматизированное тестирование в разных браузерах
Отчеты о тестировании : подробные результаты проверки
Новые CVE-эксплойты
CVE-2025-49741 : Раскрытие информации в Edge
CVE-2020-6519 : Обход CSP в Chromium
CVE-2017-5375 : RCE в Firefox через ASM.JS JIT-Spray
Улучшения
Производительность : выполнение эксплойтов на 40% быстрее благодаря кэшированию
UI/UX : улучшенная система меню с панелью аналитики
Интеллект : автоматическое определение браузера и рекомендации эксплойтов
Безопасность : многоуровневая авторизация и проверка
Мониторинг : аналитика и отчетность в реальном времени
Обработка ошибок : понятные сообщения с руководствами по устранению неполадок
Документация : комплексные руководства и примеры интеграции
Технические детали
Совместимость с Python 3.9+
Подсказки типов по всей кодовой базе
Асинхронная поддержка для параллельных операций
Оптимизации управления памятью
Кроссплатформенная совместимость
Модульный дизайн для простого расширения
Участие в разработке Мы приветствуем вклад от сообщества исследователей безопасности!
Как внести вклад
Форкните репозиторий
Создайте ветку функции
Реализуйте свои изменения
Добавьте комплексные тесты
Отправьте pull request
Направления для вклада
Отчеты об ошибках и исправления
Новые реализации CVE
Улучшение документации
Расширение покрытия тестами
Улучшения UI/UX
Новые методы обнаружения
Оптимизация производительности
Безопасность и этика
Ответственное использование Этот фреймворк предназначен для:
Образовательных целей и обучения
Авторизованного тестирования на проникновение
Исследований безопасности в контролируемых средах
Программ Bug Bounty с надлежащей авторизацией
Запрещенное использование
Несанкционированный доступ к системам или сетям
Вредоносные атаки на сторонние системы
Коммерческая эксплуатация без разрешения
Распространение вредоносных программ или вредоносного контента
Функции безопасности
Режимы симуляции : безопасное тестирование без реальной эксплуатации
Режим песочницы : безопасный режим включен по умолчанию
Многоуровневая авторизация : требуется авторизация для каждого эксплойта
Проверка целей : автоматические проверки на localhost/продакшен
Журналирование аудита : полное отслеживание действий
Запросы подтверждения : для опасных операций
Образовательные метки : четкая маркировка всего образовательного контента
Лицензия Этот проект лицензирован в соответствии с Apache License 2.0 — подробности см. в файле LICENSE .
Краткое описание
Коммерческое использование разрешено (с ограничениями)
Модификация и распространение разрешены
Предоставлено право использования патентов
Необходимо включить уведомление о лицензии и авторских правах
Гарантии не предоставляются
Благодарности
Создано исследователями безопасности для исследователей безопасности
Особая благодарность:
Образовательному сообществу в сфере безопасности
Исследователям уязвимостей
Программам ответственного раскрытия уязвимостей
Контрибьюторам открытого ПО
Поддержка и контакты
Поставьте нам звезду на GitHub, если ChromSploit Framework помог вашим исследованиям в области безопасности!
Создано с командой Leviticus-Triage
CVE ID Цель Тип Описание Статус
CVE-2025-24813 Apache Tomcat RCE Развертывание вредоносного WAR-файла Функциональный CVE-2024-32002 Git RCE Атака на репозиторий через символические ссылки Функциональный