
CVE-2025-11579 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो rardecode में एक डिनायल-ऑफ-सर्विस भेद्यता है, जो अत्यधिक बड़े डिक्शनरी आकार वाली क्राफ्टेड RAR फ़ाइल के माध्यम से आउट-ऑफ-मेमोरी क्रैश ट्रिगर करती है।
rardecode संस्करण <= 2.1.1 बड़े RAR डिक्शनरी आकार पढ़ते समय डिक्शनरी आकार को प्रतिबंधित करने में विफल रहता है, जो एक हमलावर को विशेष रूप से तैयार की गई RAR फ़ाइल प्रदान करने और आउट ऑफ मेमोरी क्रैश के माध्यम से सेवा से इनकार (Denial of Service) का कारण बनने की अनुमति देता है।
हम एक कृत्रिम रूप से बड़े डिक्शनरी आकार के साथ एक RAR फ़ाइल तैयार करते हैं, जिससे लाइब्रेरी विशाल मेमोरी आवंटन का प्रयास करती है और फिर आउट ऑफ मेमोरी क्रैश हो जाती है।
14Gb.rar फ़ाइल का उपयोग करें और go run exploit.go चलाएँ।
प्रदान की गई सामान्य simple.rar का उपयोग करें और एक्सप्लॉइट चलाएँ। यह सफलतापूर्वक निकाला जाता है।
