Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Project-CVE-2026-65351 — Payload de agotamiento de recursos del navegador que bloquea los sistemas objetivo mediante sobrecarga de memoria, GPU, audio y renderizado. Diseñado para pruebas de seguridad autorizadas e investigación. | Kitploit
Herramientas/GitHubGitHub/e4zyy/project-cve-2026-65351
Análisis de VulnerabilidadesExplotaciónSeguridad WebRed Teaming
GitHube4zyy/project-cve-2026-65351

Project-CVE-2026-65351

Payload de agotamiento de recursos del navegador que bloquea los sistemas objetivo mediante sobrecarga de memoria, GPU, audio y renderizado. Diseñado para pruebas de seguridad autorizadas e investigación.

Ver Repositorio
hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PAYLOAD DE BOMBA DE NAVEGADOR / AGOTAMIENTO DE RECURSOS

Una descripción general y análisis del script de prueba de estrés para navegadores desarrollado por Xer0TLabs & Persephrak Decentralized Syndicate.

ADVERTENCIA: Solo para fines educativos, de investigación y de pruebas autorizadas. Ejecutar este script congelará o bloqueará inmediatamente la pestaña del navegador, la aplicación o el sistema operativo objetivo.


1. DESCRIPCIÓN GENERAL DEL PROYECTO

Este repositorio contiene una utilidad integral de bloqueo de navegadores diseñada para provocar cuellos de botella simultáneos de hardware y software en los navegadores web modernos. Al atacar agresivamente el montón de RAM, la VRAM de la GPU, las canalizaciones de audio y los motores de renderizado de diseño, el script crea una condición catastrófica de denegación de servicio (DoS) en la máquina anfitriona.

Incluye optimizaciones específicas para múltiples motores de renderizado, incluidos Chromium (Blink), Gecko y WebKit (Safari).


2. MECANISMOS NÚCLEO DE LA BOMBA

El payload ejecuta un ataque multifacético a través de los siguientes vectores:

  • Agotamiento de Memoria (memPressure y blobBomb): Asigna 500 elementos Float64Array y ArrayBuffers masivos mientras genera simultáneamente Blobs binarios de 1MB no revocados para agotar rápidamente la RAM del sistema.
  • Sobrecarga de VRAM de GPU (webglBomb): Genera 100 Canvases HTML5 y obliga a la tarjeta gráfica a vincular texturas de 4096x4096px, provocando pánicos en la asignación de memoria de video.
  • Sobrecarga de la Canalización de Audio (audioBomb): Activa 200 osciladores de audio por software con multiplicadores de ganancia extremos (1000x) para saturar el demonio de audio del sistema operativo anfitrión.
  • Colapso del Árbol de Renderizado (filterBomb y domMutate): Inyecta miles de elementos ocultos que utilizan transformaciones 3D extremas, desenfoques CSS masivos y modos de fusión (mix-blend) para atrapar al motor de diseño en bucles de renderizado infinitos.
  • Bloqueo de Ejecución (syncCrash y iframeBomb): Implementa un bucle infinito while(true) para bloquear permanentemente el hilo principal de ejecución de JavaScript junto con 50 iframes ocultos que se recargan automáticamente.
  • La Trampa de Salida (window.onunload): Sobrescribe los ganchos estándar de cierre del navegador con un bucle infinito secundario, impidiendo que el usuario cierre o navegue fuera de la pestaña de forma limpia.
  • Optimización WebKit / iOS: Detecta los agentes de usuario móviles de Apple para inyectar bucles rápidos de gestos táctiles preventDefault() y ciclos forzados de recarga por orientación para provocar pánicos del kernel móvil.

  • 3. ESPECIFICACIONES TÉCNICAS E IMPACTO EN PLATAFORMAS

    Motor / PlataformaVector Principal de BloqueoResultado Esperado
    Chromium (Chrome/Edge)Agotamiento del Montón del Motor V8Pantalla de bloqueo "¡Uy! Sin memoria".
    Gecko (Firefox)Congelación de la Canalización de RenderizadoBloqueo de la interfaz de la aplicación / advertencia de "Script sin respuesta".
    Sistema AndroidAsesino de Baja Memoria del Kernel (LMK)Terminación inmediata y silenciosa de la aplicación del navegador.
    WebKit (Safari / iOS)Inundación del Hilo Táctil y Pánico de JSCRetraso completo del sistema o reinicio forzado del hardware.

    4. IMPLEMENTACIÓN Y USO

    Para analizar el payload, sirva el archivo index.html a través de un entorno de servidor web local (por ejemplo, servidor HTTP de Python, Node.js, Nginx).

    NO abra este archivo directamente en su navegador principal a menos que haya guardado todo el trabajo activo, ya que provocará una pérdida inmediata de datos debido a la falta de respuesta.

    root@kitploit:~
    
    ---
    
    ## 5. DESCARGO DE RESPONSABILIDAD
    Este software se proporciona "tal cual" sin ninguna garantía expresa o implícita. El(los) autor(es) no asumen ninguna responsabilidad por bloqueos del sistema, corrupción de datos o tensión del hardware causados por la ejecución de este script en dispositivos de producción o personales. Realice siempre ingeniería de seguridad de navegadores dentro de un entorno dedicado, aislado en sandbox o en una máquina virtual.
    
    Descargar herramienta