黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2025-11579 的概念验证漏洞利用程序,这是 rardecode 中的一个拒绝服务漏洞,可通过包含超大字典大小的特制 RAR 文件触发内存耗尽崩溃。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
rardecode 版本 <= 2.1.1 在读取较大的 RAR 字典大小时未能限制字典大小,这允许攻击者提供特制的 RAR 文件,并通过内存不足崩溃导致拒绝服务。
<= 2.1.1
我们构造一个具有人为超大字典大小的 RAR 文件,导致库尝试进行大规模内存分配,然后发生内存不足崩溃。
使用 14Gb.rar 文件并执行 go run exploit.go。
14Gb.rar
go run exploit.go
使用提供的普通 simple.rar 文件并运行漏洞利用程序。它被成功提取。
simple.rar