Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ChromSploit-Framework — Продвинутый фреймворк эксплуатации на основе ИИ | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | | Kitploit
Инструменты/GitHubGitHub/leviticus-triage/chromsploit-framework
Фреймворки для пентестаРазведкаФреймворки для эксплойтовЭксплуатация веб-приложенийКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubleviticus-triage/chromsploit-framework

ChromSploit-Framework

Продвинутый фреймворк эксплуатации на основе ИИ | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |

Репозиторий
17357 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ChromSploit Framework v3.0

Python Version License Framework Status Security

Профессиональная платформа для исследования безопасности и анализа уязвимостей браузеров

Цепочки эксплуатации нескольких CVE с продвинутой обфускацией, интеллектуальным обнаружением и всесторонней аналитикой


Обзор

ChromSploit Framework — это передовой образовательный инструмент для исследования безопасности, предназначенный для специалистов по кибербезопасности, исследователей и студентов. Благодаря модульной архитектуре он предоставляет комплексную платформу для изучения уязвимостей браузеров и методов эксплуатации в контролируемых средах.

ВАЖНО: Этот фреймворк предназначен исключительно для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование строго запрещено и может нарушать действующее законодательство.

Ключевые особенности

  • Интеллектуальное определение браузера: автоматическая идентификация браузера и рекомендации по эксплойтам
  • Панель аналитики: мониторинг в реальном времени и метрики производительности
  • Оптимизация производительности: продвинутая система кэширования для более быстрого выполнения
  • Повышенная безопасность: многоуровневая авторизация и проверка целей
  • Автоматизированное тестирование: автоматизация тестирования браузеров с помощью Selenium/Playwright
  • Цепочки мультиэксплойтов: автоматическая комбинация нескольких CVE
  • Продвинутая обфускация: обфускация полезной нагрузки экстремального уровня с использованием 9+ техник
  • Интеграция Auto-Ngrok: автоматическое создание туннелей для бесперебойной эксплуатации
  • Профессиональная отчетность: комплексные отчеты в форматах PDF/HTML/JSON

Возможности

Базовые возможности

  • 9 продвинутых CVE-эксплойтов с реальным рабочим кодом
  • Определение браузера и автоматический выбор для интеллектуального нацеливания
  • Панель мониторинга и аналитики с метриками в реальном времени
  • Система кэширования для оптимизации производительности
  • Повышенная безопасность и авторизация с многоуровневым контролем
  • Автоматизация тестирования браузеров (Selenium/Playwright)
  • Цепочка мультиэксплойтов для браузеров для автоматизированных атак
  • Оркестрация на базе ИИ для интеллектуального выбора эксплойтов
  • Самовосстанавливающиеся модули для отказоустойчивой работы
  • Улучшенная обработка ошибок с интеллектуальным восстановлением

Расширенные возможности

  • Экстремальная обфускация полезной нагрузки (поток управления, шифрование строк, Anti-VM)
  • Автоматические Ngrok-туннели (TCP, HTTP, WebSocket)
  • Профессиональные отчеты о безопасности (PDF, HTML, Markdown, JSON)
  • Система записи терминала с веб-воспроизведением
  • Модульная плагинная архитектура для расширяемости
  • Комплексная тестовая платформа с проверкой
  • Матрица совместимости для отслеживания версий браузеров
  • Отслеживание процента успеха по каждому CVE
  • Аналитика распределения браузеров
  • Управление историческими данными

Быстрый старт

Предварительные требования

  • Python 3.9+ с pip
  • Git для операций с репозиторием
  • Виртуальное окружение (рекомендуется)
  • Права администратора (для некоторых функций)

Установка

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
cd ChromSploit-Framework

# 2. Create virtual environment
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate

# 3. Install dependencies
pip install -r requirements.txt

# 4. Launch ChromSploit
python chromsploit.py

Первый запуск

root@kitploit:~
# Safe mode (recommended for first run)
python chromsploit.py --simulation safe

