Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RAR-Anomaly-Inspector — Outil défensif PowerShell pour l'inspection statique des archives RAR et la détection des anomalies de traversée de chemin CVE-2025-8088. | Kitploit
Outils/GitHubGitHub/ilhamrzr/rar-anomaly-inspector
Outils DéfensifsAnalyse StatiqueAnalyse des VulnérabilitésAnalyse ForensiqueAnalyse de MalwareRéponse aux Incidents
GitHubilhamrzr/rar-anomaly-inspector

RAR-Anomaly-Inspector

Outil défensif PowerShell pour l'inspection statique des archives RAR et la détection des anomalies de traversée de chemin CVE-2025-8088.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RAR Anomaly Inspector

License MIT PowerShell 5.1+ CVE-2025-8088

RAR Anomaly Inspector est un outil PowerShell en lecture seule pour l'inspection statique des archives RAR, conçu pour détecter les anomalies de traversée de chemin liées à CVE-2025-8088 (WinRAR RAR5 Path Traversal).

L'outil n'extrait ni n'exécute le contenu des archives.


Fonctionnalités

  • Analyse statique, en lecture seule (pas d'extraction, pas d'exécution)
  • Détection des motifs bruts de traversée de chemin (..\)
  • Identification des écritures en dehors du répertoire d'extraction
  • Détection des indicateurs de flux de données alternatif NTFS (ADS)
  • Sortie propre, répertoire uniquement (sûre pour copier-coller)
  • Classification de risque basée sur des heuristiques

Prérequis

  • Windows
  • PowerShell 5.1+
  • Optionnel : 7z.exe (pour lister les fichiers visibles par l'utilisateur)

Utilisation

root@kitploit:~
.\anom-rar.ps1 .\suspicious.rar

Exemple de sortie

root@kitploit:~
RAR Anomaly Inspector
CVE      : CVE-2025-8088 (WinRAR Path Traversal)
Auteur   : Ilham
Source   : https://github.com/ilhamrzr/RAR-Anomaly-Inspector

Mode     : Inspection statique / Lecture seule
Avertissement : Indicateurs uniquement - PAS une preuve d'exploitation
HeureScan : 2026-01-11 13:33:05
-------------------------------------------------------

=== Inventaire des fichiers de l'archive (7-Zip en lecture seule) ===
Fichiers visibles par l'utilisateur :
  - CVE-2025-8088.pdf

=== Extraction des indicateurs de chemins suspects ===
Indicateurs bruts de chemins suspects (NON FILTRÉS) :
  - ..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
Total d'indicateurs bruts : 10

Chemins logiques assainis (SÛRS pour copier-coller) :
  -> AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

=== Résumé ===
Résultat : [!] L'ARCHIVE NÉCESSITE UNE ENQUÊTE APPROFONDIE
[!] Structure d'archive à haut risque détectée (traversée profonde répétée / métadonnées de type ADS)

Indice pour l'enquête manuelle :
- Examinez la construction et l'intention de l'archive.
- N'exécutez PAS les fichiers extraits directement.
- Traitez la traversée répétée comme un RISQUE ÉLEVÉ.

Inspection terminée.


Niveaux de risque

  • FAIBLE
    Anomalies mineures sans cibles sensibles

  • MOYEN
    Traversée détectée sans chemins de persistance clairs

  • ÉLEVÉ
    Traversée explicite ciblant des répertoires sensibles

Les niveaux de risque sont heuristiques et n'indiquent pas la réussite de l'exploitation.


Ce que cet outil ne fait pas

  • N'extrait pas les archives

  • N'exécute pas les fichiers

  • Ne valide pas les charges utiles

  • Ne garantit pas l'exploitation


Portée

  • Conçu pour l'analyse défensive et le triage

  • Adapté aux blue teams, intervenants et chercheurs

  • Pas un framework d'exploitation


Référence CVE

  • CVE-2025-8088

  • Affecté : WinRAR pour Windows ≤ 7.12

  • Corrigé dans : WinRAR 7.13+


Avertissement

Cet outil est fourni à des fins défensives et éducatives uniquement.

Télécharger l’outil