Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ChromSploit-Framework — 高级AI驱动的漏洞利用框架 | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 | Kitploit
工具/GitHubGitHub/leviticus-triage/chromsploit-framework
渗透测试框架侦察漏洞利用框架Web应用程序漏洞利用命令与控制学习与教育Payload 开发
GitHubleviticus-triage/chromsploit-framework

ChromSploit-Framework

高级AI驱动的漏洞利用框架 | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397

查看仓库
17357个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ChromSploit Framework v3.0

Python Version License Framework Status Security

面向浏览器漏洞分析的专业安全研究平台

具备高级混淆、智能检测与全面分析能力的多 CVE 漏洞利用链


概述

ChromSploit Framework 是一款尖端的教育性安全研究工具,专为网络安全专业人士、研究人员和学生设计。它采用模块化架构,为在受控环境中研究浏览器漏洞和利用技术提供了全面平台。

重要提示:本框架仅用于教育目的和经授权的安全测试。严禁未经授权使用,否则可能违反适用法律。

核心亮点

  • 智能浏览器检测:自动识别浏览器并提供漏洞利用建议
  • 分析仪表盘:实时监控和性能指标
  • 性能优化:先进缓存系统,加快执行速度
  • 增强安全性:多级授权和目标验证
  • 自动化测试:基于 Selenium/Playwright 的浏览器测试自动化
  • :多个 CVE 的自动化组合
多漏洞利用链
  • 高级混淆:采用 9 种以上技术的极限级载荷混淆
  • Auto-Ngrok 集成:自动创建隧道,实现无缝利用
  • 专业报告:全面的 PDF/HTML/JSON 报告

  • 功能特性

    核心能力

    • 9 个高级 CVE 漏洞利用,附带真实可用代码
    • 浏览器检测与自动选择,实现智能定位
    • 监控与分析仪表盘,提供实时指标
    • 缓存系统,用于性能优化
    • 增强的安全与授权机制,具备多级控制
    • 浏览器测试自动化(Selenium/Playwright)
    • 浏览器多漏洞利用链,实现自动化攻击
    • AI 驱动的编排,实现智能漏洞利用选择
    • 自愈模块,确保弹性运行
    • 增强的错误处理,具备智能恢复

    高级功能

    • 极限载荷混淆(控制流、字符串加密、反虚拟机)
    • 自动 Ngrok 隧道(TCP、HTTP、WebSocket)
    • 专业安全报告(PDF、HTML、Markdown、JSON)
    • 终端录制系统,支持网页回放
    • 模块化插件架构,便于扩展
    • 全面测试框架,附带验证功能
    • 兼容性矩阵,用于浏览器版本追踪
    • 每个 CVE 的成功率跟踪
    • 浏览器分布分析
    • 历史数据管理

    快速开始

    先决条件

    • Python 3.9+(含 pip)
    • Git,用于仓库操作
    • 虚拟环境(推荐)
    • 管理员权限(部分功能需要)

    安装

    root@kitploit:~
    # 1. Clone the repository
    git clone https://github.com/Leviticus-Triage/ChromSploit-Framework.git
    cd ChromSploit-Framework
    
    # 2. Create virtual environment
    python3 -m venv venv
    source venv/bin/activate # Windows: venv\Scripts\activate
    
    # 3. Install dependencies
    pip install -r requirements.txt
    
    # 4. Launch ChromSploit
    python chromsploit.py
    

    首次运行

    root@kitploit:~
    # Safe mode (recommended for first run)
    python chromsploit.py --simulation safe
    
    # With debug output
    python chromsploit.py --debug
    
    # Environment check
    python chromsploit.py --check
    

    CVE 漏洞利用武器库

    点击展开 CVE 详情

    浏览器漏洞利用

    CVE ID目标类型描述状态
    CVE-2025-4664Chrome数据泄露Link 头 Referrer 策略绕过可用
    CVE-2025-2783Chrome沙箱逃逸Mojo IPC 句柄混淆可用
    CVE-2025-30397Edge内存破坏WebAssembly JIT 类型混淆可用
    CVE-2025-2857Firefox沙箱逃逸IPDL 权限提升可用
    CVE-2025-49741Edge信息泄露内部请求数据泄露可用
    CVE-2020-6519ChromiumCSP 绕过内容安全策略绕过可用
    CVE-2017-5375FirefoxRCEASM.JS JIT-Spray 远程代码执行可用

    服务端漏洞利用

    CVE ID目标

    v3.0 新增功能:智能特性

    浏览器检测与自动选择

    从 User-Agent 字符串自动检测浏览器类型和版本,并推荐兼容的漏洞利用方案:

    root@kitploit:~
    from modules.detection import get_browser_detector
    
    detector = get_browser_detector()
    browser_info = detector.detect_browser(user_agent)
    recommendations = detector.recommend_exploit(browser_info)
    

