Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Project-CVE-2026-65351 — ブラウザのリソース枯渇ペイロード。メモリ、GPU、オーディオ、レンダリングの過負荷により、対象システムをクラッシュさせます。認可されたセキュリティテストおよび研究用に設計されています。 | Kitploit
ツール/GitHubGitHub/e4zyy/project-cve-2026-65351
脆弱性分析エクスプロイトウェブセキュリティレッドチーミング
GitHube4zyy/project-cve-2026-65351

Project-CVE-2026-65351

ブラウザのリソース枯渇ペイロード。メモリ、GPU、オーディオ、レンダリングの過負荷により、対象システムをクラッシュさせます。認可されたセキュリティテストおよび研究用に設計されています。

リポジトリを見る
523日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BROWSER BOMB / リソース枯渇ペイロード

Xer0TLabs & Persephrak Decentralized Syndicate によって開発されたブラウザストレステストスクリプトの分析およびドキュメント概要。

警告: 教育、研究、および許可されたテスト目的のみに使用してください。このスクリプトを実行すると、対象のブラウザタブ、アプリケーション、またはオペレーティングシステムが即座にフリーズまたはクラッシュします。


1. プロジェクト概要

このリポジトリには、最新のWebブラウザ内でハードウェアとソフトウェアの同時ボトルネックを引き起こすように設計された、包括的なブラウザクラッシュユーティリティが含まれています。RAMヒープ、GPU VRAM、オーディオパイプライン、レイアウトレンダリングエンジンを積極的に標的にすることで、このスクリプトはホストマシン上に壊滅的なサービス拒否(DoS)状態を作り出します。

Chromium(Blink)、Gecko、WebKit(Safari)を含む複数のレンダリングエンジン向けのターゲット最適化が特徴です。


2. コアボムメカニズム

このペイロードは、以下のベクトルにわたって多角的な攻撃を実行します:

  • メモリ枯渇(memPressure & blobBomb): 500個の巨大なFloat64Array要素とArrayBuffersを割り当てると同時に、取り消し不可能な1MBのバイナリBlobを大量に生成し、システムRAMを急速に枯渇させます。
  • GPU VRAM過負荷(webglBomb): 100個のHTML5 Canvasを生成し、グラフィックスカードに4096x4096pxのテクスチャを強制的にバインドさせ、ビデオメモリ割り当てパニックを引き起こします。
  • オーディオパイプライン過負荷(audioBomb): 極端なゲインマルチプライヤー(1000倍)を備えた200個のソフトウェアオーディオオシレーターを起動し、ホストOSのオーディオデーモンを飽和させます。
  • レンダーツリー崩壊(filterBomb & domMutate): 極端な3Dトランスフォーム、巨大なCSSブラー、ミックスブレンドモードを利用した数千の隠し要素を注入し、レイアウトエンジンを無限レンダリングループに閉じ込めます。
  • 実行ロック(syncCrash & iframeBomb): 無限のwhile(true)ループを展開してプライマリJavaScript実行スレッドを永久にロックし、同時に50個の自己リロード型隠しiframeを展開します。
  • 終了トラップ(window.onunload): 標準のブラウザクローズフックを二次的な無限ループでオーバーライドし、ユーザーがタブをクリーンに閉じたり移動したりすることを防ぎます。
  • WebKit / iOS最適化: Appleモバイルユーザーエージェントを検出して、高速なpreventDefault()タッチジェスチャループと強制オリエンテーションリロードサイクルを注入し、モバイルカーネルパニックを引き起こします。

3. 技術仕様とプラットフォームへの影響

エンジン / プラットフォーム主なクラッシュベクトル予想される結果
Chromium(Chrome/Edge)V8エンジンヒープ枯渇「Aw, Snap! メモリ不足」クラッシュ画面。
Gecko(Firefox)レンダリングパイプラインのフリーズアプリUIのロックアップ / 「応答しないスクリプト」警告。
Androidシステムカーネル低メモリキラー(LMK)ブラウザアプリの即時かつサイレントな終了。
WebKit(Safari / iOS)タッチスレッドフラッド & JSCパニックシステム全体の遅延または強制ハードウェア再起動。

4. 展開と使用方法

ペイロードを分析するには、ローカルWebサーバー環境(例: Python HTTPサーバー、Node.js、Nginx)を介してindex.htmlファイルを提供します。

すべてのアクティブな作業を保存していない限り、このファイルをプライマリブラウザで直接開かないでください。応答不能による即時のデータ損失を引き起こすためです。

root@kitploit:~

---

## 5. 免責事項
このソフトウェアは、明示的または黙示的な保証なしに「現状のまま」提供されます。著者は、本番環境または個人用デバイスでこのスクリプトを実行することによって引き起こされるシステムクラッシュ、データ破損、またはハードウェアへの負担について一切の責任を負いません。ブラウザセキュリティエンジニアリングは、常に専用の隔離されたサンドボックスまたは仮想マシン環境内で実施してください。
ツールをダウンロード