
Payload de exaustão de recursos do navegador que derruba sistemas-alvo por meio de sobrecarga de memória, GPU, áudio e renderização. Projetado para testes de segurança autorizados e pesquisa.
Uma visão geral analítica e documental do script de teste de estresse de navegador desenvolvido pela Xer0TLabs & Persephrak Decentralized Syndicate.
AVISO: Apenas para fins educacionais, de pesquisa e testes autorizados. Executar este script irá congelar ou travar imediatamente a aba do navegador, o aplicativo ou o sistema operacional alvo.
Este repositório contém um utilitário abrangente de travamento de navegador projetado para acionar gargalos simultâneos de hardware e software em navegadores web modernos. Ao atacar agressivamente o heap de RAM, a VRAM da GPU, os pipelines de áudio e os mecanismos de renderização de layout, o script cria uma condição catastrófica de negação de serviço (DoS) na máquina host.
Ele apresenta otimizações direcionadas para múltiplos mecanismos de renderização, incluindo Chromium (Blink), Gecko e WebKit (Safari).
O payload executa um ataque multifacetado através dos seguintes vetores:
while(true) para bloquear permanentemente a thread principal de execução JavaScript, juntamente com 50 iframes ocultos de recarga automática.preventDefault() e ciclos forçados de recarga de orientação para acionar pânicos de kernel em dispositivos móveis.| Mecanismo / Plataforma | Vetor Principal de Crash | Resultado Esperado |
|---|---|---|
| Chromium (Chrome/Edge) | Exaustão do Heap do Mecanismo V8 | Tela de crash "Aw, Snap! Out of Memory". |
| Gecko (Firefox) | Congelamento do Pipeline de Renderização | Travamento da UI do aplicativo / aviso de "Script sem Resposta". |
| Sistema Android | Kernel Low Memory Killer (LMK) | Encerramento imediato e silencioso do aplicativo do navegador. |
| WebKit (Safari / iOS) | Inundação da Thread de Toque & Pânico do JSC | Lentidão completa do sistema ou reinicialização forçada do hardware. |
Para analisar o payload, sirva o arquivo index.html através de um ambiente de servidor web local (por exemplo, servidor HTTP Python, Node.js, Nginx).
NÃO abra este arquivo diretamente no seu navegador principal, a menos que tenha salvo todo o trabalho ativo, pois causará perda imediata de dados devido à falta de resposta.
---
## 5. AVISO LEGAL
Este software é fornecido "como está", sem qualquer garantia expressa ou implícita. O(s) autor(es) não assume(m) responsabilidade por travamentos do sistema, corrupção de dados ou esforço de hardware causados pela execução deste script em dispositivos de produção ou pessoais. Sempre conduza engenharia de segurança de navegador dentro de um ambiente dedicado, isolado em sandbox ou máquina virtual.