Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Project-CVE-2026-65351 — 브라우저 리소스 고갈 페이로드로, 메모리, GPU, 오디오 및 렌더링 과부하를 통해 대상 시스템을 충돌시킵니다. 승인된 보안 테스트 및 연구용으로 설계되었습니다. | Kitploit
도구/GitHubGitHub/e4zyy/project-cve-2026-65351
Vulnerability AnalysisExploitationWeb SecurityRed Teaming
GitHube4zyy/project-cve-2026-65351

Project-CVE-2026-65351

브라우저 리소스 고갈 페이로드로, 메모리, GPU, 오디오 및 렌더링 과부하를 통해 대상 시스템을 충돌시킵니다. 승인된 보안 테스트 및 연구용으로 설계되었습니다.

저장소 보기
524일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BROWSER BOMB / 리소스 고갈 페이로드

Xer0TLabs & Persephrak Decentralized Syndicate가 개발한 스트레스 테스트용 브라우저 스크립트에 대한 분석 및 문서 개요입니다.

경고: 교육, 연구 및 승인된 테스트 목적으로만 사용하십시오. 이 스크립트를 실행하면 대상 브라우저 탭, 애플리케이션 또는 운영 체제가 즉시 멈추거나 충돌합니다.


1. 프로젝트 개요

이 저장소에는 최신 웹 브라우저 내에서 하드웨어 및 소프트웨어 병목 현상을 동시에 유발하도록 설계된 포괄적인 브라우저 충돌 유틸리티가 포함되어 있습니다. RAM 힙, GPU VRAM, 오디오 파이프라인 및 레이아웃 렌더링 엔진을 공격적으로 대상으로 삼아, 이 스크립트는 호스트 머신에 치명적인 서비스 거부(DoS) 상태를 생성합니다.

Chromium(Blink), Gecko 및 WebKit(Safari)을 포함한 여러 렌더링 엔진에 대한 맞춤형 최적화 기능을 제공합니다.


2. 핵심 폭탄 메커니즘

페이로드는 다음 벡터에 걸쳐 다각도 공격을 실행합니다:

  • 메모리 고갈 (memPressure & blobBomb): 500개의 대용량 Float64Array 요소와 ArrayBuffers를 할당하는 동시에 해제되지 않는 1MB 바이너리 Blob을 생성하여 시스템 RAM을 빠르게 고갈시킵니다.
  • GPU VRAM 과부하 (webglBomb): 100개의 HTML5 Canvas를 생성하고 그래픽 카드가 4096x4096px 텍스처를 바인딩하도록 강제하여 비디오 메모리 할당 패닉을 유발합니다.
  • 오디오 파이프라인 과부하 (audioBomb): 극단적인 게인 배율(1000배)을 가진 200개의 소프트웨어 오디오 오실레이터를 실행하여 호스트 OS 오디오 데몬을 포화시킵니다.
  • 렌더 트리 붕괴 (filterBomb & domMutate): 극단적인 3D 변환, 대규모 CSS 블러 및 mix-blend 모드를 활용하는 수천 개의 숨겨진 요소를 주입하여 레이아웃 엔진을 무한 렌더링 루프에 빠뜨립니다.
  • 실행 잠금 (syncCrash & iframeBomb): 무한 while(true) 루프를 배포하여 기본 JavaScript 실행 스레드를 영구적으로 잠그고 50개의 자동 새로고침 숨겨진 iframe을 함께 실행합니다.
  • 종료 트랩 (window.onunload): 표준 브라우저 종료 후크를 보조 무한 루프로 재정의하여 사용자가 탭을 깨끗하게 닫거나 다른 곳으로 이동하는 것을 방지합니다.
  • WebKit / iOS 최적화: Apple 모바일 사용자 에이전트를 감지하여 빠른 preventDefault() 터치 제스처 루프와 강제 방향 전환 리로드 주기를 주입하여 모바일 커널 패닉을 유발합니다.

3. 기술 사양 및 플랫폼 영향

엔진 / 플랫폼주요 충돌 벡터예상 결과
Chromium (Chrome/Edge)V8 엔진 힙 고갈"Aw, Snap! Out of Memory" 충돌 화면.
Gecko (Firefox)렌더링 파이프라인 정지앱 UI 잠금 / "Unresponsive Script" 경고.
Android 시스템커널 저메모리 킬러 (LMK)브라우저 앱의 즉각적인 무음 종료.
WebKit (Safari / iOS)터치 스레드 플러드 및 JSC 패닉전체 시스템 지연 또는 강제 하드웨어 재부팅.

4. 배포 및 사용법

페이로드를 분석하려면 로컬 웹 서버 환경(예: Python HTTP 서버, Node.js, Nginx)을 통해 index.html 파일을 서빙하십시오.

활성 작업을 모두 저장하지 않은 상태에서 이 파일을 기본 브라우저에서 직접 열지 마십시오. 응답 불능으로 인한 즉각적인 데이터 손실이 발생할 수 있습니다.

root@kitploit:~

---

## 5. 면책 조항
이 소프트웨어는 명시적 또는 묵시적 보증 없이 "있는 그대로" 제공됩니다. 작성자는 프로덕션 또는 개인 기기에서 이 스크립트를 실행하여 발생하는 시스템 충돌, 데이터 손상 또는 하드웨어 부하에 대해 어떠한 책임도 지지 않습니다. 항상 전용 격리 샌드박스 또는 가상 머신 환경 내에서 브라우저 보안 엔지니어링을 수행하십시오.
도구 다운로드