Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC_CVE-2025-11579 — Prova de conceito de exploit para CVE-2025-11579, uma vulnerabilidade de negação de serviço no rardecode que aciona uma falha por falta de memória por meio de um arquivo RAR malicioso com um tamanho de dicionário excessivo. | Kitploit
Ferramentas/GitHubGitHub/shinigami-777/poc_cve-2025-11579
Análise de VulnerabilidadesExploraçãoFuzzingAnálise de Binários
GitHubshinigami-777/poc_cve-2025-11579

PoC_CVE-2025-11579

Prova de conceito de exploit para CVE-2025-11579, uma vulnerabilidade de negação de serviço no rardecode que aciona uma falha por falta de memória por meio de um arquivo RAR malicioso com um tamanho de dicionário excessivo.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC CVE-2025-11579

Visão Geral

As versões <= 2.1.1 do rardecode não restringem o tamanho do dicionário ao ler tamanhos grandes de dicionário RAR, o que permite que um atacante forneça um arquivo RAR especialmente criado e cause Negação de Serviço por meio de uma Falha de Memória Esgotada (Out Of Memory).

Exploit

Criamos um arquivo RAR com um tamanho de dicionário artificialmente grande, fazendo com que a biblioteca tente alocações massivas de memória e, em seguida, sofra uma Falha de Memória Esgotada.

Etapas do Exploit

  1. Use o arquivo 14Gb.rar e execute go run exploit.go.

    proof
  2. Use o simple.rar normal fornecido e execute o exploit. Ele é extraído com sucesso.

proof2
Baixar ferramenta