
Proof-of-Concept-Exploit für CVE-2025-11579, eine Denial-of-Service-Schwachstelle in rardecode, die durch eine manipulierte RAR-Datei mit übermäßig großer Wörterbuchgröße einen Out-of-Memory-Absturz auslöst.
Die rardecode-Versionen <= 2.1.1 schränken die Wörterbuchgröße beim Lesen großer RAR-Wörterbuchgrößen nicht ein, wodurch ein Angreifer eine speziell präparierte RAR-Datei bereitstellen und einen Denial-of-Service-Angriff über einen Out-of-Memory-Absturz verursachen kann.
Wir erstellen eine RAR-Datei mit einer künstlich großen Wörterbuchgröße, wodurch die Bibliothek versucht, massive Speicherzuweisungen vorzunehmen und anschließend einen Out-of-Memory-Absturz erleidet.
Verwenden Sie die Datei 14Gb.rar und führen Sie go run exploit.go aus.
Verwenden Sie die normale bereitgestellte Datei simple.rar und führen Sie den Exploit aus. Sie wird erfolgreich extrahiert.
