
Charge utile d’épuisement des ressources du navigateur qui fait planter les systèmes cibles via une surcharge de la mémoire, du GPU, de l’audio et du rendu. Conçue pour les tests de sécurité et la recherche autorisés.
Une analyse et une documentation d'ensemble du script de test de stress pour navigateur développé par Xer0TLabs & Persephrak Decentralized Syndicate.
ATTENTION : À des fins éducatives, de recherche et de test autorisé uniquement. L'exécution de ce script gèlera ou fera planter immédiatement l'onglet du navigateur cible, l'application ou le système d'exploitation.
Ce dépôt contient un utilitaire complet de plantage de navigateur conçu pour déclencher des goulots d'étranglement matériels et logiciels simultanés dans les navigateurs web modernes. En ciblant agressivement le tas de RAM, la VRAM du GPU, les pipelines audio et les moteurs de rendu de mise en page, le script crée une condition de déni de service (DoS) catastrophique sur la machine hôte.
Il propose des optimisations ciblées pour plusieurs moteurs de rendu, notamment Chromium (Blink), Gecko et WebKit (Safari).
Le payload exécute une attaque multi-vecteurs sur les axes suivants :
while(true) pour verrouiller définitivement le thread d'exécution JavaScript principal, accompagnée de 50 iframes cachées à rechargement automatique.preventDefault() et des cycles forcés de rechargement d'orientation afin de déclencher des paniques du noyau mobile.| Moteur / Plateforme | Vecteur de plantage principal | Résultat attendu |
|---|---|---|
| Chromium (Chrome/Edge) | Épuisement du tas du moteur V8 | Écran de plantage « Oups ! Mémoire insuffisante ». |
| Gecko (Firefox) | Gel du pipeline de rendu | Blocage de l'interface de l'application / avertissement « Script sans réponse ». |
| Système Android | Killer de mémoire basse du noyau (LMK) | Terminaison immédiate et silencieuse de l'application du navigateur. |
| WebKit (Safari / iOS) | Inondation du thread tactile & panique JSC | Lag complet du système ou redémarrage matériel forcé. |
Pour analyser le payload, servez le fichier index.html via un environnement de serveur web local (par exemple, serveur HTTP Python, Node.js, Nginx).
N'ouvrez PAS ce fichier directement dans votre navigateur principal à moins d'avoir enregistré tout votre travail actif, car cela entraînera une perte immédiate de données en raison de l'absence de réponse.
---
## 5. AVERTISSEMENT
Ce logiciel est fourni « tel quel » sans aucune garantie expresse ou implicite. Le(s) auteur(s) décline(nt) toute responsabilité en cas de plantage du système, de corruption de données ou de sollicitation matérielle causés par l'exécution de ce script sur des appareils de production ou personnels. Effectuez toujours l'ingénierie de sécurité des navigateurs dans un environnement dédié, isolé, en bac à sable ou en machine virtuelle.