
Fuzzer de format de fichier Zip et outil polyvalent.
Zip break est un outil pour disséquer, modifier et réassembler les fichiers zip pour diverses tâches. Il est conçu pour être multiplateforme et aussi simple que possible à porter entre différents systèmes. Il a été testé sur Windows 9x/2k/XP, Windows Vista/7/8, Fedora 23/24/25/26/27, Kali, Debian 8/9, Qubes 3.2/4.0, Whonix 13/14, Ubuntu 10, FreeBSD 11 et divers téléphones Android. Pour compiler sur des machines Linux/UNIX, exécutez simplement gcc -o zipbrk zipbrk.c. Les utilisateurs Windows peuvent ouvrir le fichier dans un projet Visual Studio par défaut (la version Community est désormais gratuite et fonctionne très bien pour cela) et appuyer sur F7.
| CVE | Déclenché par |
|---|---|
| CVE-2004-0932 | -c / -u |
| CVE-2014-8139 | -xs |
| CVE-2014-8140 | -xc / -xu |
| CVE-2014-8141 | -xc / -xu |
| CVE-2015-7696 | -s |
| CVE-2015-7697 | -s |
| CVE-2018-1000035 | -e / -xs |
Voici quelques exemples d'utilisation :
zipbrk file.zip --encryption-set --xor-crc32
Cette commande indique à zipbrk de définir le(s) indicateur(s) de chiffrement dans le fichier et de modifier les sommes CRC32 qui leur sont associées. Pour modifier les sommes, l'utilisateur est invité à saisir un mot de passe qui sera utilisé comme clé dans toutes les opérations nécessitant des modifications uniques.
Notez que le drapeau de chiffrement peut être défini, mais le contenu n'est pas nécessairement chiffré. Les programmes de fichiers zip demanderont généralement un mot de passe si le drapeau de chiffrement est défini, et ne réaliseront pas que les données ne sont même pas chiffrées, alors qu'elles sont en réalité toujours sous forme de texte clair.
Une alternative plus sûre serait de chiffrer un fichier zip, puis de le faire apparaître comme non chiffré, ce qui pourrait amener un utilisateur à supposer que le fichier est endommagé.
--encryption-unset
Il est connu que certains logiciels antivirus ne scannent pas le contenu d'un fichier (CVE-2004-0932, et al.) si le paramètre Taille non compressée de l'en-tête du fichier est défini à 0 octet.
--zero-uncompressed
Dans le cas où un fournisseur n'autorise pas la transmission ou le stockage de fichiers zip (par exemple GMail, et al.), la signature du fichier zip peut être modifiée pour tromper les processeurs zip en leur faisant croire que le fichier n'est pas au format zip. La signature peut ensuite être rétablie une fois qu'elle est reçue par le point d'arrivée.
--signature-spoof