Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Project-CVE-2026-65351 — 浏览器资源耗尽载荷,通过内存、GPU、音频和渲染过载使目标系统崩溃。专为授权安全测试与研究而设计。 | Kitploit
工具/GitHubGitHub/e4zyy/project-cve-2026-65351
漏洞分析漏洞利用Web安全红队
GitHube4zyy/project-cve-2026-65351

Project-CVE-2026-65351

浏览器资源耗尽载荷,通过内存、GPU、音频和渲染过载使目标系统崩溃。专为授权安全测试与研究而设计。

查看仓库
3天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BROWSER BOMB / 资源耗尽攻击载荷

由 Xer0TLabs 与 Persephrak 去中心化联盟开发的浏览器压力测试脚本的分析与文档概述。

警告:仅限教育、研究和授权测试用途。运行此脚本将立即冻结或崩溃目标浏览器标签页、应用程序或操作系统。


1. 项目概述

本仓库包含一个全面的浏览器崩溃工具,旨在现代网络浏览器中同时触发硬件和软件瓶颈。通过激进地攻击 RAM 堆、GPU 显存、音频管线以及布局渲染引擎,该脚本会在宿主机上制造灾难性的拒绝服务(DoS)条件。

它针对多种渲染引擎进行了定向优化,包括 Chromium(Blink)、Gecko 和 WebKit(Safari)。


2. 核心炸弹机制

该载荷通过以下向量执行多管齐下的攻击:

  • 内存耗尽(memPressure 与 blobBomb):分配 500 个大型 Float64Array 元素和 ArrayBuffers,同时生成大量未撤销的 1MB 二进制 Blob,以快速耗尽系统 RAM。
  • GPU 显存过载(webglBomb):生成 100 个 HTML5 Canvas,并强制显卡绑定 4096x4096px 纹理,导致显存分配恐慌。
  • 音频管线过载(audioBomb):启动 200 个软件音频振荡器,并施加极端增益倍数(1000 倍),以饱和宿主操作系统的音频守护进程。
  • 渲染树崩溃(filterBomb 与 domMutate):注入数千个隐藏元素,利用极端 3D 变换、大规模 CSS 模糊和混合混合模式,将布局引擎困在无限渲染循环中。
  • 执行锁定(syncCrash 与 iframeBomb):部署一个无限 while(true) 循环,永久锁定主 JavaScript 执行线程,同时附带 50 个自动重新加载的隐藏 iframe。
  • 退出陷阱(window.onunload):用次级无限循环覆盖标准浏览器关闭钩子,阻止用户干净地关闭或导航离开标签页。
  • WebKit / iOS 优化:检测 Apple 移动端用户代理,注入快速 preventDefault() 触摸手势循环和强制方向重载循环,以触发移动内核恐慌。

3. 技术规格与平台影响

引擎 / 平台主要崩溃向量预期结果
Chromium(Chrome/Edge)V8 引擎堆耗尽“哎呀,崩溃了!内存不足”崩溃界面。
Gecko(Firefox)渲染管线冻结应用界面卡死 / “无响应脚本”警告。
Android 系统内核低内存杀手(LMK)浏览器应用立即被静默终止。
WebKit(Safari / iOS)触摸线程洪泛与 JSC 恐慌系统完全卡顿或强制硬件重启。

4. 部署与使用

要分析该载荷,请通过本地 Web 服务器环境(例如 Python HTTP 服务器、Node.js、Nginx)提供 index.html 文件。

除非您已保存所有正在进行的工作,否则请勿在主浏览器中直接打开此文件,因为它会因无响应而导致立即的数据丢失。

root@kitploit:~

---

## 5. 免责声明
本软件按“原样”提供,不附带任何明示或暗示的担保。作者对在生产或个人设备上运行此脚本所导致的系统崩溃、数据损坏或硬件压力不承担任何责任。请始终在专用、隔离的沙箱或虚拟机环境中进行浏览器安全工程测试。
下载工具