Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ZIPFileRaider — ZIP File Raider - Burp Extension für das Testen von ZIP-Datei-Payloads | Kitploit
Tools/GitHubGitHub/destine21/zipfileraider
Payload-GenerierungWebanwendungs-ExploitationWebsicherheitFuzzingPenetrationstests
GitHubdestine21/zipfileraider

ZIPFileRaider

ZIP File Raider - Burp Extension für das Testen von ZIP-Datei-Payloads

Repository anzeigen
7112vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ZIP File Raider – Burp-Erweiterung zum Testen von ZIP-Datei-Payloads

ZIP File Raider ist eine Burp Suite-Erweiterung zum Angreifen von Webanwendungen mit ZIP-Datei-Upload-Funktionalität. Sie können einfach Burp Scanner/Repeater-Payloads in ZIP-Inhalte von HTTP-Anfragen einfügen, was standardmäßig nicht möglich ist. Diese Erweiterung hilft, die Extraktions- und Komprimierungsschritte zu automatisieren.

Diese Software wurde von Natsasit Jirathammanuwat während eines kooperativen Ausbildungskurses an der King Mongkut's University of Technology Thonburi (KMUTT) erstellt.

Installation

  1. Richten Sie das Jython standalone Jar in Extender > Options > Python Environment > "Select file..." ein.
  2. Fügen Sie die ZIP File Raider-Erweiterung in Extender > Extensions > Add > ZIPFileRaider.py hinzu (Extension type: Python)

Verwendung

Senden Sie die HTTP-Anfrage mit einer komprimierten Datei an den ZIP File Raider

Klicken Sie zuerst mit der rechten Maustaste auf die HTTP-Anfrage mit einer komprimierten Datei im HTTP-Body und wählen Sie dann "Send request to ZIP File Raider extender Repeater" oder Scanner.

Repeater

Dieser Repeater-Tab ermöglicht es, den Inhalt der komprimierten Datei zu bearbeiten und sie dann sofort an den Server zu senden.

Beschreibungen für ZIP File Raider – Repeater-Tab:

  1. Files and folders pane – Liste der Dateien und Ordner in der komprimierten Datei, die aus dem vorherigen Schritt gesendet wurde (Send request to ...); wählen Sie eine Datei aus, um ihren Inhalt zu bearbeiten.
  2. Edit pane – Bearbeiten Sie den Inhalt der ausgewählten Datei im Text- oder Hex-Modus (drücken Sie "Save" nach dem Bearbeiten einer Datei, wenn Sie mehrere Dateien in einer ZIP-Datei bearbeiten möchten).
  3. Request/Response pane – Die HTTP-Anfrage/-Antwort wird in diesem Bereich angezeigt, nachdem Sie auf die Schaltfläche "Compress & Go" geklickt haben.

Scanner

Dieser Scanner-Tab wird verwendet, um den §insertion point§ im Inhalt der ZIP-Datei zu setzen, bevor sie an den Burp Scanner gesendet wird.

Beschreibungen für ZIP File Raider – Scanner-Tab:

  1. Files and folders pane – Liste der Dateien und Ordner in der komprimierten Datei, die aus dem vorherigen Schritt gesendet wurde (Send request to ...); wählen Sie eine Datei aus, für die Sie die §insertion points§ setzen möchten.
  2. Set insertion point pane – Setzen Sie den Einfügepunkt im Inhalt der ausgewählten Datei, indem Sie auf die Schaltfläche "Set insertion point" klicken. (Der Einfügepunkt wird mit einem Paar von §-Symbolen eingeschlossen.)
  3. Config/Status pane – Konfigurieren Sie den Scanner und zeigen Sie den Scanner-Status an (Not Running/Running).
Tool herunterladen