    功能:

    • 支持 Chrome、Edge、Firefox、Brave、Vivaldi、Opera、Safari
    • 版本解析与兼容性检查
    • 基于浏览器版本的智能漏洞利用推荐
    • 所有 CVE 的兼容性矩阵

    监控与分析仪表盘

    实时跟踪和分析漏洞利用执行情况:

    • 成功率跟踪:计算每个 CVE 的成功率
    • 性能指标:执行时间和性能统计
    • 浏览器分布:目标浏览器分布分析
    • 历史数据:跟踪最近 1000 次漏洞利用尝试
    • 报告导出:生成 JSON 报告

    访问方式:主菜单 → 分析仪表盘

    缓存系统

    高级缓存,提升性能:

    • 载荷缓存:自动缓存已生成的载荷
    • 混淆缓存:缓存混淆结果
    • 浏览器检测缓存:检测结果 24 小时 TTL
    • 持久化存储:基于 JSON 的持久化缓存
    • LRU 淘汰:自动缓存管理

    增强的安全与授权

    多级安全控制:

    • 漏洞利用授权:按用户/漏洞利用的授权系统
    • 目标验证:Localhost 检查和生产环境警告
    • 沙箱模式:默认安全测试模式
    • 安全级别:SAFE(安全)、RESTRICTED(受限)、STANDARD(标准)、UNRESTRICTED(不受限)
    • 审计日志:全面操作跟踪

    浏览器测试自动化

    基于 Selenium/Playwright 的自动化浏览器测试:

    • 多浏览器测试:在不同浏览器中测试漏洞利用
    • 自动验证:验证漏洞利用执行
    • 测试报告:详细测试结果
    • 截图支持:可视化验证

    浏览器多漏洞利用链

    该旗舰功能可按顺序自动化利用多个浏览器 CVE:

    root@kitploit:~
    graph LR
     A[CVE-2025-4664<br/>Reconnaissance] --> B[CVE-2025-2857<br/>OAuth Theft]
     B --> C[CVE-2025-30397<br/>WebAssembly JIT]
     C --> D[CVE-2025-2783<br/>Sandbox Escape]
     
     style A fill:#e1f5fe
     style B fill:#f3e5f5
     style C fill:#fff3e0
     style D fill:#ffebee

    增强功能

    • 极限混淆:控制流平坦化、字符串加密、反调试
    • Auto-Ngrok:自动为所有回调创建隧道
    • 并行执行:多线程漏洞利用,提升速度
    • 隐身模式:隐蔽的漏洞利用,具备规避检测能力
    • 智能选择:基于浏览器检测的链路选择

    架构

    系统架构概览
    root@kitploit:~
    ChromSploit Framework v3.0
    ├── Core Engine
    │ ├── Enhanced Menu System
    │ ├── Module Loader
    │ ├── Exploit Chain Manager
    │ ├── Error Handler
    │ └── Safety Manager
    ├── Detection & Analytics
    │ ├── Browser Detector
    │ ├── Exploit Monitor
    │ └── Analytics Dashboard
    ├── Performance & Caching
    │ ├── Exploit Cache
    │ └── Cache Manager
    ├── Exploit Modules
    │ ├── Browser CVEs (7)
    │ ├── Server CVEs (2)
    │ └── Custom Exploits
    ├── Obfuscation Engine
    │ ├── JavaScript Obfuscation
    │ ├── Binary Data Encryption
    │ ├── Control Flow Flattening
    │ └── Anti-Analysis
    ├── Testing Framework
    │ ├── Browser Test Automation
    │ ├── Selenium Integration
    │ └── Playwright Integration
    ├── Network Integration
    │ ├── Ngrok Manager
    │ ├── HTTP Servers
    │ └── WebSocket Handlers
    └── Reporting System
     ├── PDF Generation
     ├── HTML Reports
     └── JSON Export
    

    设计模式

    • 模块化架构:基于插件的系统,易于扩展
    • 安全优先:模拟模式防止意外利用
    • 增强日志:结构化日志,具备分析能力
    • 链路管理:依赖解析和状态共享
    • 专业界面:彩色编码菜单,支持键盘快捷键
    • 智能检测:自动检测浏览器和漏洞
    • 性能优化:缓存和异步操作

    文档

    文档描述
    安装指南所有平台的详细安装说明
    架构指南系统设计和组件概览
    集成指南新功能和模块开发指南
    开发指南贡献和扩展框架
    API 参考完整的 API 文档
    使用示例实际使用场景
    安全指南负责任披露与安全

