
Browser-Ressourcen-Erschöpfungs-Payload, der Zielsysteme durch Speicher-, GPU-, Audio- und Rendering-Überlastung zum Absturz bringt. Entwickelt für autorisierte Sicherheitstests und Forschung.
Eine Analyse- und Dokumentationsübersicht des Stress-Test-Browser-Skripts, entwickelt von Xer0TLabs & Persephrak Decentralized Syndicate.
WARNUNG: Nur für Bildungs-, Forschungs- und autorisierte Testzwecke. Das Ausführen dieses Skripts friert den Ziel-Browser-Tab, die Anwendung oder das Betriebssystem sofort ein oder stürzt es ab.
Dieses Repository enthält ein umfassendes Browser-Absturz-Tool, das darauf ausgelegt ist, gleichzeitige Hardware- und Software-Engpässe in modernen Webbrowsern auszulösen. Durch die aggressive Belastung des RAM-Heaps, der GPU-VRAM, der Audio-Pipelines und der Layout-Rendering-Engines erzeugt das Skript einen katastrophalen Denial-of-Service-Zustand (DoS) auf dem Host-Rechner.
Es bietet gezielte Optimierungen für mehrere Rendering-Engines, darunter Chromium (Blink), Gecko und WebKit (Safari).
Das Payload führt einen mehrgleisigen Angriff über die folgenden Vektoren aus:
while(true)-Schleife ein, um den primären JavaScript-Ausführungsthread dauerhaft zu sperren, zusammen mit 50 sich selbst neu ladenden versteckten iframes.preventDefault()-Touch-Gesten-Schleifen und erzwungene Orientierungs-Neuladezyklen zu injizieren, um Mobile-Kernel-Paniken auszulösen.| Engine / Plattform | Primärer Absturzvektor | Erwartetes Ergebnis |
|---|---|---|
| Chromium (Chrome/Edge) | V8-Engine-Heap-Erschöpfung | „Aw, Snap! Out of Memory"-Absturzbildschirm. |
| Gecko (Firefox) | Rendering-Pipeline-Einfrieren | App-UI-Sperre / „Unresponsive Script"-Warnung. |
| Android-System | Kernel Low Memory Killer (LMK) | Sofortige, stille Beendigung der Browser-App. |
| WebKit (Safari / iOS) | Touch-Thread-Überflutung & JSC-Panik | Vollständige Systemverlangsamung oder erzwungener Hardware-Neustart. |
Um das Payload zu analysieren, stellen Sie die Datei index.html über eine lokale Webserver-Umgebung bereit (z. B. Python-HTTP-Server, Node.js, Nginx).
Öffnen Sie diese Datei NICHT direkt in Ihrem primären Browser, es sei denn, Sie haben alle aktiven Arbeiten gespeichert, da dies zu sofortigem Datenverlust durch Nichtreagieren führt.
---
## 5. HAFTUNGSAUSSCHLUSS
Diese Software wird „wie besehen" ohne ausdrückliche oder stillschweigende Garantie bereitgestellt. Der/die Autor(en) übernehmen keine Haftung für Systemabstürze, Datenkorruption oder Hardware-Belastung, die durch die Ausführung dieses Skripts auf Produktions- oder Privatgeräten verursacht werden. Führen Sie Browser-Sicherheitstechnik stets in einer dedizierten, isolierten Sandbox- oder virtuellen Maschinenumgebung durch.