Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Project-CVE-2026-65351 — ब्राउज़र संसाधन समाप्ति पेलोड जो मेमोरी, GPU, ऑडियो और रेंडरिंग ओवरलोड के माध्यम से लक्षित सिस्टम को क्रैश करता है। अधिकृत सुरक्षा परीक्षण और शोध के लिए डिज़ाइन किया गया। | Kitploit
उपकरण/GitHubGitHub/e4zyy/project-cve-2026-65351
भेद्यता विश्लेषणशोषणवेब सुरक्षारेड टीमिंग
GitHube4zyy/project-cve-2026-65351

Project-CVE-2026-65351

ब्राउज़र संसाधन समाप्ति पेलोड जो मेमोरी, GPU, ऑडियो और रेंडरिंग ओवरलोड के माध्यम से लक्षित सिस्टम को क्रैश करता है। अधिकृत सुरक्षा परीक्षण और शोध के लिए डिज़ाइन किया गया।

रिपॉजिटरी देखें
3 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BROWSER BOMB / संसाधन क्षरण पेलोड

Xer0TLabs और Persephrak Decentralized Syndicate द्वारा विकसित स्ट्रेस-टेस्टिंग ब्राउज़र स्क्रिप्ट का एक विश्लेषण और दस्तावेज़ीकरण अवलोकन।

चेतावनी: केवल शैक्षिक, अनुसंधान और अधिकृत परीक्षण उद्देश्यों के लिए। इस स्क्रिप्ट को चलाने से लक्षित ब्राउज़र टैब, एप्लिकेशन या ऑपरेटिंग सिस्टम तुरंत फ्रीज या क्रैश हो जाएगा।


1. परियोजना अवलोकन

इस रिपॉजिटरी में एक व्यापक ब्राउज़र-क्रैशिंग उपयोगिता शामिल है जिसे आधुनिक वेब ब्राउज़रों के भीतर एक साथ हार्डवेयर और सॉफ्टवेयर बाधाएं उत्पन्न करने के लिए डिज़ाइन किया गया है। RAM हीप, GPU VRAM, ऑडियो पाइपलाइन और लेआउट रेंडरिंग इंजनों को आक्रामक रूप से लक्षित करके, यह स्क्रिप्ट होस्ट मशीन पर एक विनाशकारी सेवा-अस्वीकृति (DoS) स्थिति उत्पन्न करती है।

इसमें कई रेंडरिंग इंजनों के लिए लक्षित अनुकूलन शामिल हैं, जिनमें Chromium (Blink), Gecko और WebKit (Safari) शामिल हैं।


2. मुख्य बम तंत्र

पेलोड निम्नलिखित वैक्टरों पर एक बहु-आयामी हमला निष्पादित करता है:

  • मेमोरी क्षरण (memPressure और blobBomb): 500 विशाल Float64Array तत्वों और ArrayBuffers को आवंटित करता है, साथ ही सिस्टम RAM को तेजी से समाप्त करने के लिए एक साथ अन-रिवोक्ड 1MB बाइनरी Blobs उत्पन्न करता है।
  • GPU VRAM ओवरलोड (webglBomb): 100 HTML5 Canvases उत्पन्न करता है और ग्राफिक्स कार्ड को 4096x4096px टेक्सचर बांधने के लिए मजबूर करता है, जिससे वीडियो मेमोरी आवंटन पैनिक उत्पन्न होता है।
  • ऑडियो पाइपलाइन ओवरलोड (audioBomb): अत्यधिक गेन मल्टीप्लायर (1000x) के साथ 200 सॉफ्टवेयर ऑडियो ऑसिलेटर शुरू करता है ताकि होस्ट OS ऑडियो डेमन संतृप्त हो सके।
  • रेंडर ट्री पतन (filterBomb और domMutate): अत्यधिक 3D ट्रांसफॉर्म, विशाल CSS ब्लर और मिक्स-ब्लेंड मोड का उपयोग करके हजारों छिपे हुए तत्वों को इंजेक्ट करता है ताकि लेआउट इंजन को अनंत रेंडरिंग लूप में फंसाया जा सके।
  • निष्पादन लॉक (syncCrash और iframeBomb): प्राथमिक JavaScript निष्पादन थ्रेड को स्थायी रूप से लॉक करने के लिए एक अनंत लूप तैनात करता है, साथ ही 50 स्व-रीलोडिंग छिपे हुए iframes भी।
while(true)
  • निकास जाल (window.onunload): मानक ब्राउज़र क्लोजर हुक को द्वितीयक अनंत लूप के साथ ओवरराइड करता है, जिससे उपयोगकर्ता टैब को साफ-सुथरे तरीके से बंद या नेविगेट नहीं कर सकता।
  • WebKit / iOS अनुकूलन: मोबाइल कर्नेल पैनिक ट्रिगर करने के लिए तीव्र preventDefault() टच जेस्चर लूप और जबरन ओरिएंटेशन रीलोड चक्र इंजेक्ट करने के लिए Apple मोबाइल उपयोगकर्ता एजेंटों का पता लगाता है।

  • 3. तकनीकी विशिष्टताएं और प्लेटफ़ॉर्म प्रभाव

    इंजन / प्लेटफ़ॉर्मप्राथमिक क्रैश वेक्टरअपेक्षित परिणाम
    Chromium (Chrome/Edge)V8 इंजन हीप क्षरण"Aw, Snap! Out of Memory" क्रैश स्क्रीन।
    Gecko (Firefox)रेंडरिंग पाइपलाइन फ्रीजऐप UI लॉकअप / "Unresponsive Script" चेतावनी।
    Android सिस्टमकर्नेल लो मेमोरी किलर (LMK)ब्राउज़र ऐप का तत्काल, मूक समापन।
    WebKit (Safari / iOS)टच थ्रेड फ्लड और JSC पैनिकपूर्ण सिस्टम लैग या जबरन हार्डवेयर रीबूट।

    4. तैनाती और उपयोग

    पेलोड का विश्लेषण करने के लिए, index.html फ़ाइल को स्थानीय वेब सर्वर वातावरण (जैसे, Python HTTP सर्वर, Node.js, Nginx) के माध्यम से सर्व करें।

    इस फ़ाइल को सीधे अपने प्राथमिक ब्राउज़र में न खोलें जब तक कि आपने सभी सक्रिय कार्य सहेज न लिए हों, क्योंकि यह अनुत्तरदायीता के कारण तत्काल डेटा हानि का कारण बनेगा।

    root@kitploit:~
    
    ---
    
    ## 5. अस्वीकरण
    यह सॉफ्टवेयर बिना किसी स्पष्ट या निहित वारंटी के "जैसा है" प्रदान किया जाता है। लेखक उत्पादन या व्यक्तिगत उपकरणों पर इस स्क्रिप्ट को चलाने से उत्पन्न सिस्टम क्रैश, डेटा भ्रष्टाचार या हार्डवेयर तनाव के लिए कोई दायित्व नहीं मानते हैं। ब्राउज़र सुरक्षा इंजीनियरिंग हमेशा एक समर्पित, पृथक सैंडबॉक्स या वर्चुअल मशीन वातावरण के भीतर करें।
    
    टूल डाउनलोड करें