
Payload de agotamiento de recursos del navegador que bloquea los sistemas objetivo mediante sobrecarga de memoria, GPU, audio y renderizado. Diseñado para pruebas de seguridad autorizadas e investigación.
Una descripción general y análisis del script de prueba de estrés para navegadores desarrollado por Xer0TLabs & Persephrak Decentralized Syndicate.
ADVERTENCIA: Solo para fines educativos, de investigación y de pruebas autorizadas. Ejecutar este script congelará o bloqueará inmediatamente la pestaña del navegador, la aplicación o el sistema operativo objetivo.
Este repositorio contiene una utilidad integral de bloqueo de navegadores diseñada para provocar cuellos de botella simultáneos de hardware y software en los navegadores web modernos. Al atacar agresivamente el montón de RAM, la VRAM de la GPU, las canalizaciones de audio y los motores de renderizado de diseño, el script crea una condición catastrófica de denegación de servicio (DoS) en la máquina anfitriona.
Incluye optimizaciones específicas para múltiples motores de renderizado, incluidos Chromium (Blink), Gecko y WebKit (Safari).
El payload ejecuta un ataque multifacético a través de los siguientes vectores:
while(true) para bloquear permanentemente el hilo principal de ejecución de JavaScript junto con 50 iframes ocultos que se recargan automáticamente.preventDefault() y ciclos forzados de recarga por orientación para provocar pánicos del kernel móvil.| Motor / Plataforma | Vector Principal de Bloqueo | Resultado Esperado |
|---|---|---|
| Chromium (Chrome/Edge) | Agotamiento del Montón del Motor V8 | Pantalla de bloqueo "¡Uy! Sin memoria". |
| Gecko (Firefox) | Congelación de la Canalización de Renderizado | Bloqueo de la interfaz de la aplicación / advertencia de "Script sin respuesta". |
| Sistema Android | Asesino de Baja Memoria del Kernel (LMK) | Terminación inmediata y silenciosa de la aplicación del navegador. |
| WebKit (Safari / iOS) | Inundación del Hilo Táctil y Pánico de JSC | Retraso completo del sistema o reinicio forzado del hardware. |
Para analizar el payload, sirva el archivo index.html a través de un entorno de servidor web local (por ejemplo, servidor HTTP de Python, Node.js, Nginx).
NO abra este archivo directamente en su navegador principal a menos que haya guardado todo el trabajo activo, ya que provocará una pérdida inmediata de datos debido a la falta de respuesta.
---
## 5. DESCARGO DE RESPONSABILIDAD
Este software se proporciona "tal cual" sin ninguna garantía expresa o implícita. El(los) autor(es) no asumen ninguna responsabilidad por bloqueos del sistema, corrupción de datos o tensión del hardware causados por la ejecución de este script en dispositivos de producción o personales. Realice siempre ingeniería de seguridad de navegadores dentro de un entorno dedicado, aislado en sandbox o en una máquina virtual.