Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/shinigami-777/poc_cve-2025-11579
SchwachstellenanalyseExploitationFuzzingBinäranalyse
GitHubshinigami-777/poc_cve-2025-11579

PoC_CVE-2025-11579

Proof-of-Concept-Exploit für CVE-2025-11579, eine Denial-of-Service-Schwachstelle in rardecode, die durch eine manipulierte RAR-Datei mit übermäßig großer Wörterbuchgröße einen Out-of-Memory-Absturz auslöst.

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC CVE-2025-11579

Übersicht

Die rardecode-Versionen <= 2.1.1 schränken die Wörterbuchgröße beim Lesen großer RAR-Wörterbuchgrößen nicht ein, wodurch ein Angreifer eine speziell präparierte RAR-Datei bereitstellen und einen Denial-of-Service-Angriff über einen Out-of-Memory-Absturz verursachen kann.

Exploit

Wir erstellen eine RAR-Datei mit einer künstlich großen Wörterbuchgröße, wodurch die Bibliothek versucht, massive Speicherzuweisungen vorzunehmen und anschließend einen Out-of-Memory-Absturz erleidet.

Exploit-Schritte

  1. Verwenden Sie die Datei 14Gb.rar und führen Sie go run exploit.go aus.

    proof
  2. Verwenden Sie die normale bereitgestellte Datei simple.rar und führen Sie den Exploit aus. Sie wird erfolgreich extrahiert.

proof2
Tool herunterladen