Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC_CVE-2025-11579 — Preuve de concept d'exploitation pour CVE-2025-11579, une vulnérabilité de déni de service dans rardecode qui déclenche un crash par épuisement de la mémoire via un fichier RAR conçu avec une taille de dictionnaire excessive. | Kitploit
Outils/GitHubGitHub/shinigami-777/poc_cve-2025-11579
Analyse des VulnérabilitésExploitationFuzzingAnalyse de Binaires
GitHubshinigami-777/poc_cve-2025-11579

PoC_CVE-2025-11579

Preuve de concept d'exploitation pour CVE-2025-11579, une vulnérabilité de déni de service dans rardecode qui déclenche un crash par épuisement de la mémoire via un fichier RAR conçu avec une taille de dictionnaire excessive.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC CVE-2025-11579

Aperçu

Les versions <= 2.1.1 de rardecode ne parviennent pas à restreindre la taille du dictionnaire lors de la lecture de grandes tailles de dictionnaire RAR, ce qui permet à un attaquant de fournir un fichier RAR spécialement conçu et de provoquer un déni de service via un crash par manque de mémoire (Out Of Memory).

Exploit

Nous créons un fichier RAR avec une taille de dictionnaire artificiellement grande, ce qui amène la bibliothèque à tenter des allocations mémoire massives, puis à subir un crash par manque de mémoire (Out Of Memory).

Étapes de l'exploit

  1. Utilisez le fichier 14Gb.rar et exécutez go run exploit.go.

    proof
  2. Utilisez le fichier simple.rar normal fourni et exécutez l'exploit. Il est extrait avec succès.

proof2
Télécharger l’outil