
Продвинутый фреймворк эксплуатации на основе ИИ | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |
Профессиональная платформа для исследования безопасности и анализа уязвимостей браузеров
Цепочки эксплуатации нескольких CVE с продвинутой обфускацией, интеллектуальным обнаружением и всесторонней аналитикой
ChromSploit Framework — это передовой образовательный инструмент для исследования безопасности, предназначенный для специалистов по кибербезопасности, исследователей и студентов. Благодаря модульной архитектуре он предоставляет комплексную платформу для изучения уязвимостей браузеров и методов эксплуатации в контролируемых средах.
ВАЖНО: Этот фреймворк предназначен исключительно для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование строго запрещено и может нарушать действующее законодательство.
# 1. Clone the repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework
# 2. Create virtual environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 3. Install dependencies
pip install -r requirements.txt
# 4. Launch ChromSploit
python chromsploit.py
# Safe mode (recommended for first run)
python chromsploit.py --simulation safe
# With debug output
python chromsploit.py --debug
# Environment check
python chromsploit.py --check
Автоматическое определение типа и версии браузера по строкам User-Agent и рекомендация совместимых эксплойтов:
from modules.detection import get_browser_detector
detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)
Возможности:
Отслеживание и аналитика выполнения эксплойтов в реальном времени:
Доступ через: Главное меню → Панель аналитики
Продвинутое кэширование для повышения производительности:
Многоуровневые средства контроля безопасности:
Автоматизированное тестирование браузеров с помощью Selenium/Playwright:
Флагманская функция, автоматизирующая последовательную эксплуатацию нескольких CVE браузеров:
graph LR
A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
B --> C[CVE-2025-30397<br/>WebAssembly JIT]
C --> D[CVE-2025-2783<br/>Sandbox Escape]
style A fill:#e1f5fe
style B fill:#f3e5f5
style C fill:#fff3e0
style D fill:#ffebee
ChromSploit Framework v3.0
├── Core Engine
│ ├── Enhanced Menu System
│ ├── Module Loader
│ ├── Exploit Chain Manager
│ ├── Error Handler
│ └── Safety Manager
├── Detection & Analytics
│ ├── Browser Detector
│ ├── Exploit Monitor
│ └── Analytics Dashboard
├── Performance & Caching
│ ├── Exploit Cache
│ └── Cache Manager
├── Exploit Modules
│ ├── Browser CVEs (7)
│ ├── Server CVEs (2)
│ └── Custom Exploits
├── Obfuscation Engine
│ ├── JavaScript Obfuscation
│ ├── Binary Data Encryption
│ ├── Control Flow Flattening
│ └── Anti-Analysis
├── Testing Framework
│ ├── Browser Test Automation
│ ├── Selenium Integration
│ └── Playwright Integration
├── Network Integration
│ ├── Ngrok Manager
│ ├── HTTP Servers
│ └── WebSocket Handlers
└── Reporting System
├── PDF Generation
├── HTML Reports
└── JSON Export
# Run all tests
python -m pytest
# With coverage report
python -m pytest --cov=core --cov=modules --cov-report=html
# Test new improvements
python -m pytest tests/test_improvements.py -v
# Test new exploits
python -m pytest tests/test_new_exploits.py -v
# Validation framework
python -m core.validation_framework
Покрытие тестами: 95%+ по основным модулям
Мы приветствуем вклад от сообщества исследователей безопасности!
Пожалуйста, ознакомьтесь с нашим Руководством по участию в разработке для получения подробной информации.
Этот фреймворк предназначен для:
Этот проект лицензирован в соответствии с Apache License 2.0 — подробности см. в файле LICENSE.
Особая благодарность:
ПроблемыСообщить об ошибках Нашли ошибку? Сообщите нам! |
Базовые возможности
|
Расширенные возможности
|
| CVE ID | Цель | Тип | Описание | Статус |
|---|
| CVE-2025-4664 | Chrome | Утечка данных | Обход политики referrer в заголовке Link | Функциональный |
| CVE-2025-2783 | Chrome | Побег из песочницы | Путаница дескрипторов Mojo IPC | Функциональный |
| CVE-2025-30397 | Edge | Повреждение памяти | Путаница типов в JIT WebAssembly | Функциональный |
| CVE-2025-2857 | Firefox | Побег из песочницы | Повышение привилегий через IPDL | Функциональный |
| CVE-2025-49741 | Edge | Раскрытие информации | Утечка данных внутренних запросов | Функциональный |
| CVE-2020-6519 | Chromium | Обход CSP | Обход политики безопасности контента | Функциональный |
| CVE-2017-5375 | Firefox | RCE | Удаленное выполнение кода через ASM.JS JIT-Spray | Функциональный |
| CVE ID | Цель | Тип | Описание | Статус |
|---|---|---|---|---|
| CVE-2025-24813 | Apache Tomcat | RCE | Развертывание вредоносного WAR-файла | Функциональный |
| CVE-2024-32002 | Git | RCE | Атака на репозиторий через символические ссылки | Функциональный |
| Документ | Описание |
|---|
| Руководство по установке | Подробные инструкции по настройке для всех платформ |
| Руководство по архитектуре | Обзор системного проектирования и компонентов |
| Руководство по интеграции | Руководство по новым функциям и модулям |
| Руководство разработчика | Участие в разработке и расширение фреймворка |
| Справочник по API | Полная документация по API |
| Примеры использования | Практические сценарии использования |
| Руководство по безопасности | Ответственное раскрытие уязвимостей и безопасность |
Как внести вклад
|
Направления для вклада
|
ОбсужденияПрисоединиться к обсуждению Вопросы и ответы сообщества, идеи |
Безопасность[email protected] Ответственное раскрытие уязвимостей |