Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Project-CVE-2026-65351 — # حمولة استنزاف موارد المتصفح حمولة استنزاف موارد المتصفح التي تُعطّل الأنظمة المستهدفة عبر التحميل الزائد على الذاكرة، ووحدة معالجة الرسومات، والصوت، والعرض. مصممة لاختبارات الأمان والبحث المصرح بها. | Kitploit
أدوات/GitHubGitHub/e4zyy/project-cve-2026-65351
تحليل الثغرات الأمنيةالاستغلالأمن الويبالفريق الأحمر
GitHube4zyy/project-cve-2026-65351

Project-CVE-2026-65351

# حمولة استنزاف موارد المتصفح حمولة استنزاف موارد المتصفح التي تُعطّل الأنظمة المستهدفة عبر التحميل الزائد على الذاكرة، ووحدة معالجة الرسومات، والصوت، والعرض. مصممة لاختبارات الأمان والبحث المصرح بها.

عرض المستودع
منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BROWSER BOMB / حمولة استنزاف الموارد

نظرة تحليلية وتوثيقية حول سكربت اختبار الضغط على المتصفح الذي طورته Xer0TLabs & Persephrak Decentralized Syndicate.

تحذير: لأغراض تعليمية وبحثية واختبارات مصرح بها فقط. تشغيل هذا السكربت سيؤدي فورًا إلى تجميد أو تعطل تبويب المتصفح المستهدف، أو التطبيق، أو نظام التشغيل.


1. نظرة عامة على المشروع

يحتوي هذا المستودع على أداة شاملة لتعطيل المتصفح مصممة لإحداث اختناقات متزامنة في العتاد والبرمجيات داخل متصفحات الويب الحديثة. من خلال استهداف ذاكرة الوصول العشوائي (RAM)، وذاكرة بطاقة الرسوميات (VRAM)، ومسارات الصوت، ومحركات تخطيط الصفحات، ينشئ السكربت حالة حرمان من الخدمة (DoS) كارثية على الجهاز المضيف.

يتميز بتحسينات مستهدفة لمحركات عرض متعددة، بما في ذلك Chromium (Blink)، وGecko، وWebKit (Safari).


2. آليات القنبلة الأساسية

تنفذ الحمولة هجومًا متعدد الجبهات عبر المتجهات التالية:

  • استنزاف الذاكرة (memPressure & blobBomb): يخصص 500 عنصر Float64Array ضخم وArrayBuffers بينما يقوم في الوقت نفسه بإنشاء Blobs ثنائية بحجم 1MB غير قابلة للإلغاء لاستنزاف ذاكرة النظام بسرعة.
  • تحميل ذاكرة GPU الزائد (webglBomb): ينشئ 100 لوحة Canvas بتقنية HTML5 ويجبر بطاقة الرسوميات على ربط أنسجة (textures) بحجم 4096x4096 بكسل، مما يسبب أخطاء في تخصيص ذاكرة الفيديو.
  • تحميل مسار الصوت الزائد (audioBomb): يشغّل 200 مذبذب صوتي برمجي بمضاعفات كسب قصوى (1000x) لإشباع خادم الصوت في نظام التشغيل المضيف.
  • انهيار شجرة العرض (filterBomb & domMutate): يحقن آلاف العناصر المخفية باستخدام تحويلات ثلاثية الأبعاد متطرفة، وتأثيرات ضبابية CSS ضخمة، وأوضاع مزج الألوان لاحتجاز محرك التخطيط في حلقات عرض لا نهائية.
  • قفل التنفيذ (syncCrash & iframeBomb): ينشر حلقة while(true) لا نهائية لقفل خيط تنفيذ JavaScript الأساسي بشكل دائم إلى جانب 50 إطارًا مخفيًا يعيد تحميل نفسه.
  • فخ الخروج (window.onunload): يتجاوز خطافات إغلاق المتصفح القياسية بحلقة لا نهائية ثانوية، مما يمنع المستخدم من إغلاق التبويب أو التنقل بعيدًا عنه بشكل سلس.
  • تحسين WebKit / iOS: يكتشف وكلاء مستخدم أجهزة Apple المحمولة لحقن حلقات سريعة من إيماءات اللمس preventDefault() ودورات إعادة تحميل قسرية للاتجاه لإحداث أعطال في نواة النظام المحمول.

  • 3. المواصفات الفنية وتأثير المنصات

    المحرك / المنصةمتجه التعطل الأساسيالنتيجة المتوقعة
    Chromium (Chrome/Edge)استنزاف ذاكرة محرك V8شاشة تعطل "Aw, Snap! Out of Memory".
    Gecko (Firefox)تجميد خط أنابيب العرضتجمد واجهة التطبيق / تحذير "Unresponsive Script".
    نظام Androidقاتل الذاكرة المنخفضة للنواة (LMK)إنهاء فوري وصامت لتطبيق المتصفح.
    WebKit (Safari / iOS)فيضان خيط اللمس وانهيار JSCتباطؤ كامل في النظام أو إعادة تشغيل قسرية للعتاد.

    4. النشر والاستخدام

    لتحليل الحمولة، قم بتقديم ملف index.html عبر بيئة خادم ويب محلي (مثل: خادم Python HTTP، Node.js، Nginx).

    لا تفتح هذا الملف مباشرة في متصفحك الأساسي إلا إذا قمت بحفظ جميع الأعمال النشطة، لأنه سيسبب فقدانًا فوريًا للبيانات بسبب عدم الاستجابة.

    root@kitploit:~
    
    ---
    
    ## 5. إخلاء المسؤولية
    يتم توفير هذا البرنامج "كما هو" دون أي ضمان صريح أو ضمني. لا يتحمل المؤلفون أي مسؤولية عن تعطل الأنظمة، أو تلف البيانات، أو إجهاد العتاد الناتج عن تشغيل هذا السكربت على أجهزة الإنتاج أو الأجهزة الشخصية. قم دائمًا بإجراء هندسة أمان المتصفح داخل بيئة معزولة مخصصة أو جهاز افتراضي.
    
    تنزيل الأداة