Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ChromSploit-Framework — Продвинутый фреймворк эксплуатации на основе ИИ | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
Инструменты/GitHubGitHub/leviticus-triage/chromsploit-framework
Фреймворки для пентестаРазведкаФреймворки для эксплойтовЭксплуатация веб-приложенийКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHub
leviticus-triage/chromsploit-framework

ChromSploit-Framework

Продвинутый фреймворк эксплуатации на основе ИИ | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

Репозиторий
173138 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ChromSploit Framework v3.0

Python Version License Framework Status Security

Профессиональная платформа для исследования безопасности и анализа уязвимостей браузеров

Цепочки эксплуатации нескольких CVE с продвинутой обфускацией, интеллектуальным обнаружением и всесторонней аналитикой


Обзор

ChromSploit Framework — это передовой образовательный инструмент для исследования безопасности, предназначенный для специалистов по кибербезопасности, исследователей и студентов. Благодаря модульной архитектуре он предоставляет комплексную платформу для изучения уязвимостей браузеров и методов эксплуатации в контролируемых средах.

ВАЖНО: Этот фреймворк предназначен исключительно для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование строго запрещено и может нарушать действующее законодательство.

Ключевые особенности

  • Интеллектуальное определение браузера: автоматическая идентификация браузера и рекомендации по эксплойтам
  • Панель аналитики: мониторинг в реальном времени и метрики производительности
  • Оптимизация производительности: продвинутая система кэширования для более быстрого выполнения
  • Повышенная безопасность: многоуровневая авторизация и проверка целей
  • Автоматизированное тестирование: автоматизация тестирования браузеров с помощью Selenium/Playwright
  • Цепочки мультиэксплойтов: автоматическая комбинация нескольких CVE
  • Продвинутая обфускация: обфускация полезной нагрузки экстремального уровня с использованием 9+ техник
  • Интеграция Auto-Ngrok: автоматическое создание туннелей для бесперебойной эксплуатации
  • Профессиональная отчетность: комплексные отчеты в форматах PDF/HTML/JSON

Возможности

Базовые возможности

  • 9 продвинутых CVE-эксплойтов с реальным рабочим кодом
  • Определение браузера и автоматический выбор для интеллектуального нацеливания
  • Панель мониторинга и аналитики с метриками в реальном времени
  • Система кэширования для оптимизации производительности
  • Повышенная безопасность и авторизация с многоуровневым контролем
  • Автоматизация тестирования браузеров (Selenium/Playwright)
  • Цепочка мультиэксплойтов для браузеров для автоматизированных атак
  • Оркестрация на базе ИИ для интеллектуального выбора эксплойтов
  • Самовосстанавливающиеся модули для отказоустойчивой работы
  • Улучшенная обработка ошибок с интеллектуальным восстановлением

Расширенные возможности

  • Экстремальная обфускация полезной нагрузки (поток управления, шифрование строк, Anti-VM)
  • Автоматические Ngrok-туннели (TCP, HTTP, WebSocket)
  • Профессиональные отчеты о безопасности (PDF, HTML, Markdown, JSON)
  • Система записи терминала с веб-воспроизведением
  • Модульная плагинная архитектура для расширяемости
  • Комплексная тестовая платформа с проверкой
  • Матрица совместимости для отслеживания версий браузеров
  • Отслеживание процента успеха по каждому CVE
  • Аналитика распределения браузеров
  • Управление историческими данными

Быстрый старт

Предварительные требования

  • Python 3.9+ с pip
  • Git для операций с репозиторием
  • Виртуальное окружение (рекомендуется)
  • Права администратора (для некоторых функций)

Установка

# 1. Clone the repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. Create virtual environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

# 4. Launch ChromSploit
python chromsploit.py

Первый запуск

# Safe mode (recommended for first run)
python chromsploit.py --simulation safe

# With debug output
python chromsploit.py --debug

# Environment check
python chromsploit.py --check

Арсенал CVE-эксплойтов

Нажмите, чтобы развернуть сведения о CVE

Эксплойты для браузеров

CVE IDЦельТипОписаниеСтатус
CVE-2025-4664ChromeУтечка данныхОбход политики referrer в заголовке LinkФункциональный
CVE-2025-2783ChromeПобег из песочницыПутаница дескрипторов Mojo IPCФункциональный
CVE-2025-30397EdgeПовреждение памятиПутаница типов в JIT WebAssemblyФункциональный
CVE-2025-2857FirefoxПобег из песочницыПовышение привилегий через IPDLФункциональный
CVE-2025-49741EdgeРаскрытие информацииУтечка данных внутренних запросовФункциональный
CVE-2020-6519ChromiumОбход CSPОбход политики безопасности контентаФункциональный
CVE-2017-5375FirefoxRCEУдаленное выполнение кода через ASM.JS JIT-SprayФункциональный

Серверные эксплойты

CVE IDЦельТипОписаниеСтатус
CVE-2025-24813Apache TomcatRCEРазвертывание вредоносного WAR-файлаФункциональный
CVE-2024-32002GitRCEАтака на репозиторий через символические ссылкиФункциональный

Новое в v3.0: интеллектуальные функции

Определение браузера и автоматический выбор

Автоматическое определение типа и версии браузера по строкам User-Agent и рекомендация совместимых эксплойтов:

from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

Возможности:

  • Поддержка Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
  • Разбор версий и проверка совместимости
  • Интеллектуальные рекомендации эксплойтов на основе версии браузера
  • Матрица совместимости для всех CVE

Панель мониторинга и аналитики

Отслеживание и аналитика выполнения эксплойтов в реальном времени:

  • Отслеживание процента успеха: расчет процента успеха по каждому CVE
  • Метрики производительности: время выполнения и статистика производительности
  • Распределение браузеров: аналитика распределения целевых браузеров
  • Исторические данные: отслеживание последних 1000 попыток эксплуатации
  • Экспорт отчетов: генерация отчетов в формате JSON

Доступ через: Главное меню → Панель аналитики

Система кэширования

Продвинутое кэширование для повышения производительности:

  • Кэширование полезных нагрузок: автоматическое кэширование сгенерированных полезных нагрузок
  • Кэширование обфускации: кэширование результатов обфускации
  • Кэширование определения браузера: TTL 24 часа для результатов определения
  • Постоянное хранилище: постоянный кэш на основе JSON
  • Вытеснение LRU: автоматическое управление кэшем

Повышенная безопасность и авторизация

Многоуровневые средства контроля безопасности:

  • Авторизация эксплойтов: система авторизации для каждого пользователя/эксплойта
  • Проверка целей: проверка localhost и предупреждения о продакшене
  • Режим песочницы: безопасный режим по умолчанию для тестирования
  • Уровни безопасности: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
  • Журналирование аудита: полное отслеживание действий

Автоматизация тестирования браузеров

Автоматизированное тестирование браузеров с помощью Selenium/Playwright:

Скачать инструмент