Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RAR-Anomaly-Inspector — Strumento PowerShell difensivo per l'ispezione statica degli archivi RAR e il rilevamento delle anomalie di path traversal CVE-2025-8088. | Kitploit
Strumenti/GitHubGitHub/ilhamrzr/rar-anomaly-inspector
Strumenti DifensiviAnalisi StaticaAnalisi delle VulnerabilitàInformatica ForenseAnalisi MalwareRisposta agli Incidenti
GitHubilhamrzr/rar-anomaly-inspector

RAR-Anomaly-Inspector

Strumento PowerShell difensivo per l'ispezione statica degli archivi RAR e il rilevamento delle anomalie di path traversal CVE-2025-8088.

Vedi Repository
128 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RAR Anomaly Inspector

License MIT PowerShell 5.1+ CVE-2025-8088

RAR Anomaly Inspector è uno strumento PowerShell di sola lettura per ispezione statica degli archivi RAR, progettato per rilevare anomalie di path traversal relative a CVE-2025-8088 (WinRAR RAR5 Path Traversal).

Lo strumento non estrae né esegue il contenuto degli archivi.


Caratteristiche

  • Analisi statica e di sola lettura (nessuna estrazione, nessuna esecuzione)
  • Rilevamento di pattern di path traversal grezzi (..\)
  • Identificazione di scritture al di fuori della directory di estrazione
  • Rilevamento di indicatori di NTFS Alternate Data Stream (ADS)
  • Output pulito, solo directory (sicuro per copia-incolla)
  • Classificazione del rischio basata su euristica

Requisiti

  • Windows
  • PowerShell 5.1+
  • Opzionale: 7z.exe (per elencare i file visibili all'utente)

Utilizzo

root@kitploit:~
.\anom-rar.ps1 .\suspicious.rar

Output di esempio

root@kitploit:~
RAR Anomaly Inspector
CVE      : CVE-2025-8088 (WinRAR Path Traversal)
Author   : Ilham
Source   : https://github.com/ilhamrzr/RAR-Anomaly-Inspector

Mode     : Static / Read-Only Inspection
Warning  : Indicators only - NOT proof of exploitation
ScanTime : 2026-01-11 13:33:05
-------------------------------------------------------

=== Archive File Inventory (7-Zip read-only) ===
Files visible to the user:
  - CVE-2025-8088.pdf

=== Suspicious Path Indicators Extraction ===
RAW suspicious path indicators (UNFILTERED):
  - ..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
Total RAW indicators: 10

Sanitized logical paths (SAFE for copy-paste):
  -> AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

=== Summary ===
Result: [!] ARCHIVE REQUIRES FURTHER INVESTIGATION
[!] High-risk archive structure detected (repeated deep traversal / ADS-style metadata)

Manual investigation hint:
- Review archive construction and intent.
- Do NOT execute extracted files directly.
- Treat repeated traversal as HIGH RISK.

Inspection completete.



Livelli di Rischio

  • BASSO
    Anomalie minori senza target sensibili

  • MEDIO
    Traversal rilevato senza chiari percorsi di persistenza

  • ALTO
    Traversal esplicito che mira a directory sensibili

I livelli di rischio sono euristici e non indicano il successo dello sfruttamento.


Cosa Questo Strumento Non Fa

  • Non estrae archivi

  • Non esegue file

  • Non convalida payload

  • Non garantisce lo sfruttamento


Ambito

  • Inteso per analisi difensiva e triage

  • Adatto per blue team, responder e ricercatori

  • Non è un framework di sfruttamento


Riferimento CVE

  • CVE-2025-8088

  • Versione interessata: WinRAR per Windows ≤ 7.12

  • Risolto in: WinRAR 7.13+


Dichiarazione di non responsabilità

Questo strumento è fornito esclusivamente a scopo difensivo e didattico.

Scarica lo strumento