# With debug output
python chromsploit.py --debug

# Environment check
python chromsploit.py --check

Арсенал CVE-эксплойтов

Нажмите, чтобы развернуть сведения о CVE

Эксплойты для браузеров

CVE IDЦельТипОписаниеСтатус
CVE-2025-4664ChromeУтечка данныхОбход политики referrer в заголовке LinkФункциональный
CVE-2025-2783ChromeПобег из песочницыПутаница дескрипторов Mojo IPCФункциональный
CVE-2025-30397EdgeПовреждение памятиПутаница типов в JIT WebAssemblyФункциональный
CVE-2025-2857FirefoxПобег из песочницыПовышение привилегий через IPDLФункциональный
CVE-2025-49741EdgeРаскрытие информацииУтечка данных внутренних запросовФункциональный
CVE-2020-6519ChromiumОбход CSPОбход политики безопасности контентаФункциональный
CVE-2017-5375FirefoxRCEУдаленное выполнение кода через ASM.JS JIT-SprayФункциональный

Серверные эксплойты


Новое в v3.0: интеллектуальные функции

Определение браузера и автоматический выбор

Автоматическое определение типа и версии браузера по строкам User-Agent и рекомендация совместимых эксплойтов:

root@kitploit:~
from modules.detection import get_browser_detector

detector = get_browser_detector()
browser_info = detector.detect_browser(user_agent)
recommendations = detector.recommend_exploit(browser_info)

Возможности:

  • Поддержка Chrome, Edge, Firefox, Brave, Vivaldi, Opera, Safari
  • Разбор версий и проверка совместимости
  • Интеллектуальные рекомендации эксплойтов на основе версии браузера
  • Матрица совместимости для всех CVE

Панель мониторинга и аналитики

Отслеживание и аналитика выполнения эксплойтов в реальном времени:

  • Отслеживание процента успеха: расчет процента успеха по каждому CVE
  • Метрики производительности: время выполнения и статистика производительности
  • Распределение браузеров: аналитика распределения целевых браузеров
  • Исторические данные: отслеживание последних 1000 попыток эксплуатации
  • Экспорт отчетов: генерация отчетов в формате JSON

Доступ через: Главное меню → Панель аналитики

Система кэширования

Продвинутое кэширование для повышения производительности:

  • Кэширование полезных нагрузок: автоматическое кэширование сгенерированных полезных нагрузок
  • Кэширование обфускации: кэширование результатов обфускации
  • Кэширование определения браузера: TTL 24 часа для результатов определения
  • Постоянное хранилище: постоянный кэш на основе JSON
  • Вытеснение LRU: автоматическое управление кэшем

Повышенная безопасность и авторизация

Многоуровневые средства контроля безопасности:

  • Авторизация эксплойтов: система авторизации для каждого пользователя/эксплойта
  • Проверка целей: проверка localhost и предупреждения о продакшене
  • Режим песочницы: безопасный режим по умолчанию для тестирования
  • Уровни безопасности: SAFE, RESTRICTED, STANDARD, UNRESTRICTED
  • Журналирование аудита: полное отслеживание действий

Автоматизация тестирования браузеров

Автоматизированное тестирование браузеров с помощью Selenium/Playwright:

  • Мультибраузерное тестирование: проверка эксплойтов в разных браузерах
  • Автоматическая проверка: подтверждение выполнения эксплойта
  • Отчеты о тестировании: подробные результаты тестов
  • Поддержка скриншотов: визуальная проверка

Цепочка мультиэксплойтов для браузеров

Флагманская функция, автоматизирующая последовательную эксплуатацию нескольких CVE браузеров:

root@kitploit:~
graph LR
 A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
 B --> C[CVE-2025-30397<br/>WebAssembly JIT]
 C --> D[CVE-2025-2783<br/>Sandbox Escape]
 
 style A fill:#e1f5fe
 style B fill:#f3e5f5
 style C fill:#fff3e0
 style D fill:#ffebee

