Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/e4zyy/project-cve-2026-65351
Analyse des VulnérabilitésExploitationSécurité WebRed Teaming
GitHube4zyy/project-cve-2026-65351

Project-CVE-2026-65351

Charge utile d’épuisement des ressources du navigateur qui fait planter les systèmes cibles via une surcharge de la mémoire, du GPU, de l’audio et du rendu. Conçue pour les tests de sécurité et la recherche autorisés.

Voir le dépôt
il y a 3 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BROWSER BOMB / PAYLOAD D'ÉPUISEMENT DES RESSOURCES

Une analyse et une documentation d'ensemble du script de test de stress pour navigateur développé par Xer0TLabs & Persephrak Decentralized Syndicate.

ATTENTION : À des fins éducatives, de recherche et de test autorisé uniquement. L'exécution de ce script gèlera ou fera planter immédiatement l'onglet du navigateur cible, l'application ou le système d'exploitation.


1. APERÇU DU PROJET

Ce dépôt contient un utilitaire complet de plantage de navigateur conçu pour déclencher des goulots d'étranglement matériels et logiciels simultanés dans les navigateurs web modernes. En ciblant agressivement le tas de RAM, la VRAM du GPU, les pipelines audio et les moteurs de rendu de mise en page, le script crée une condition de déni de service (DoS) catastrophique sur la machine hôte.

Il propose des optimisations ciblées pour plusieurs moteurs de rendu, notamment Chromium (Blink), Gecko et WebKit (Safari).


2. MÉCANISMES CŒUR DE LA BOMBE

Le payload exécute une attaque multi-vecteurs sur les axes suivants :

  • Épuisement de la mémoire (memPressure & blobBomb) : Alloue 500 éléments Float64Array massifs et des ArrayBuffers tout en générant simultanément des Blobs binaires de 1 Mo non révoqués pour épuiser rapidement la RAM du système.
  • Surcharge de la VRAM du GPU (webglBomb) : Génère 100 Canvas HTML5 et force la carte graphique à lier des textures de 4096x4096 px, provoquant des paniques d'allocation de mémoire vidéo.
  • Surcharge du pipeline audio (audioBomb) : Lance 200 oscillateurs audio logiciels avec des multiplicateurs de gain extrêmes (1000x) pour saturer le démon audio du système d'exploitation hôte.
  • Effondrement de l'arbre de rendu (filterBomb & domMutate) : Injecte des milliers d'éléments cachés utilisant des transformations 3D extrêmes, des flous CSS massifs et des modes de fusion pour piéger le moteur de mise en page dans des boucles de rendu infinies.
  • Verrouillage de l'exécution (syncCrash & iframeBomb) : Déploie une boucle infinie while(true) pour verrouiller définitivement le thread d'exécution JavaScript principal, accompagnée de 50 iframes cachées à rechargement automatique.
  • Le piège de sortie (window.onunload) : Remplace les hooks standard de fermeture du navigateur par une boucle infinie secondaire, empêchant l'utilisateur de fermer ou de quitter proprement l'onglet.
  • Optimisation WebKit / iOS : Détecte les user agents mobiles Apple pour injecter des boucles rapides de gestes tactiles preventDefault() et des cycles forcés de rechargement d'orientation afin de déclencher des paniques du noyau mobile.

  • 3. SPÉCIFICATIONS TECHNIQUES & IMPACT SUR LES PLATEFORMES

    Moteur / PlateformeVecteur de plantage principalRésultat attendu
    Chromium (Chrome/Edge)Épuisement du tas du moteur V8Écran de plantage « Oups ! Mémoire insuffisante ».
    Gecko (Firefox)Gel du pipeline de renduBlocage de l'interface de l'application / avertissement « Script sans réponse ».
    Système AndroidKiller de mémoire basse du noyau (LMK)Terminaison immédiate et silencieuse de l'application du navigateur.
    WebKit (Safari / iOS)Inondation du thread tactile & panique JSCLag complet du système ou redémarrage matériel forcé.

    4. DÉPLOIEMENT & UTILISATION

    Pour analyser le payload, servez le fichier index.html via un environnement de serveur web local (par exemple, serveur HTTP Python, Node.js, Nginx).

    N'ouvrez PAS ce fichier directement dans votre navigateur principal à moins d'avoir enregistré tout votre travail actif, car cela entraînera une perte immédiate de données en raison de l'absence de réponse.

    root@kitploit:~
    
    ---
    
    ## 5. AVERTISSEMENT
    Ce logiciel est fourni « tel quel » sans aucune garantie expresse ou implicite. Le(s) auteur(s) décline(nt) toute responsabilité en cas de plantage du système, de corruption de données ou de sollicitation matérielle causés par l'exécution de ce script sur des appareils de production ou personnels. Effectuez toujours l'ingénierie de sécurité des navigateurs dans un environnement dédié, isolé, en bac à sable ou en machine virtuelle.
    
    Télécharger l’outil