Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ChromSploit-Framework — Продвинутый фреймворк эксплуатации на основе ИИ | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
Инструменты/GitHubGitHub/leviticus-triage/chromsploit-framework
Фреймворки для пентестаРазведкаФреймворки для эксплойтовЭксплуатация веб-приложенийКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubleviticus-triage/chromsploit-framework

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ChromSploit-Framework

Продвинутый фреймворк эксплуатации на основе ИИ | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

Репозиторий
1737 месяцев назадЕщё не проверено

ChromSploit Framework v3.0

Python Version License Framework Status Security

Профессиональная платформа для исследования безопасности и анализа уязвимостей браузеров

Цепочки эксплуатации нескольких CVE с продвинутой обфускацией, интеллектуальным обнаружением и всесторонней аналитикой


Обзор

ChromSploit Framework — это передовой образовательный инструмент для исследования безопасности, предназначенный для специалистов по кибербезопасности, исследователей и студентов. Благодаря модульной архитектуре он предоставляет комплексную платформу для изучения уязвимостей браузеров и методов эксплуатации в контролируемых средах.

ВАЖНО: Этот фреймворк предназначен исключительно для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование строго запрещено и может нарушать действующее законодательство.

Ключевые особенности

  • Интеллектуальное определение браузера: автоматическая идентификация браузера и рекомендации по эксплойтам
  • Панель аналитики: мониторинг в реальном времени и метрики производительности
  • Оптимизация производительности: продвинутая система кэширования для более быстрого выполнения
  • Повышенная безопасность: многоуровневая авторизация и проверка целей
  • Автоматизированное тестирование: автоматизация тестирования браузеров с помощью Selenium/Playwright
  • Цепочки мультиэксплойтов: автоматическая комбинация нескольких CVE
  • Продвинутая обфускация: обфускация полезной нагрузки экстремального уровня с использованием 9+ техник
  • Интеграция Auto-Ngrok: автоматическое создание туннелей для бесперебойной эксплуатации
  • Профессиональная отчетность: комплексные отчеты в форматах PDF/HTML/JSON

Возможности


Быстрый старт

Предварительные требования

  • Python 3.9+ с pip
  • Git для операций с репозиторием
  • Виртуальное окружение (рекомендуется)
  • Права администратора (для некоторых функций)

Установка

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. Create virtual environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

# 4. Launch ChromSploit
python chromsploit.py

Первый запуск

root@kitploit:~
# Safe mode (recommended for first run)
python chromsploit.py --simulation safe

# With debug output
python chromsploit.py --debug

# Environment check
python chromsploit.py --check

Арсенал CVE-эксплойтов

Нажмите, чтобы развернуть сведения о CVE

Эксплойты для браузеров


Новое в v3.0: интеллектуальные функции

Определение браузера и автоматический выбор

Автоматическое определение типа и версии браузера по строкам User-Agent и рекомендация совместимых эксплойтов:

root@kitploit:~
from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

Возможности:

  • Поддержка Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
  • Разбор версий и проверка совместимости
  • Интеллектуальные рекомендации эксплойтов на основе версии браузера
  • Матрица совместимости для всех CVE

Панель мониторинга и аналитики

Отслеживание и аналитика выполнения эксплойтов в реальном времени:

  • Отслеживание процента успеха: расчет процента успеха по каждому CVE
  • Метрики производительности: время выполнения и статистика производительности
  • Распределение браузеров: аналитика распределения целевых браузеров
  • Исторические данные: отслеживание последних 1000 попыток эксплуатации
  • Экспорт отчетов: генерация отчетов в формате JSON

Доступ через: Главное меню → Панель аналитики

Система кэширования

Продвинутое кэширование для повышения производительности:

  • Кэширование полезных нагрузок: автоматическое кэширование сгенерированных полезных нагрузок
  • Кэширование обфускации: кэширование результатов обфускации
  • Кэширование определения браузера: TTL 24 часа для результатов определения
  • Постоянное хранилище: постоянный кэш на основе JSON
  • Вытеснение LRU: автоматическое управление кэшем

