ChromSploit Framework v3.0
Обзор
ChromSploit Framework — это передовой образовательный инструмент для исследования безопасности, предназначенный для специалистов по кибербезопасности, исследователей и студентов. Благодаря модульной архитектуре он предоставляет комплексную платформу для изучения уязвимостей браузеров и методов эксплуатации в контролируемых средах.
ВАЖНО: Этот фреймворк предназначен исключительно для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование строго запрещено и может нарушать действующее законодательство.
Ключевые особенности
- Интеллектуальное определение браузера: автоматическая идентификация браузера и рекомендации по эксплойтам
- Панель аналитики: мониторинг в реальном времени и метрики производительности
- Оптимизация производительности: продвинутая система кэширования для более быстрого выполнения
- Повышенная безопасность: многоуровневая авторизация и проверка целей
- Автоматизированное тестирование: автоматизация тестирования браузеров с помощью Selenium/Playwright
- Цепочки мультиэксплойтов: автоматическая комбинация нескольких CVE
- Продвинутая обфускация: обфускация полезной нагрузки экстремального уровня с использованием 9+ техник
- Интеграция Auto-Ngrok: автоматическое создание туннелей для бесперебойной эксплуатации
- Профессиональная отчетность: комплексные отчеты в форматах PDF/HTML/JSON
Возможности
Базовые возможности
- 9 продвинутых CVE-эксплойтов с реальным рабочим кодом
- Определение браузера и автоматический выбор для интеллектуального нацеливания
- Панель мониторинга и аналитики с метриками в реальном времени
- Система кэширования для оптимизации производительности
- Повышенная безопасность и авторизация с многоуровневым контролем
- Автоматизация тестирования браузеров (Selenium/Playwright)
- Цепочка мультиэксплойтов для браузеров для автоматизированных атак
- Оркестрация на базе ИИ для интеллектуального выбора эксплойтов
- Самовосстанавливающиеся модули для отказоустойчивой работы
- Улучшенная обработка ошибок с интеллектуальным восстановлением
|
Расширенные возможности
- Экстремальная обфускация полезной нагрузки (поток управления, шифрование строк, Anti-VM)
- Автоматические Ngrok-туннели (TCP, HTTP, WebSocket)
- Профессиональные отчеты о безопасности (PDF, HTML, Markdown, JSON)
- Система записи терминала с веб-воспроизведением
- Модульная плагинная архитектура для расширяемости
- Комплексная тестовая платформа с проверкой
- Матрица совместимости для отслеживания версий браузеров
- Отслеживание процента успеха по каждому CVE
- Аналитика распределения браузеров
- Управление историческими данными
|
Быстрый старт
Предварительные требования
- Python 3.9+ с pip
- Git для операций с репозиторием
- Виртуальное окружение (рекомендуется)
- Права администратора (для некоторых функций)
Установка
# 1. Clone the repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework
# 2. Create virtual environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 3. Install dependencies
pip install -r requirements.txt
# 4. Launch ChromSploit
python chromsploit.py
Первый запуск
# Safe mode (recommended for first run)
python chromsploit.py --simulation safe
# With debug output
python chromsploit.py --debug
# Environment check
python chromsploit.py --check
Арсенал CVE-эксплойтов
Нажмите, чтобы развернуть сведения о CVE
Эксплойты для браузеров
| CVE ID | Цель | Тип | Описание | Статус |
|---|
| CVE-2025-4664 | Chrome | Утечка данных | Обход политики referrer в заголовке Link | Функциональный |
| CVE-2025-2783 | Chrome | Побег из песочницы | Путаница дескрипторов Mojo IPC | Функциональный |
| CVE-2025-30397 | Edge | Повреждение памяти | Путаница типов в JIT WebAssembly | Функциональный |
| CVE-2025-2857 | Firefox | Побег из песочницы | Повышение привилегий через IPDL | Функциональный |
| CVE-2025-49741 | Edge | Раскрытие информации | Утечка данных внутренних запросов | Функциональный |
| CVE-2020-6519 | Chromium | Обход CSP | Обход политики безопасности контента | Функциональный |
| CVE-2017-5375 | Firefox | RCE | Удаленное выполнение кода через ASM.JS JIT-Spray | Функциональный |
Серверные эксплойты
| CVE ID | Цель | Тип | Описание | Статус |
|---|
| CVE-2025-24813 | Apache Tomcat | RCE | Развертывание вредоносного WAR-файла | Функциональный |
| CVE-2024-32002 | Git | RCE | Атака на репозиторий через символические ссылки | Функциональный |
Новое в v3.0: интеллектуальные функции
Определение браузера и автоматический выбор
Автоматическое определение типа и версии браузера по строкам User-Agent и рекомендация совместимых эксплойтов:
from modules.detection import get_browser_detector
detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)
Возможности:
- Поддержка Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
- Разбор версий и проверка совместимости
- Интеллектуальные рекомендации эксплойтов на основе версии браузера
- Матрица совместимости для всех CVE
Панель мониторинга и аналитики
Отслеживание и аналитика выполнения эксплойтов в реальном времени:
- Отслеживание процента успеха: расчет процента успеха по каждому CVE
- Метрики производительности: время выполнения и статистика производительности
- Распределение браузеров: аналитика распределения целевых браузеров
- Исторические данные: отслеживание последних 1000 попыток эксплуатации
- Экспорт отчетов: генерация отчетов в формате JSON
Доступ через: Главное меню → Панель аналитики
Система кэширования
Продвинутое кэширование для повышения производительности:
- Кэширование полезных нагрузок: автоматическое кэширование сгенерированных полезных нагрузок
- Кэширование обфускации: кэширование результатов обфускации
- Кэширование определения браузера: TTL 24 часа для результатов определения
- Постоянное хранилище: постоянный кэш на основе JSON
- Вытеснение LRU: автоматическое управление кэшем
Повышенная безопасность и авторизация
Многоуровневые средства контроля безопасности:
- Авторизация эксплойтов: система авторизации для каждого пользователя/эксплойта
- Проверка целей: проверка localhost и предупреждения о продакшене
- Режим песочницы: безопасный режим по умолчанию для тестирования
- Уровни безопасности: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
- Журналирование аудита: полное отслеживание действий
Автоматизация тестирования браузеров
Автоматизированное тестирование браузеров с помощью Selenium/Playwright: