Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC_CVE-2025-11579 — CVE-2025-11579の概念実証エクスプロイト。rardecodeにおけるサービス拒否(DoS)脆弱性で、過大な辞書サイズを持つ細工されたRARファイルを介してメモリ不足によるクラッシュを引き起こします。 | Kitploit
ツール/GitHubGitHub/shinigami-777/poc_cve-2025-11579
脆弱性分析エクスプロイトファジングバイナリ解析
GitHubshinigami-777/poc_cve-2025-11579

PoC_CVE-2025-11579

CVE-2025-11579の概念実証エクスプロイト。rardecodeにおけるサービス拒否(DoS)脆弱性で、過大な辞書サイズを持つ細工されたRARファイルを介してメモリ不足によるクラッシュを引き起こします。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC CVE-2025-11579

概要

rardecode バージョン <= 2.1.1 は、大きな RAR 辞書サイズを読み取る際に辞書サイズの制限に失敗します。これにより、攻撃者が特別に細工した RAR ファイルを提供し、メモリ不足によるクラッシュを介したサービス拒否 (Denial of Service) を引き起こすことが可能です。

エクスプロイト

人為的に大きな辞書サイズを持つ RAR ファイルを作成し、ライブラリに大量のメモリ割り当てを試行させ、その後メモリ不足によるクラッシュを発生させます。

エクスプロイト手順

  1. 14Gb.rar ファイルを使用し、go run exploit.go を実行します。

    proof
  2. 提供されている通常の simple.rar を使用してエクスプロイトを実行します。正常に抽出されます。

proof2
ツールをダウンロード