Повышенная безопасность и авторизация

Многоуровневые средства контроля безопасности:

  • Авторизация эксплойтов: система авторизации для каждого пользователя/эксплойта
  • Проверка целей: проверка localhost и предупреждения о продакшене
  • Режим песочницы: безопасный режим по умолчанию для тестирования
  • Уровни безопасности: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
  • Журналирование аудита: полное отслеживание действий

Автоматизация тестирования браузеров

Автоматизированное тестирование браузеров с помощью Selenium/Playwright:

  • Мультибраузерное тестирование: проверка эксплойтов в разных браузерах
  • Автоматическая проверка: подтверждение выполнения эксплойта
  • Отчеты о тестировании: подробные результаты тестов
  • Поддержка скриншотов: визуальная проверка

Цепочка мультиэксплойтов для браузеров

Флагманская функция, автоматизирующая последовательную эксплуатацию нескольких CVE браузеров:

root@kitploit:~
graph LR
 A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
 B --> C[CVE-2025-30397<br/>WebAssembly JIT]
 C --> D[CVE-2025-2783<br/>Sandbox Escape]
 
 style A fill:#e1f5fe
 style B fill:#f3e5f5
 style C fill:#fff3e0
 style D fill:#ffebee

Расширенные возможности

  • Экстремальная обфускация: уплощение потока управления, шифрование строк, анти-отладка
  • Auto-Ngrok: автоматическое создание туннелей для всех колбэков
  • Параллельное выполнение: многопоточная эксплуатация для ускорения
  • Скрытый режим: малозаметная эксплуатация с обходом защиты
  • Интеллектуальный выбор: выбор цепочки на основе определения браузера

Архитектура

Обзор системной архитектуры
root@kitploit:~
ChromSploit Framework v3.0
├── Core Engine
│ ├── Enhanced Menu System
│ ├── Module Loader
│ ├── Exploit Chain Manager
│ ├── Error Handler
│ └── Safety Manager
├── Detection & Analytics
│ ├── Browser Detector
│ ├── Exploit Monitor
│ └── Analytics Dashboard
├── Performance & Caching
│ ├── Exploit Cache
│ └── Cache Manager
├── Exploit Modules
│ ├── Browser CVEs (7)
│ ├── Server CVEs (2)
│ └── Custom Exploits
├── Obfuscation Engine
│ ├── JavaScript Obfuscation
│ ├── Binary Data Encryption
│ ├── Control Flow Flattening
│ └── Anti-Analysis
├── Testing Framework
│ ├── Browser Test Automation
│ ├── Selenium Integration
│ └── Playwright Integration
├── Network Integration
│ ├── Ngrok Manager
│ ├── HTTP Servers
│ └── WebSocket Handlers
└── Reporting System
 ├── PDF Generation
 ├── HTML Reports
 └── JSON Export

Паттерны проектирования

  • Модульная архитектура: плагинная система для простого расширения
  • Безопасность превыше всего: режимы симуляции предотвращают случайную эксплуатацию
  • Расширенное журналирование: структурированное логирование с возможностями анализа
  • Управление цепочками: разрешение зависимостей и совместное использование состояния
  • Профессиональный интерфейс: цветные меню с горячими клавишами
  • Интеллектуальное обнаружение: автоматическое определение браузера и уязвимостей
  • Оптимизация производительности: кэширование и асинхронные операции

Документация


Тестирование

root@kitploit:~
# Run all tests
python -m pytest

# With coverage report
python -m pytest --cov=core --cov=modules --cov-report=html

# Test new improvements
python -m pytest tests/test_improvements.py -v

# Test new exploits
python -m pytest tests/test_new_exploits.py -v

# Validation framework
python -m core.validation_framework

Покрытие тестами: 95%+ по основным модулям


Что нового в v3.0

Основные обновления и функции

Новые функции

Интеллектуальное обнаружение и аналитика

  • Определение браузера и автоматический выбор: автоматическая идентификация браузера по User-Agent
  • Панель мониторинга и аналитики: отслеживание эксплойтов и статистика в реальном времени
  • Матрица совместимости: отслеживание совместимости версий браузеров для всех CVE
  • Отслеживание процента успеха: расчет процента успеха по каждому CVE

