Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RAR-Anomaly-Inspector — Оборонительный инструмент PowerShell для статической проверки архивов RAR и обнаружения аномалий обхода пути CVE-2025-8088. | Kitploit
Инструменты/GitHubGitHub/ilhamrzr/rar-anomaly-inspector
Оборонительные ИнструментыСтатический анализАнализ уязвимостейФорензикаАнализ вредоносных программРеагирование на Инциденты
GitHubilhamrzr/rar-anomaly-inspector

RAR-Anomaly-Inspector

Оборонительный инструмент PowerShell для статической проверки архивов RAR и обнаружения аномалий обхода пути CVE-2025-8088.

Репозиторий
128 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инспектор аномалий RAR

License MIT PowerShell 5.1+ CVE-2025-8088

Инспектор аномалий RAR — это инструмент PowerShell только для чтения для статической проверки архивов RAR, предназначенный для обнаружения аномалий обхода пути, связанных с CVE-2025-8088 (WinRAR RAR5 Path Traversal).

Инструмент не извлекает и не выполняет содержимое архива.


Возможности

  • Статический анализ только для чтения (без извлечения, без выполнения)
  • Обнаружение необработанных шаблонов обхода пути (..\)
  • Выявление записей за пределами каталога извлечения
  • Обнаружение индикаторов альтернативных потоков данных NTFS (ADS)
  • Чистый вывод, только каталоги (безопасно для копирования и вставки)
  • Классификация рисков на основе эвристики

Требования

  • Windows
  • PowerShell 5.1+
  • Опционально: 7z.exe (для отображения видимых пользователю файлов)

Использование

root@kitploit:~
.\anom-rar.ps1 .\suspicious.rar

Пример вывода

root@kitploit:~
RAR Anomaly Inspector
CVE      : CVE-2025-8088 (WinRAR Path Traversal)
Author   : Ilham
Source   : https://github.com/ilhamrzr/RAR-Anomaly-Inspector

Mode     : Static / Read-Only Inspection
Warning  : Indicators only - NOT proof of exploitation
ScanTime : 2026-01-11 13:33:05
-------------------------------------------------------

=== Archive File Inventory (7-Zip read-only) ===
Files visible to the user:
  - CVE-2025-8088.pdf

=== Suspicious Path Indicators Extraction ===
RAW suspicious path indicators (UNFILTERED):
  - ..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
  - ..\..\..\..\..\..\..\..\..\..\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CVE-2025-8088.vbs
Total RAW indicators: 10

Sanitized logical paths (SAFE for copy-paste):
  -> AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

=== Summary ===
Result: [!] ARCHIVE REQUIRES FURTHER INVESTIGATION
[!] High-risk archive structure detected (repeated deep traversal / ADS-style metadata)

Manual investigation hint:
- Review archive construction and intent.
- Do NOT execute extracted files directly.
- Treat repeated traversal as HIGH RISK.

Inspection completete.

Уровни риска

  • НИЗКИЙ
    Незначительные аномалии без чувствительных целей

  • СРЕДНИЙ
    Обнаружен обход без четких путей сохранения

  • ВЫСОКИЙ
    Явный обход, нацеленный на чувствительные каталоги

Уровни риска являются эвристическими и не указывают на успешность эксплуатации.


Что этот инструмент не делает

  • Не извлекает архивы

  • Не выполняет файлы

  • Не проверяет полезные нагрузки

  • Не гарантирует эксплуатацию


Область применения

  • Предназначен для защитного анализа и сортировки

  • Подходит для синих команд, реагирующих на инциденты и исследователей

  • Не является фреймворком для эксплуатации


Ссылка CVE

  • CVE-2025-8088

  • Затронуты: WinRAR для Windows ≤ 7.12

  • Исправлено в: WinRAR 7.13+


Отказ от ответственности

Этот инструмент предоставляется только для защитных и образовательных целей.

Скачать инструмент