Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Project-CVE-2026-65351 — Payload de exaustão de recursos do navegador que derruba sistemas-alvo por meio de sobrecarga de memória, GPU, áudio e renderização. Projetado para testes de segurança autorizados e pesquisa. | Kitploit
Ferramentas/GitHubGitHub/e4zyy/project-cve-2026-65351
Análise de VulnerabilidadesExploraçãoSegurança WebRed Teaming
GitHube4zyy/project-cve-2026-65351

Project-CVE-2026-65351

Payload de exaustão de recursos do navegador que derruba sistemas-alvo por meio de sobrecarga de memória, GPU, áudio e renderização. Projetado para testes de segurança autorizados e pesquisa.

Ver Repositório
5há 23 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PAYLOAD DE BOMBA DE NAVEGADOR / EXAUSTÃO DE RECURSOS

Uma visão geral analítica e documental do script de teste de estresse de navegador desenvolvido pela Xer0TLabs & Persephrak Decentralized Syndicate.

AVISO: Apenas para fins educacionais, de pesquisa e testes autorizados. Executar este script irá congelar ou travar imediatamente a aba do navegador, o aplicativo ou o sistema operacional alvo.


1. VISÃO GERAL DO PROJETO

Este repositório contém um utilitário abrangente de travamento de navegador projetado para acionar gargalos simultâneos de hardware e software em navegadores web modernos. Ao atacar agressivamente o heap de RAM, a VRAM da GPU, os pipelines de áudio e os mecanismos de renderização de layout, o script cria uma condição catastrófica de negação de serviço (DoS) na máquina host.

Ele apresenta otimizações direcionadas para múltiplos mecanismos de renderização, incluindo Chromium (Blink), Gecko e WebKit (Safari).


2. MECANISMOS CENTRAIS DA BOMBA

O payload executa um ataque multifacetado através dos seguintes vetores:

  • Exaustão de Memória (memPressure & blobBomb): Aloca 500 elementos Float64Array e ArrayBuffers massivos enquanto simultaneamente gera Blobs binários de 1MB não revogados para esgotar rapidamente a RAM do sistema.
  • Sobrecarga de VRAM da GPU (webglBomb): Gera 100 Canvases HTML5 e força a placa gráfica a vincular texturas de 4096x4096px, causando pânicos de alocação de memória de vídeo.
  • Sobrecarga do Pipeline de Áudio (audioBomb): Ativa 200 osciladores de áudio por software com multiplicadores de ganho extremos (1000x) para saturar o daemon de áudio do SO host.
  • Colapso da Árvore de Renderização (filterBomb & domMutate): Injeta milhares de elementos ocultos utilizando transformações 3D extremas, desfoques CSS massivos e modos de mistura (mix-blend) para prender o mecanismo de layout em loops infinitos de renderização.
  • Bloqueio de Execução (syncCrash & iframeBomb): Implanta um loop infinito while(true) para bloquear permanentemente a thread principal de execução JavaScript, juntamente com 50 iframes ocultos de recarga automática.
  • A Armadilha de Saída (window.onunload): Substitui os hooks padrão de fechamento do navegador por um loop infinito secundário, impedindo o usuário de fechar ou navegar para fora da aba de forma limpa.
  • Otimização WebKit / iOS: Detecta user agents móveis da Apple para injetar loops rápidos de gestos de toque preventDefault() e ciclos forçados de recarga de orientação para acionar pânicos de kernel em dispositivos móveis.

  • 3. ESPECIFICAÇÕES TÉCNICAS & IMPACTO NA PLATAFORMA

    Mecanismo / PlataformaVetor Principal de CrashResultado Esperado
    Chromium (Chrome/Edge)Exaustão do Heap do Mecanismo V8Tela de crash "Aw, Snap! Out of Memory".
    Gecko (Firefox)Congelamento do Pipeline de RenderizaçãoTravamento da UI do aplicativo / aviso de "Script sem Resposta".
    Sistema AndroidKernel Low Memory Killer (LMK)Encerramento imediato e silencioso do aplicativo do navegador.
    WebKit (Safari / iOS)Inundação da Thread de Toque & Pânico do JSCLentidão completa do sistema ou reinicialização forçada do hardware.

    4. IMPLANTAÇÃO & USO

    Para analisar o payload, sirva o arquivo index.html através de um ambiente de servidor web local (por exemplo, servidor HTTP Python, Node.js, Nginx).

    NÃO abra este arquivo diretamente no seu navegador principal, a menos que tenha salvo todo o trabalho ativo, pois causará perda imediata de dados devido à falta de resposta.

    root@kitploit:~
    
    ---
    
    ## 5. AVISO LEGAL
    Este software é fornecido "como está", sem qualquer garantia expressa ou implícita. O(s) autor(es) não assume(m) responsabilidade por travamentos do sistema, corrupção de dados ou esforço de hardware causados pela execução deste script em dispositivos de produção ou pessoais. Sempre conduza engenharia de segurança de navegador dentro de um ambiente dedicado, isolado em sandbox ou máquina virtual.
    
    Baixar ferramenta