Производительность и кэширование

  • Продвинутая система кэширования: кэширование полезных нагрузок, обфускации и результатов определения
  • Постоянное хранилище: кэш на основе JSON с управлением TTL
  • Вытеснение LRU: автоматическое управление кэшем

Повышенная безопасность

  • Многоуровневая авторизация: система авторизации для каждого пользователя/эксплойта
  • Проверка целей: проверка localhost и предупреждения о продакшене
  • Уровни безопасности: настраиваемые режимы безопасности (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
  • Комплексное журналирование аудита: полное отслеживание действий

Тестирование и автоматизация

  • Автоматизация тестирования браузеров: интеграция Selenium/Playwright
  • : автоматизированное тестирование в разных браузерах

Участие в разработке

Мы приветствуем вклад от сообщества исследователей безопасности!

Пожалуйста, ознакомьтесь с нашим Руководством по участию в разработке для получения подробной информации.


Безопасность и этика

Ответственное использование

Этот фреймворк предназначен для:

  • Образовательных целей и обучения
  • Авторизованного тестирования на проникновение
  • Исследований безопасности в контролируемых средах
  • Программ Bug Bounty с надлежащей авторизацией

Запрещенное использование

  • Несанкционированный доступ к системам или сетям
  • Вредоносные атаки на сторонние системы
  • Коммерческая эксплуатация без разрешения
  • Распространение вредоносных программ или вредоносного контента

Функции безопасности

  • Режимы симуляции: безопасное тестирование без реальной эксплуатации
  • Режим песочницы: безопасный режим включен по умолчанию
  • Многоуровневая авторизация: требуется авторизация для каждого эксплойта
  • Проверка целей: автоматические проверки на localhost/продакшен
  • Журналирование аудита: полное отслеживание действий
  • Запросы подтверждения: для опасных операций
  • Образовательные метки: четкая маркировка всего образовательного контента

Лицензия

Этот проект лицензирован в соответствии с Apache License 2.0 — подробности см. в файле LICENSE.

Краткое описание

  • Коммерческое использование разрешено (с ограничениями)
  • Модификация и распространение разрешены
  • Предоставлено право использования патентов
  • Необходимо включить уведомление о лицензии и авторских правах
  • Гарантии не предоставляются

Благодарности

Создано исследователями безопасности для исследователей безопасности

Особая благодарность:

  • Образовательному сообществу в сфере безопасности
  • Исследователям уязвимостей
  • Программам ответственного раскрытия уязвимостей
  • Контрибьюторам открытого ПО

Поддержка и контакты

Проблемы

Сообщить об ошибках Нашли ошибку? Сообщите нам!


Поставьте нам звезду на GitHub, если ChromSploit Framework помог вашим исследованиям в области безопасности!

Создано с командой Leviticus-Triage

GitHub stars GitHub forks

Скачать инструмент

Базовые возможности

  • 9 продвинутых CVE-эксплойтов с реальным рабочим кодом
  • Определение браузера и автоматический выбор для интеллектуального нацеливания
  • Панель мониторинга и аналитики с метриками в реальном времени
  • Система кэширования для оптимизации производительности
  • Повышенная безопасность и авторизация с многоуровневым контролем
  • Автоматизация тестирования браузеров (Selenium/Playwright)
  • Цепочка мультиэксплойтов для браузеров для автоматизированных атак
  • Оркестрация на базе ИИ для интеллектуального выбора эксплойтов
  • Самовосстанавливающиеся модули для отказоустойчивой работы
  • Улучшенная обработка ошибок с интеллектуальным восстановлением