Расширенные возможности

  • Экстремальная обфускация: уплощение потока управления, шифрование строк, анти-отладка
  • Auto-Ngrok: автоматическое создание туннелей для всех колбэков
  • Параллельное выполнение: многопоточная эксплуатация для ускорения
  • Скрытый режим: малозаметная эксплуатация с обходом защиты
  • Интеллектуальный выбор: выбор цепочки на основе определения браузера

Архитектура

Обзор системной архитектуры
root@kitploit:~
ChromSploit Framework v3.0
├── Core Engine
│ ├── Enhanced Menu System
│ ├── Module Loader
│ ├── Exploit Chain Manager
│ ├── Error Handler
│ └── Safety Manager
├── Detection & Analytics
│ ├── Browser Detector
│ ├── Exploit Monitor
│ └── Analytics Dashboard
├── Performance & Caching
│ ├── Exploit Cache
│ └── Cache Manager
├── Exploit Modules
│ ├── Browser CVEs (7)
│ ├── Server CVEs (2)
│ └── Custom Exploits
├── Obfuscation Engine
│ ├── JavaScript Obfuscation
│ ├── Binary Data Encryption
│ ├── Control Flow Flattening
│ └── Anti-Analysis
├── Testing Framework
│ ├── Browser Test Automation
│ ├── Selenium Integration
│ └── Playwright Integration
├── Network Integration
│ ├── Ngrok Manager
│ ├── HTTP Servers
│ └── WebSocket Handlers
└── Reporting System
 ├── PDF Generation
 ├── HTML Reports
 └── JSON Export

Паттерны проектирования

  • Модульная архитектура: плагинная система для простого расширения
  • Безопасность превыше всего: режимы симуляции предотвращают случайную эксплуатацию
  • Расширенное журналирование: структурированное логирование с возможностями анализа
  • Управление цепочками: разрешение зависимостей и совместное использование состояния
  • Профессиональный интерфейс: цветные меню с горячими клавишами
  • Интеллектуальное обнаружение: автоматическое определение браузера и уязвимостей
  • Оптимизация производительности: кэширование и асинхронные операции

Документация

ДокументОписание
Руководство по установкеПодробные инструкции по настройке для всех платформ
Руководство по архитектуреОбзор системного проектирования и компонентов
Руководство по интеграцииРуководство по новым функциям и модулям
Руководство разработчикаУчастие в разработке и расширение фреймворка
Справочник по APIПолная документация по API
Примеры использованияПрактические сценарии использования
Руководство по безопасностиОтветственное раскрытие уязвимостей и безопасность

Тестирование

root@kitploit:~
# Run all tests
python -m pytest

# With coverage report
python -m pytest --cov=core --cov=modules --cov-report=html

# Test new improvements
python -m pytest tests/test_improvements.py -v

# Test new exploits
python -m pytest tests/test_new_exploits.py -v

# Validation framework
python -m core.validation_framework

Покрытие тестами: 95%+ по основным модулям


Что нового в v3.0

Основные обновления и функции

Новые функции

Интеллектуальное обнаружение и аналитика

  • Определение браузера и автоматический выбор: автоматическая идентификация браузера по User-Agent
  • Панель мониторинга и аналитики: отслеживание эксплойтов и статистика в реальном времени
  • Матрица совместимости: отслеживание совместимости версий браузеров для всех CVE
  • Отслеживание процента успеха: расчет процента успеха по каждому CVE

Производительность и кэширование

  • Продвинутая система кэширования: кэширование полезных нагрузок, обфускации и результатов определения
  • Постоянное хранилище: кэш на основе JSON с управлением TTL
  • Вытеснение LRU: автоматическое управление кэшем

Повышенная безопасность

  • Многоуровневая авторизация: система авторизации для каждого пользователя/эксплойта
  • Проверка целей: проверка localhost и предупреждения о продакшене
  • Уровни безопасности: настраиваемые режимы безопасности (SAFE, RESTRICTED, STANDARD, UNRESTRICTED)
  • Комплексное журналирование аудита: полное отслеживание действий

Тестирование и автоматизация

  • Автоматизация тестирования браузеров: интеграция Selenium/Playwright
  • Мультибраузерное тестирование: автоматизированное тестирование в разных браузерах
  • Отчеты о тестировании: подробные результаты проверки

