Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RAR-Anomaly-Inspector — Ferramenta PowerShell defensiva para inspeção estática de arquivos RAR e detecção de anomalias de path traversal do CVE-2025-8088. | Kitploit
Ferramentas/GitHubGitHub/ilhamrzr/rar-anomaly-inspector
Ferramentas DefensivasAnálise EstáticaAnálise de VulnerabilidadesAnálise ForenseAnálise de MalwareResposta a Incidentes
GitHubilhamrzr/rar-anomaly-inspector

RAR-Anomaly-Inspector

Ferramenta PowerShell defensiva para inspeção estática de arquivos RAR e detecção de anomalias de path traversal do CVE-2025-8088.

Ver Repositório
12há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RAR Anomaly Inspector

License MIT PowerShell 5.1+ CVE-2025-8088

RAR Anomaly Inspector é uma ferramenta PowerShell somente leitura para inspeção estática de arquivos RAR, projetada para detectar anomalias de path traversal relacionadas à CVE-2025-8088 (WinRAR RAR5 Path Traversal).

A ferramenta não extrai nem executa o conteúdo dos arquivos.


Funcionalidades

  • Análise estática e somente leitura (sem extração, sem execução)
  • Detecção de padrões brutos de path traversal (..\)
  • Identificação de gravações fora do diretório de extração
  • Detecção de indicadores de NTFS Alternate Data Stream (ADS)
  • Saída limpa, apenas com diretórios (segura para copiar e colar)
  • Classificação de risco baseada em heurística

Requisitos

  • Windows
  • PowerShell 5.1+
  • Opcional: 7z.exe (para listar arquivos visíveis ao usuário)

Uso

root@kitploit:~
.\anom-rar.ps1 .\suspicious.rar

Exemplo de Saída

root@kitploit:~
RAR Anomaly Inspector
CVE      : CVE-2025-8088 (WinRAR Path Traversal)
Author   : Ilham
Source   : https://github.com/ilhamrzr/RAR-Anomaly-Inspector

Mode     : Static / Read-Only Inspection
Warning  : Indicators only - NOT proof of exploitation
ScanTime : 2026-01-11 13:33:05
-------------------------------------------------------

=== Archive File Inventory (7-Zip read-only) ===
Files visible to the user:
  - CVE-2025-8088.pdf

=== Suspicious Path Indicators Extraction ===
RAW suspicious path indicators (UNFILTERED):
  - ..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
Total RAW indicators: 10

Sanitized logical paths (SAFE for copy-paste):
  -> AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

=== Summary ===
Result: [!] ARCHIVE REQUIRES FURTHER INVESTIGATION
[!] High-risk archive structure detected (repeated deep traversal / ADS-style metadata)

Manual investigation hint:
- Review archive construction and intent.
- Do NOT execute extracted files directly.
- Treat repeated traversal as HIGH RISK.

Inspection completete.



Níveis de Risco

  • BAIXO
    Anomalias menores sem alvos sensíveis

  • MÉDIO
    Traversal detectado sem caminhos de persistência claros

  • ALTO
    Traversal explícito visando diretórios sensíveis

Os níveis de risco são heurísticos e não indicam sucesso de exploração.


O Que Esta Ferramenta Não Faz

  • Não extrai arquivos

  • Não executa arquivos

  • Não valida payloads

  • Não garante exploração


Escopo

  • Projetada para análise defensiva e triagem

  • Adequada para blue teams, respondedores e pesquisadores

  • Não é uma estrutura de exploração


Referência CVE

  • CVE-2025-8088

  • Afetado: WinRAR para Windows ≤ 7.12

  • Corrigido na versão: WinRAR 7.13+


Aviso Legal

Esta ferramenta é fornecida apenas para fins defensivos e educacionais.

Baixar ferramenta