
مُختبر تنسيق ملفات Zip وأداة متعددة الاستخدامات.
Zip break هي أداة لتشريح وتعديل وإعادة تجميع ملفات zip لمجموعة متنوعة من المهام. وهي مصممة لتكون عبر المنصات وبسيطة قدر الإمكان لنقلها بين الأنظمة المختلفة. تم اختبارها على Windows 9x/2k/XP, Windows Vista/7/8, Fedora 23/24/25/26/27, Kali, Debian 8/9, Qubes 3.2/4.0, Whonix 13/14, Ubuntu 10, FreeBSD 11, وأجهزة Android المختلفة. لتجميعها على أجهزة Linux/UNIX قم ببساطة بتنفيذ gcc -o zipbrk zipbrk.c. يمكن لمستخدمي Windows فتح الملف في مشروع Visual Studio الافتراضي (الإصدار Community مجاني الآن ويعمل بشكل جيد لهذا الغرض) والضغط على F7.
| CVE | تم تشغيله بواسطة |
|---|---|
| CVE-2004-0932 | -c / -u |
| CVE-2014-8139 | -xs |
| CVE-2014-8140 | -xc / -xu |
| CVE-2014-8141 | -xc / -xu |
| CVE-2015-7696 | -s |
| CVE-2015-7697 | -s |
| CVE-2018-1000035 | -e / -xs |
بعض الأمثلة على الاستخدام هي:
zipbrk file.zip --encryption-set --xor-crc32
سيخبر هذا الأمر zipbrk بتعيين علامة (علامات) التشفير في الملف وتعديل مجاميع CRC32 المرتبطة بها. لتعديل المجاميع، يُطلب من المستخدم إدخال كلمة مرور لاستخدامها كمفتاح في أي عمليات تتطلب تعديلات فريدة.
لاحظ أنه قد يتم تعيين علامة التشفير، ولكن المحتويات لا تزال غير مشفرة بالضرورة. ستطلب برامج ملفات zip عادةً كلمة مرور إذا تم تعيين علامة التشفير، وتفشل في إدراك أن البيانات ليست مشفرة حتى، ولكن البيانات لا تزال في الواقع في شكل نص عادي.
سيكون البديل الأكثر أمانًا هو ربما تشفير ملف zip، ثم جعله يبدو كما لو أنه غير مشفر، مما قد يؤدي بالمستخدم إلى افتراض أن الملف تالف.
--encryption-unset
من المعروف أن بعض برامج مكافحة الفيروسات لا تقوم بفحص محتويات ملف (CVE-2004-0932، وغيرها) إذا تم تعيين معلمة الحجم غير المضغوط لرأس الملف على 0 بايت في الحجم.
--zero-uncompressed
في حالة عدم سماح مزود الخدمة بنقل أو تخزين ملفات zip (مثل GMail، وغيرها)، يمكن تغيير توقيع ملف zip لخداع معالجات zip لافتراض أن الملف ليس بتنسيق zip. يمكن بعد ذلك إعادة تغيير التوقيع بمجرد استلامه من قبل نقطة النهاية.
--signature-spoof