Новые CVE-эксплойты

  • CVE-2025-49741: Раскрытие информации в Edge
  • CVE-2020-6519: Обход CSP в Chromium
  • CVE-2017-5375: RCE в Firefox через ASM.JS JIT-Spray

Улучшения

  • Производительность: выполнение эксплойтов на 40% быстрее благодаря кэшированию
  • UI/UX: улучшенная система меню с панелью аналитики
  • Интеллект: автоматическое определение браузера и рекомендации эксплойтов
  • Безопасность: многоуровневая авторизация и проверка
  • Мониторинг: аналитика и отчетность в реальном времени
  • Обработка ошибок: понятные сообщения с руководствами по устранению неполадок
  • Документация: комплексные руководства и примеры интеграции

Технические детали

  • Совместимость с Python 3.9+
  • Подсказки типов по всей кодовой базе
  • Асинхронная поддержка для параллельных операций
  • Оптимизации управления памятью
  • Кроссплатформенная совместимость
  • Модульный дизайн для простого расширения

Участие в разработке

Мы приветствуем вклад от сообщества исследователей безопасности!

Как внести вклад

  1. Форкните репозиторий
  2. Создайте ветку функции
  3. Реализуйте свои изменения
  4. Добавьте комплексные тесты
  5. Отправьте pull request

Направления для вклада

  • Отчеты об ошибках и исправления
  • Новые реализации CVE
  • Улучшение документации
  • Расширение покрытия тестами
  • Улучшения UI/UX
  • Новые методы обнаружения
  • Оптимизация производительности

Пожалуйста, ознакомьтесь с нашим Руководством по участию в разработке для получения подробной информации.


Безопасность и этика

Ответственное использование

Этот фреймворк предназначен для:

  • Образовательных целей и обучения
  • Авторизованного тестирования на проникновение
  • Исследований безопасности в контролируемых средах
  • Программ Bug Bounty с надлежащей авторизацией

Запрещенное использование

  • Несанкционированный доступ к системам или сетям
  • Вредоносные атаки на сторонние системы
  • Коммерческая эксплуатация без разрешения
  • Распространение вредоносных программ или вредоносного контента

Функции безопасности

  • Режимы симуляции: безопасное тестирование без реальной эксплуатации
  • Режим песочницы: безопасный режим включен по умолчанию
  • Многоуровневая авторизация: требуется авторизация для каждого эксплойта
  • Проверка целей: автоматические проверки на localhost/продакшен
  • Журналирование аудита: полное отслеживание действий
  • Запросы подтверждения: для опасных операций
  • Образовательные метки: четкая маркировка всего образовательного контента

Лицензия

Этот проект лицензирован в соответствии с Apache License 2.0 — подробности см. в файле LICENSE.

Краткое описание

  • Коммерческое использование разрешено (с ограничениями)
  • Модификация и распространение разрешены
  • Предоставлено право использования патентов
  • Необходимо включить уведомление о лицензии и авторских правах
  • Гарантии не предоставляются

Благодарности

Создано исследователями безопасности для исследователей безопасности

Особая благодарность:

  • Образовательному сообществу в сфере безопасности
  • Исследователям уязвимостей
  • Программам ответственного раскрытия уязвимостей
  • Контрибьюторам открытого ПО

Поддержка и контакты

Проблемы

Сообщить об ошибках Нашли ошибку? Сообщите нам!

Обсуждения

Присоединиться к обсуждению Вопросы и ответы сообщества, идеи

Безопасность

[email protected] Ответственное раскрытие уязвимостей


Поставьте нам звезду на GitHub, если ChromSploit Framework помог вашим исследованиям в области безопасности!

Создано с командой Leviticus-Triage

GitHub stars GitHub forks

Скачать инструмент
CVE IDЦельТипОписаниеСтатус
CVE-2025-24813Apache TomcatRCEРазвертывание вредоносного WAR-файлаФункциональный
CVE-2024-32002GitRCEАтака на репозиторий через символические ссылкиФункциональный