
Payload di esaurimento delle risorse del browser che causa il crash dei sistemi target tramite sovraccarico di memoria, GPU, audio e rendering. Progettato per test di sicurezza autorizzati e ricerca.
Una panoramica di analisi e documentazione dello script di stress-test per browser sviluppato da Xer0TLabs & Persephrak Decentralized Syndicate.
ATTENZIONE: Solo per scopi educativi, di ricerca e di test autorizzati. L'esecuzione di questo script congelerà o farà crashare immediatamente la scheda del browser, l'applicazione o il sistema operativo di destinazione.
Questo repository contiene un'utilità completa per il crash del browser, progettata per innescare colli di bottiglia hardware e software simultanei nei browser web moderni. Aggredendo in modo aggressivo l'heap della RAM, la VRAM della GPU, le pipeline audio e i motori di rendering del layout, lo script crea una condizione catastrofica di denial-of-service (DoS) sulla macchina host.
Include ottimizzazioni mirate per più motori di rendering, tra cui Chromium (Blink), Gecko e WebKit (Safari).
Il payload esegue un attacco multi-vettore attraverso i seguenti canali:
while(true) per bloccare permanentemente il thread di esecuzione JavaScript primario insieme a 50 iframe nascosti che si ricaricano da soli.preventDefault() e cicli forzati di ricaricamento dell'orientamento per innescare panici del kernel mobile.| Motore / Piattaforma | Vettore di Crash Principale | Risultato Atteso |
|---|---|---|
| Chromium (Chrome/Edge) | Esaurimento Heap Motore V8 | Schermata di crash "Aw, Snap! Out of Memory". |
| Gecko (Firefox) | Congelamento Pipeline di Rendering | Blocco UI dell'app / avviso "Unresponsive Script". |
| Sistema Android | Kernel Low Memory Killer (LMK) | Terminazione immediata e silenziosa dell'app del browser. |
| WebKit (Safari / iOS) | Flood del Thread Touch & Panico JSC | Lag completo del sistema o riavvio hardware forzato. |
Per analizzare il payload, servi il file index.html tramite un ambiente di server web locale (ad es., server HTTP Python, Node.js, Nginx).
NON aprire questo file direttamente nel browser principale a meno che tu non abbia salvato tutto il lavoro attivo, poiché causerà una perdita immediata di dati a causa della mancata risposta del sistema.
---
## 5. DISCLAIMER
Questo software è fornito "così com'è" senza alcuna garanzia esplicita o implicita. Gli autori non si assumono alcuna responsabilità per crash di sistema, corruzione di dati o stress hardware causati dall'esecuzione di questo script su dispositivi di produzione o personali. Esegui sempre l'ingegneria della sicurezza del browser all'interno di un ambiente dedicato, isolato in sandbox o in una macchina virtuale.