    测试

    root@kitploit:~
    # Run all tests
    python -m pytest
    
    # With coverage report
    python -m pytest --cov=core --cov=modules --cov-report=html
    
    # Test new improvements
    python -m pytest tests/test_improvements.py -v
    
    # Test new exploits
    python -m pytest tests/test_new_exploits.py -v
    
    # Validation framework
    python -m core.validation_framework
    

    测试覆盖率:核心模块达 95% 以上


    v3.0 新增内容

    主要更新与功能

    新功能

    智能检测与分析

    • 浏览器检测与自动选择:根据 User-Agent 自动识别浏览器
    • 监控与分析仪表盘:实时漏洞利用跟踪和统计
    • 兼容性矩阵:跟踪所有 CVE 的浏览器版本兼容性
    • 成功率跟踪:计算每个 CVE 的成功率

    性能与缓存

    • 高级缓存系统:载荷、混淆和检测结果缓存
    • 持久化存储:基于 JSON 的缓存,支持 TTL 管理
    • LRU 淘汰:自动缓存管理

    增强安全性

    • 多级授权:按用户/漏洞利用的授权系统
    • 目标验证:Localhost 检查和生产环境警告
    • 安全级别:可配置的安全模式(SAFE、RESTRICTED、STANDARD、UNRESTRICTED)
    • 全面审计日志:完整的操作跟踪

    测试与自动化

    • 浏览器测试自动化:Selenium/Playwright 集成
    • 多浏览器测试:跨浏览器自动化测试
    • 测试报告:详细的验证结果

    新增 CVE 漏洞利用

    • CVE-2025-49741:Edge 信息泄露
    • CVE-2020-6519:Chromium CSP 绕过
    • CVE-2017-5375:Firefox ASM.JS JIT-Spray RCE

    改进

    • 性能:通过缓存使漏洞利用执行速度提升 40%
    • UI/UX:增强的菜单系统,集成分析仪表盘
    • 智能化:自动浏览器检测和漏洞利用推荐
    • 安全性:多级授权与验证
    • 监控:实时分析和报告
    • 错误处理:用户友好的提示信息,附带故障排除指南
    • 文档:全面的指南和集成示例

    技术细节

    • Python 3.9+ 兼容性
    • 代码库中全面使用类型提示
    • 异步支持,用于并行操作
    • 内存管理优化
    • 跨平台兼容性
    • 模块化设计,便于扩展

    贡献

    我们欢迎安全研究社区的贡献!

    如何贡献

    1. Fork 仓库
    2. 创建功能分支
    3. 实现您的更改
    4. 添加全面的测试
    5. 提交拉取请求

    贡献领域

    • 错误报告与修复
    • 新 CVE 实现
    • 文档改进
    • 测试覆盖扩展
    • UI/UX 增强
    • 新检测方法
    • 性能优化

    请阅读我们的贡献指南以获取详细信息。


    安全与道德

    负责任的使用

    本框架设计用于:

    • 教育目的和学习
    • 经授权的渗透测试
    • 在受控环境中进行安全研究
    • 具有适当授权的漏洞赏金计划

    禁止用途

    • 未经授权访问系统或网络
    • 对第三方系统进行恶意攻击
    • 未经许可进行商业利用
    • 分发恶意软件或有害内容

    安全功能

    • 模拟模式:安全测试,不进行实际利用
    • 沙箱模式:默认启用安全模式
    • 多级授权:每次漏洞利用均需授权
    • 目标验证:自动检查 localhost/生产环境
    • 审计日志:完整的操作跟踪
    • 确认提示:针对危险操作
    • 教育标识:明确标记所有教育内容

    许可证

    本项目基于 Apache License 2.0 许可 - 详见 LICENSE 文件。

    摘要

    • 允许商业使用(有限制)
    • 允许修改和分发
    • 授予专利权使用
    • 必须包含许可证和版权声明
    • 不提供任何担保

    致谢

    由安全研究人员打造,为安全研究人员服务

    特别感谢:

    • 教育安全社区
    • 漏洞研究人员
    • 负责任披露计划
    • 开源贡献者

    支持与联系

    问题反馈

    报告 Bug 发现 Bug?请告诉我们!

    讨论

    加入讨论 社区问答与想法交流

    安全

    [email protected] 负责任披露


    如果 ChromSploit Framework 对您的安全研究有所帮助,请在 GitHub 上为我们加星!

    由 Leviticus-Triage 团队打造

    GitHub stars GitHub forks

    下载工具
    类型
    描述
    状态
    CVE-2025-24813Apache TomcatRCE恶意 WAR 部署可用
    CVE-2024-32002GitRCE符号链接仓库攻击可用