Расширенные возможности

  • Экстремальная обфускация полезной нагрузки (поток управления, шифрование строк, Anti-VM)
  • Автоматические Ngrok-туннели (TCP, HTTP, WebSocket)
  • Профессиональные отчеты о безопасности (PDF, HTML, Markdown, JSON)
  • Система записи терминала с веб-воспроизведением
  • Модульная плагинная архитектура для расширяемости
  • Комплексная тестовая платформа с проверкой
  • Матрица совместимости для отслеживания версий браузеров
  • Отслеживание процента успеха по каждому CVE
  • Аналитика распределения браузеров
  • Управление историческими данными
CVE IDЦельТипОписаниеСтатус
CVE-2025-4664ChromeУтечка данныхОбход политики referrer в заголовке LinkФункциональный
CVE-2025-2783ChromeПобег из песочницыПутаница дескрипторов Mojo IPCФункциональный
CVE-2025-30397EdgeПовреждение памятиПутаница типов в JIT WebAssemblyФункциональный
CVE-2025-2857FirefoxПобег из песочницыПовышение привилегий через IPDLФункциональный
CVE-2025-49741EdgeРаскрытие информацииУтечка данных внутренних запросовФункциональный
CVE-2020-6519ChromiumОбход CSPОбход политики безопасности контентаФункциональный
CVE-2017-5375FirefoxRCEУдаленное выполнение кода через ASM.JS JIT-SprayФункциональный

Серверные эксплойты

CVE IDЦельТипОписаниеСтатус
CVE-2025-24813Apache TomcatRCEРазвертывание вредоносного WAR-файлаФункциональный
CVE-2024-32002GitRCEАтака на репозиторий через символические ссылкиФункциональный
ДокументОписание
Руководство по установкеПодробные инструкции по настройке для всех платформ
Руководство по архитектуреОбзор системного проектирования и компонентов
Руководство по интеграцииРуководство по новым функциям и модулям
Руководство разработчикаУчастие в разработке и расширение фреймворка
Справочник по APIПолная документация по API
Примеры использованияПрактические сценарии использования
Руководство по безопасностиОтветственное раскрытие уязвимостей и безопасность
Мультибраузерное тестирование
  • Отчеты о тестировании: подробные результаты проверки
  • Новые CVE-эксплойты

    • CVE-2025-49741: Раскрытие информации в Edge
    • CVE-2020-6519: Обход CSP в Chromium
    • CVE-2017-5375: RCE в Firefox через ASM.JS JIT-Spray

    Улучшения

    • Производительность: выполнение эксплойтов на 40% быстрее благодаря кэшированию
    • UI/UX: улучшенная система меню с панелью аналитики
    • Интеллект: автоматическое определение браузера и рекомендации эксплойтов
    • Безопасность: многоуровневая авторизация и проверка
    • Мониторинг: аналитика и отчетность в реальном времени
    • Обработка ошибок: понятные сообщения с руководствами по устранению неполадок
    • Документация: комплексные руководства и примеры интеграции

    Технические детали

    • Совместимость с Python 3.9+
    • Подсказки типов по всей кодовой базе
    • Асинхронная поддержка для параллельных операций
    • Оптимизации управления памятью
    • Кроссплатформенная совместимость
    • Модульный дизайн для простого расширения

    Как внести вклад

    1. Форкните репозиторий
    2. Создайте ветку функции
    3. Реализуйте свои изменения
    4. Добавьте комплексные тесты
    5. Отправьте pull request

    Направления для вклада

    • Отчеты об ошибках и исправления
    • Новые реализации CVE
    • Улучшение документации
    • Расширение покрытия тестами
    • Улучшения UI/UX
    • Новые методы обнаружения
    • Оптимизация производительности

    Обсуждения

    Присоединиться к обсуждению Вопросы и ответы сообщества, идеи

    Безопасность

    [email protected] Ответственное раскрытие уязвимостей