Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RAR-Anomaly-Inspector — Herramienta defensiva de PowerShell para inspección estática de archivos RAR y detección de anomalías de path traversal CVE-2025-8088. | Kitploit
Herramientas/GitHubGitHub/ilhamrzr/rar-anomaly-inspector
Herramientas DefensivasAnálisis EstáticoAnálisis de VulnerabilidadesAnálisis ForenseAnálisis de MalwareRespuesta a Incidentes
GitHubilhamrzr/rar-anomaly-inspector

RAR-Anomaly-Inspector

Herramienta defensiva de PowerShell para inspección estática de archivos RAR y detección de anomalías de path traversal CVE-2025-8088.

Ver Repositorio
12hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Inspector de Anomalías RAR

Licencia MIT PowerShell 5.1+ CVE-2025-8088

Inspector de Anomalías RAR es una herramienta de solo lectura en PowerShell para inspección estática de archivos RAR, diseñada para detectar anomalías de path traversal relacionadas con CVE-2025-8088 (WinRAR RAR5 Path Traversal).

La herramienta no extrae ni ejecuta el contenido del archivo.


Características

  • Análisis estático y de solo lectura (sin extracción, sin ejecución)
  • Detección de patrones de path traversal en bruto (..\)
  • Identificación de escrituras fuera del directorio de extracción
  • Detección de indicadores de flujos de datos alternativos (ADS) de NTFS
  • Salida limpia, solo directorio (segura para copiar y pegar)
  • Clasificación de riesgo basada en heurística

Requisitos

  • Windows
  • PowerShell 5.1+
  • Opcional: (para listar archivos visibles para el usuario)
7z.exe

Uso

root@kitploit:~
.\anom-rar.ps1 .\suspicious.rar

Ejemplo de Salida

root@kitploit:~
RAR Anomaly Inspector
CVE      : CVE-2025-8088 (WinRAR Path Traversal)
Author   : Ilham
Source   : https://github.com/ilhamrzr/RAR-Anomaly-Inspector

Mode     : Static / Read-Only Inspection
Warning  : Indicators only - NOT proof of exploitation
ScanTime : 2026-01-11 13:33:05
-------------------------------------------------------

=== Archive File Inventory (7-Zip read-only) ===
Files visible to the user:
  - CVE-2025-8088.pdf

=== Suspicious Path Indicators Extraction ===
RAW suspicious path indicators (UNFILTERED):
  - ..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
Total RAW indicators: 10

Sanitized logical paths (SAFE for copy-paste):
  -> AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

=== Summary ===
Result: [!] ARCHIVE REQUIRES FURTHER INVESTIGATION
[!] High-risk archive structure detected (repeated deep traversal / ADS-style metadata)

Manual investigation hint:
- Review archive construction and intent.
- Do NOT execute extracted files directly.
- Treat repeated traversal as HIGH RISK.

Inspection completete.



Niveles de Riesgo

  • BAJO
    Anomalías menores sin objetivos sensibles

  • MEDIO
    Traversal detectado sin rutas de persistencia claras

  • ALTO
    Traversal explícito dirigido a directorios sensibles

Los niveles de riesgo son heurísticos y no indican éxito de explotación.


Lo Que Esta Herramienta No Hace

  • No extrae archivos

  • No ejecuta archivos

  • No valida cargas útiles

  • No garantiza explotación


Alcance

  • Destinado para análisis defensivo y triaje

  • Adecuado para equipos azules, respondedores e investigadores

  • No es un marco de explotación


Referencia CVE

  • CVE-2025-8088

  • Afectado: WinRAR para Windows ≤ 7.12

  • Corregido en: WinRAR 7.13+


Aviso Legal

Esta herramienta se proporciona solo con fines defensivos y educativos.

Descargar herramienta