Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shinigami-777/poc_cve-2025-11579
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيتحليل الملفات الثنائية
GitHubshinigami-777/poc_cve-2025-11579

PoC_CVE-2025-11579

إثبات مفهوم لاستغلال CVE-2025-11579، وهي ثغرة رفض خدمة في rardecode تؤدي إلى تعطل بسبب نفاد الذاكرة عبر ملف RAR مُصمم بحجم قاموس ضخم.

عرض المستودع
6منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم CVE-2025-11579

نظرة عامة

إصدارات rardecode الأقدم من أو تساوي 2.1.1 لا تقيّد حجم القاموس عند قراءة أحجام قاموس RAR الكبيرة، مما يسمح للمهاجم بتقديم ملف RAR مُصمم خصيصًا والتسبب في رفض الخدمة عبر انهيار نفاد الذاكرة.

الاستغلال

نقوم بإنشاء ملف RAR بحجم قاموس كبير بشكل مصطنع مما يتسبب في محاولة المكتبة تخصيص ذاكرة ضخمة ثم حدوث انهيار نفاد الذاكرة.

خطوات الاستغلال

  1. استخدم ملف 14Gb.rar وقم بتنفيذ go run exploit.go.

    proof
  2. استخدم ملف simple.rar العادي المرفق وقم بتشغيل الاستغلال. سيتم استخراجه بنجاح.

proof2
تنزيل الأداة