
Fuzzer y multiherramienta del formato de archivo Zip.
Zip break es una herramienta para diseccionar, modificar y reensamblar archivos zip para una variedad de tareas. Está diseñada para ser multiplataforma y lo más simple posible de portar entre sistemas variados. Ha sido probada en Windows 9x/2k/XP, Windows Vista/7/8, Fedora 23/24/25/26/27, Kali, Debian 8/9, Qubes 3.2/4.0, Whonix 13/14, Ubuntu 10, FreeBSD 11 y varios teléfonos Android. Para compilar en máquinas Linux/UNIX simplemente ejecute gcc -o zipbrk zipbrk.c. Los usuarios de Windows pueden abrir el archivo en un proyecto predeterminado de Visual Studio (la versión Community ahora es gratuita y funciona perfectamente para esto) y presionar F7.
| CVE | Activado por |
|---|---|
| CVE-2004-0932 | -c / -u |
| CVE-2014-8139 | -xs |
| CVE-2014-8140 | -xc / -xu |
| CVE-2014-8141 | -xc / -xu |
| CVE-2015-7696 | -s |
| CVE-2015-7697 | -s |
| CVE-2018-1000035 | -e / -xs |
Algunos ejemplos de uso son:
zipbrk file.zip --encryption-set --xor-crc32
Este comando le indicaría a zipbrk que establezca las banderas de cifrado en el archivo y modifique las sumas CRC32 asociadas a ellas. Para modificar las sumas, se le solicita al usuario una contraseña que se utilizará como clave en cualquier operación que requiera modificaciones únicas.
Tenga en cuenta que la bandera de cifrado puede estar establecida, pero el contenido aún no está necesariamente cifrado. Los programas de archivos Zip normalmente solicitarán una contraseña si la bandera de cifrado está establecida, y no se darán cuenta de que los datos ni siquiera están cifrados, pero en realidad los datos aún están en texto plano.
Una alternativa más segura sería quizás cifrar un archivo zip y luego hacer que parezca que no está cifrado, lo que podría llevar a un usuario a asumir que el archivo está dañado.
--encryption-unset
Se sabe que algunos antivirus no escanean el contenido de un archivo (CVE-2004-0932, et al.) si el parámetro de Tamaño sin Comprimir del encabezado del archivo está establecido en 0 bytes.
--zero-uncompressed
En caso de que un proveedor no permita la transmisión o almacenamiento de archivos zip (por ejemplo, GMail, et al.), la firma del archivo zip se puede cambiar para engañar a los procesadores zip y hacer que asuman que el archivo no está en formato zip. Luego, la firma se puede volver a cambiar una vez que sea recibida por el punto final.
--signature-spoof