Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Project-CVE-2026-65351 — # Нагрузка для истощения ресурсов браузера Полезная нагрузка, вызывающая исчерпание ресурсов браузера и приводящая к сбою целевых систем за счёт перегрузки памяти, GPU, аудио и рендеринга. Предназначена для авторизованного тестирования безопасности и исследовательских целей. | Kitploit
Инструменты/GitHubGitHub/e4zyy/project-cve-2026-65351
Анализ уязвимостейЭксплуатацияВеб-безопасностьRed Teaming
GitHube4zyy/project-cve-2026-65351

Project-CVE-2026-65351

# Нагрузка для истощения ресурсов браузера Полезная нагрузка, вызывающая исчерпание ресурсов браузера и приводящая к сбою целевых систем за счёт перегрузки памяти, GPU, аудио и рендеринга. Предназначена для авторизованного тестирования безопасности и исследовательских целей.

Репозиторий
3 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BROWSER BOMB / PAYLOAD ИСТОЩЕНИЯ РЕСУРСОВ

Анализ и документация по стресс-тестирующему браузерному скрипту, разработанному Xer0TLabs & Persephrak Decentralized Syndicate.

ВНИМАНИЕ: Только для образовательных, исследовательских и авторизованных целей тестирования. Запуск этого скрипта немедленно заморозит или приведет к сбою целевой вкладки браузера, приложения или операционной системы.


1. ОБЗОР ПРОЕКТА

Этот репозиторий содержит комплексную утилиту для обрушения браузера, предназначенную для одновременного создания аппаратных и программных узких мест в современных веб-браузерах. Агрессивно воздействуя на кучу RAM, видеопамять GPU, аудиоконвейеры и механизмы рендеринга макета, скрипт создает катастрофическое состояние отказа в обслуживании (DoS) на хост-машине.

Он включает целевые оптимизации для нескольких механизмов рендеринга, включая Chromium (Blink), Gecko и WebKit (Safari).


2. ОСНОВНЫЕ МЕХАНИЗМЫ БОМБЫ

Полезная нагрузка выполняет многонаправленную атаку по следующим векторам:

  • Истощение памяти (memPressure и blobBomb): Выделяет 500 массивных элементов Float64Array и ArrayBuffers, одновременно порождая неотзываемые двоичные Blob-объекты размером 1 МБ для быстрого истощения системной RAM.
  • Перегрузка видеопамяти GPU (webglBomb): Порождает 100 HTML5 Canvas и заставляет видеокарту привязывать текстуры 4096x4096px, вызывая панику при выделении видеопамяти.
  • Перегрузка аудиоконвейера (audioBomb): Запускает 200 программных аудиоосцилляторов с экстремальными множителями усиления (1000x) для насыщения аудиодемона ОС.
  • Коллапс дерева рендеринга (filterBomb и domMutate): Внедряет тысячи скрытых элементов, использующих экстремальные 3D-трансформации, массивные CSS-размытия и режимы смешивания (mix-blend), чтобы заманить механизм макета в бесконечные циклы рендеринга.
  • Блокировка выполнения (syncCrash и iframeBomb): Развертывает бесконечный цикл while(true) для постоянной блокировки основного потока выполнения JavaScript вместе с 50 самоперезагружающимися скрытыми iframe.
  • Ловушка выхода (window.onunload): Переопределяет стандартные хуки закрытия браузера вторичным бесконечным циклом, не позволяя пользователю чисто закрыть вкладку или уйти с нее.
  • Оптимизация для WebKit / iOS: Определяет мобильные user agents Apple для внедрения быстрых циклов жестов касания preventDefault() и принудительных циклов перезагрузки ориентации для вызова паники ядра мобильного устройства.

  • 3. ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ И ВОЗДЕЙСТВИЕ НА ПЛАТФОРМЫ

    Механизм / ПлатформаОсновной вектор сбояОжидаемый результат
    Chromium (Chrome/Edge)Истощение кучи V8 EngineЭкран сбоя "Aw, Snap! Out of Memory".
    Gecko (Firefox)Заморозка конвейера рендерингаБлокировка интерфейса приложения / предупреждение "Unresponsive Script".
    Android SystemKernel Low Memory Killer (LMK)Немедленное, тихое завершение браузерного приложения.
    WebKit (Safari / iOS)Переполнение потока касаний и паника JSCПолное замедление системы или принудительная перезагрузка оборудования.

    4. РАЗВЕРТЫВАНИЕ И ИСПОЛЬЗОВАНИЕ

    Для анализа полезной нагрузки обслуживайте файл index.html через локальную среду веб-сервера (например, Python HTTP server, Node.js, Nginx).

    НЕ открывайте этот файл напрямую в основном браузере, если вы не сохранили всю активную работу, так как это приведет к немедленной потере данных из-за неотзывчивости.

    root@kitploit:~
    
    ---
    
    ## 5. ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
    Это программное обеспечение предоставляется "как есть" без каких-либо явных или подразумеваемых гарантий. Автор(ы) не несут ответственности за сбои системы, повреждение данных или нагрузку на оборудование, вызванные запуском этого скрипта на производственных или личных устройствах. Всегда проводите инженерные работы по безопасности браузера в выделенной, изолированной песочнице или среде виртуальной машины.
    
    Скачать инструмент