
Zip-Dateiformat-Fuzzer und Multi-Tool.
Zip break ist ein Werkzeug zum Zerlegen, Modifizieren und Wiederzusammensetzen von Zip-Dateien für eine Vielzahl von Aufgaben. Es ist plattformübergreifend konzipiert und so einfach wie möglich auf verschiedene Systeme zu portieren. Getestet wurde es auf Windows 9x/2k/XP, Windows Vista/7/8, Fedora 23/24/25/26/27, Kali, Debian 8/9, Qubes 3.2/4.0, Whonix 13/14, Ubuntu 10, FreeBSD 11 und verschiedenen Android-Geräten. Zum Kompilieren auf Linux/UNIX-Maschinen führen Sie einfach gcc -o zipbrk zipbrk.c aus. Windows-Benutzer können die Datei in ein standardmäßiges Visual Studio-Projekt (die Community-Version ist jetzt kostenlos und funktioniert problemlos) öffnen und F7 drücken.
| CVE | Ausgelöst durch |
|---|---|
| CVE-2004-0932 | -c / -u |
| CVE-2014-8139 | -xs |
| CVE-2014-8140 | -xc / -xu |
| CVE-2014-8141 | -xc / -xu |
| CVE-2015-7696 | -s |
| CVE-2015-7697 | -s |
| CVE-2018-1000035 | -e / -xs |
Einige Beispiele zur Verwendung sind:
zipbrk file.zip --encryption-set --xor-crc32
Dieser Befehl weist zipbrk an, die Verschlüsselungsflag(s) in der Datei zu setzen und die zugehörigen CRC32-Prüfsummen zu modifizieren. Um die Summen zu modifizieren, wird der Benutzer nach einem Passwort gefragt, das als Schlüssel für alle Vorgänge verwendet wird, die eindeutige Modifikationen erfordern.
Beachten Sie, dass das Verschlüsselungsflag gesetzt sein kann, die Inhalte jedoch noch nicht unbedingt verschlüsselt sind. Zip-Programme fordern normalerweise ein Passwort, wenn das Verschlüsselungsflag gesetzt ist, und erkennen nicht, dass die Daten nicht einmal verschlüsselt sind, sondern immer noch im Klartext vorliegen.
Eine sicherere Alternative wäre, eine Zip-Datei zu verschlüsseln und sie dann so erscheinen zu lassen, als wäre sie nicht verschlüsselt, was einen Benutzer dazu verleiten könnte, anzunehmen, die Datei sei beschädigt.
--encryption-unset
Einige Antivirenprogramme scannen nachweislich den Inhalt einer Datei nicht (CVE-2004-0932 u. a.), wenn der Parameter Uncompressed Size im Dateikopf auf 0 Bytes gesetzt ist.
--zero-uncompressed
Falls ein Anbieter die Übertragung oder Speicherung von Zip-Dateien nicht erlaubt (z. B. GMail u. a.), kann die Zip-Dateisignatur geändert werden, um Zip-Prozessoren vorzutäuschen, dass die Datei nicht im Zip-Format vorliegt. Die Signatur kann dann wieder zurückgesetzt werden, sobald sie vom Endpunkt empfangen wurde.
--signature-spoof