Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC_CVE-2025-11579 — Prueba de concepto de exploit para CVE-2025-11579, una vulnerabilidad de denegación de servicio en rardecode que provoca un fallo por agotamiento de memoria mediante un archivo RAR manipulado con un tamaño de diccionario excesivo. | Kitploit
Herramientas/GitHubGitHub/shinigami-777/poc_cve-2025-11579
Análisis de VulnerabilidadesExplotaciónFuzzingAnálisis de Binarios
GitHubshinigami-777/poc_cve-2025-11579

PoC_CVE-2025-11579

Prueba de concepto de exploit para CVE-2025-11579, una vulnerabilidad de denegación de servicio en rardecode que provoca un fallo por agotamiento de memoria mediante un archivo RAR manipulado con un tamaño de diccionario excesivo.

Ver Repositorio
6hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC CVE-2025-11579

Resumen

Las versiones <= 2.1.1 de rardecode no restringen el tamaño del diccionario al leer tamaños de diccionario RAR grandes, lo que permite a un atacante proporcionar un archivo RAR especialmente diseñado y causar una Denegación de Servicio mediante un fallo por Agotamiento de Memoria.

Exploit

Creamos un archivo RAR con un tamaño de diccionario artificialmente grande, lo que hace que la librería intente realizar asignaciones masivas de memoria y luego tenga un fallo por Agotamiento de Memoria.

Pasos del Exploit

  1. Use el archivo 14Gb.rar y ejecute go run exploit.go.

    proof
  2. Use el simple.rar normal proporcionado y ejecute el exploit. Se extrae correctamente.

proof2
Descargar herramienta