Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Project-CVE-2026-65351 — Payload di esaurimento delle risorse del browser che causa il crash dei sistemi target tramite sovraccarico di memoria, GPU, audio e rendering. Progettato per test di sicurezza autorizzati e ricerca. | Kitploit
Strumenti/GitHubGitHub/e4zyy/project-cve-2026-65351
Analisi delle VulnerabilitàExploitSicurezza WebRed Teaming
GitHube4zyy/project-cve-2026-65351

Project-CVE-2026-65351

Payload di esaurimento delle risorse del browser che causa il crash dei sistemi target tramite sovraccarico di memoria, GPU, audio e rendering. Progettato per test di sicurezza autorizzati e ricerca.

Vedi Repository
191 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PAYLOAD BROWSER BOMB / ESAURIMENTO RISORSE

Una panoramica di analisi e documentazione dello script di stress-test per browser sviluppato da Xer0TLabs & Persephrak Decentralized Syndicate.

ATTENZIONE: Solo per scopi educativi, di ricerca e di test autorizzati. L'esecuzione di questo script congelerà o farà crashare immediatamente la scheda del browser, l'applicazione o il sistema operativo di destinazione.


1. PANORAMICA DEL PROGETTO

Questo repository contiene un'utilità completa per il crash del browser, progettata per innescare colli di bottiglia hardware e software simultanei nei browser web moderni. Aggredendo in modo aggressivo l'heap della RAM, la VRAM della GPU, le pipeline audio e i motori di rendering del layout, lo script crea una condizione catastrofica di denial-of-service (DoS) sulla macchina host.

Include ottimizzazioni mirate per più motori di rendering, tra cui Chromium (Blink), Gecko e WebKit (Safari).


2. MECCANISMI PRINCIPALI DELLA BOMBA

Il payload esegue un attacco multi-vettore attraverso i seguenti canali:

  • Esaurimento della Memoria (memPressure & blobBomb): Alloca 500 enormi elementi Float64Array e ArrayBuffer, generando contemporaneamente Blob binari da 1MB non revocati per esaurire rapidamente la RAM di sistema.
  • Sovraccarico VRAM GPU (webglBomb): Genera 100 Canvas HTML5 e forza la scheda grafica a vincolare texture da 4096x4096px, causando panici nell'allocazione della memoria video.
  • Sovraccarico Pipeline Audio (audioBomb): Attiva 200 oscillatori audio software con moltiplicatori di guadagno estremi (1000x) per saturare il demone audio del sistema operativo host.
  • Collasso dell'Albero di Rendering (filterBomb & domMutate): Inietta migliaia di elementi nascosti che utilizzano trasformazioni 3D estreme, enormi blur CSS e modalità di fusione (mix-blend) per intrappolare il motore di layout in loop di rendering infiniti.
  • Blocco dell'Esecuzione (syncCrash & iframeBomb): Implementa un loop infinito while(true) per bloccare permanentemente il thread di esecuzione JavaScript primario insieme a 50 iframe nascosti che si ricaricano da soli.
  • La Trappola di Uscita (window.onunload): Sovrascrive gli hook standard di chiusura del browser con un loop infinito secondario, impedendo all'utente di chiudere o navigare lontano dalla scheda in modo pulito.
  • Ottimizzazione WebKit / iOS: Rileva gli user agent mobili Apple per iniettare rapidi loop di gesti touch preventDefault() e cicli forzati di ricaricamento dell'orientamento per innescare panici del kernel mobile.

3. SPECIFICHE TECNICHE E IMPATTO SULLE PIATTAFORME

Motore / PiattaformaVettore di Crash PrincipaleRisultato Atteso
Chromium (Chrome/Edge)Esaurimento Heap Motore V8Schermata di crash "Aw, Snap! Out of Memory".
Gecko (Firefox)Congelamento Pipeline di RenderingBlocco UI dell'app / avviso "Unresponsive Script".
Sistema AndroidKernel Low Memory Killer (LMK)Terminazione immediata e silenziosa dell'app del browser.
WebKit (Safari / iOS)Flood del Thread Touch & Panico JSCLag completo del sistema o riavvio hardware forzato.

4. DISTRIBUZIONE E UTILIZZO

Per analizzare il payload, servi il file index.html tramite un ambiente di server web locale (ad es., server HTTP Python, Node.js, Nginx).

NON aprire questo file direttamente nel browser principale a meno che tu non abbia salvato tutto il lavoro attivo, poiché causerà una perdita immediata di dati a causa della mancata risposta del sistema.


---

## 5. DISCLAIMER
Questo software è fornito "così com'è" senza alcuna garanzia esplicita o implicita. Gli autori non si assumono alcuna responsabilità per crash di sistema, corruzione di dati o stress hardware causati dall'esecuzione di questo script su dispositivi di produzione o personali. Esegui sempre l'ingegneria della sicurezza del browser all'interno di un ambiente dedicato, isolato in sandbox o in una macchina virtuale.
Scarica lo strumento