Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zip_smuggling — Python3-Dienstprogramm zum Erstellen von ZIP-Dateien, die zusätzliche Daten für die spätere Extraktion einschmuggeln. | Kitploit
Tools/GitHubGitHub/octoberfest7/zip_smuggling
DatenexfiltrationRed TeamingPayload-EntwicklungAdversarial-Angriff
GitHuboctoberfest7/zip_smuggling

zip_smuggling

Python3-Dienstprogramm zum Erstellen von ZIP-Dateien, die zusätzliche Daten für die spätere Extraktion einschmuggeln.

Repository anzeigen
27530vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

zip_smuggling

Dieses Python-Dienstprogramm erstellt Zip-Dateien, die zusätzliche Daten enthalten, die in die Dateistruktur eingebettet sind. Diese zusätzlichen Daten sind beim Untersuchen oder Entpacken der Zip-Datei nicht sichtbar bzw. werden nicht angezeigt, können aber über eine Windows-Verknüpfungsdatei (LNK) innerhalb der Zip-Datei mit PowerShell abgerufen werden.

Verwendung

Das Skript benötigt einen Namen für Ihre Zip-Datei / Verknüpfungsdatei / geschmuggelte Datei sowie die Datei/die Daten, die Sie einschmuggeln möchten:

python3 zip_smuggle.py important_data /home/ubuntu/zip_smuggling/testdata.txt

Dies erzeugt eine important_data.zip im Skriptordner. Übertragen Sie diese Zip-Datei auf einen Windows-Rechner, doppelklicken Sie in die Zip-Datei oder extrahieren Sie sie, und klicken Sie dann auf die darin enthaltene Verknüpfung. Die zum Einschmuggeln übergebenen Daten werden aus der Zip-Datei abgerufen, auf der Festplatte gespeichert und als Textdatei geöffnet.

Über

Dieses Projekt nutzt ein älteres Projekt von mir, lnk_generator, mit dem Sie mithilfe einer voreingestellten Vorlage beliebige Verknüpfungsdateien erstellen können. Schauen Sie sich dieses Repository an, um weitere Details / vollständigere Skripte und Hinweise zur Erstellung von Verknüpfungsdateien zu erhalten.

Die geschmuggelten Daten werden zwischen den Daten der im Archiv enthaltenen Dateien und dem zentralen Verzeichnis des Archivs platziert, das sozusagen als Inhaltsverzeichnis der Zip-Datei dient. Dieses zentrale Verzeichnis enthält Offsets der Dateien im Archiv. Obwohl unsere injizierten Daten in der Zip-Datei vorhanden sind, werden sie vom zentralen Verzeichnis nicht verfolgt oder indexiert und können daher nicht einfach angezeigt oder extrahiert werden. Das Python-Skript findet den Offset des "End of Central Directory" in der Zip-Datei und aktualisiert ihn mit der neuen Position des zentralen Verzeichnisses, nachdem die geschmuggelten Daten injiziert wurden. Die folgende Grafik zeigt links die allgemeine Struktur einer Zip-Datei und rechts, wo unsere Daten eingefügt wurden:

image

Die geschmuggelten Daten werden mit einem PowerShell-Befehl extrahiert:

powershell.exe -w 1 -c "$name = \"testing\";$file = (get-childitem -Pa $Env:USERPROFILE -Re -Inc *$name.zip).fullname;$bytes=[System.IO.File]::ReadAllBytes($file);$size = (0..($bytes.Length - 4) | Where-Object {$bytes[$_] -eq 0x55 -and $bytes[$_+1] -eq 0x55 -and $bytes[$_+2] -eq 0x55 -and $bytes[$_+3] -eq 0x55 })[0] + 4;$length=12;$chunk=$bytes[$size..($size+$length-1)];$out = \"$Env:TEMP\$name.txt\";[System.IO.File]::WriteAllBytes($out,$chunk);Invoke-Item $out"

Dieser Befehl:

  1. Durchsucht den Benutzerordner rekursiv nach der Zip-Datei
  2. Liest sie in den Speicher
  3. Lokalisiert eine Egghunter-Byrtesequenz (0x55/0x55/0x55/0x55), die den Beginn der geschmuggelten Daten markiert
  4. Schreibt die geschmuggelten Daten als payload_name.txt auf die Festplatte
  5. Öffnet die Textdatei mit der Standardanwendung des Systems für .txt-Dateien

Dieser POC wurde bewusst allgemein gehalten / die Waffenisierung zur Verwendung anderer Dateitypen usw. bleibt dem Leser als Übung überlassen.

Tool herunterladen