Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RAR-Anomaly-Inspector — Defensives PowerShell-Tool zur statischen Überprüfung von RAR-Archiven und Erkennung von Path Traversal-Anomalien gemäß CVE-2025-8088. | Kitploit
Tools/GitHubGitHub/ilhamrzr/rar-anomaly-inspector
DefensivwerkzeugeStatische AnalyseSchwachstellenanalyseForensikMalware-AnalyseIncident Response
GitHubilhamrzr/rar-anomaly-inspector

RAR-Anomaly-Inspector

Defensives PowerShell-Tool zur statischen Überprüfung von RAR-Archiven und Erkennung von Path Traversal-Anomalien gemäß CVE-2025-8088.

Repository anzeigen
12vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RAR Anomaly Inspector

License MIT PowerShell 5.1+ CVE-2025-8088

RAR Anomaly Inspector ist ein schreibgeschütztes PowerShell-Tool zur statischen Inspektion von RAR-Archiven, das entwickelt wurde, um Pfad-Traversal-Anomalien im Zusammenhang mit CVE-2025-8088 (WinRAR RAR5 Path Traversal) zu erkennen.

Das Tool extrahiert oder führt Archivinhalte nicht aus.


Funktionen

  • Statische, schreibgeschützte Analyse (keine Extraktion, keine Ausführung)
  • Erkennung von rohen Pfad-Traversal-Mustern (..\)
  • Identifikation von Schreibvorgängen außerhalb des Extraktionsverzeichnisses
  • Erkennung von NTFS Alternate Data Stream (ADS)-Indikatoren
  • Saubere, verzeichnisorientierte Ausgabe (sicher zum Kopieren und Einfügen)
  • Heuristische Risikoklassifizierung

Anforderungen

  • Windows
  • PowerShell 5.1+
  • Optional: (zum Auflisten benutzersichtbarer Dateien)
7z.exe

Verwendung

root@kitploit:~
.\anom-rar.ps1 .\suspicious.rar

Beispielausgabe

root@kitploit:~
RAR Anomaly Inspector
CVE      : CVE-2025-8088 (WinRAR Path Traversal)
Author   : Ilham
Source   : https://github.com/ilhamrzr/RAR-Anomaly-Inspector

Mode     : Static / Read-Only Inspection
Warning  : Indicators only - NOT proof of exploitation
ScanTime : 2026-01-11 13:33:05
-------------------------------------------------------

=== Archive File Inventory (7-Zip read-only) ===
Files visible to the user:
  - CVE-2025-8088.pdf

=== Suspicious Path Indicators Extraction ===
RAW suspicious path indicators (UNFILTERED):
  - ..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
Total RAW indicators: 10

Sanitized logical paths (SAFE for copy-paste):
  -> AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

=== Summary ===
Result: [!] ARCHIVE REQUIRES FURTHER INVESTIGATION
[!] High-risk archive structure detected (repeated deep traversal / ADS-style metadata)

Manual investigation hint:
- Review archive construction and intent.
- Do NOT execute extracted files directly.
- Treat repeated traversal as HIGH RISK.

Inspection completete.



Risikostufen

  • NIEDRIG
    Geringfügige Anomalien ohne sensible Ziele

  • MITTEL
    Traversal erkannt ohne klare Persistenzpfade

  • HOCH
    Explizites Traversal auf sensible Verzeichnisse abzielend

Risikostufen sind heuristisch und zeigen keinen erfolgreichen Exploit an.


Was dieses Tool nicht tut

  • Extrahiert keine Archive

  • Führt keine Dateien aus

  • Validiert keine Payloads

  • Garantiert keine Ausnutzung


Anwendungsbereich

  • Vorgesehen für defensive Analyse und Triage

  • Geeignet für Blue Teams, Incident-Responder und Forscher

  • Kein Exploitation-Framework


CVE-Referenz

  • CVE-2025-8088

  • Betroffen: WinRAR für Windows ≤ 7.12

  • Behoben in: WinRAR 7.13+


Haftungsausschluss

Dieses Tool wird ausschließlich für defensive und Bildungszwecke bereitgestellt.

Tool herunterladen