Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zipbrk — Fuzzer de format de fichier Zip et outil polyvalent. | Kitploit
Outils/GitHubGitHub/kvesel/zipbrk
Outils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésExploitationÉvasion IDS/IPSFuzzingCryptographieAnalyse de Binaires
GitHubkvesel/zipbrk

zipbrk

Fuzzer de format de fichier Zip et outil polyvalent.

Voir le dépôt
124il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

zipbrk 2.2.0

Zip break est un outil pour disséquer, modifier et réassembler les fichiers zip pour diverses tâches. Il est conçu pour être multiplateforme et aussi simple que possible à porter entre différents systèmes. Il a été testé sur Windows 9x/2k/XP, Windows Vista/7/8, Fedora 23/24/25/26/27, Kali, Debian 8/9, Qubes 3.2/4.0, Whonix 13/14, Ubuntu 10, FreeBSD 11 et divers téléphones Android. Pour compiler sur des machines Linux/UNIX, exécutez simplement gcc -o zipbrk zipbrk.c. Les utilisateurs Windows peuvent ouvrir le fichier dans un projet Visual Studio par défaut (la version Community est désormais gratuite et fonctionne très bien pour cela) et appuyer sur F7.

CVEs traités

CVEDéclenché par
CVE-2004-0932-c / -u
CVE-2014-8139-xs
CVE-2014-8140-xc / -xu
CVE-2014-8141-xc / -xu
CVE-2015-7696-s
CVE-2015-7697-s
CVE-2018-1000035-e / -xs

Utilisation

Voici quelques exemples d'utilisation :

zipbrk file.zip --encryption-set --xor-crc32

Cette commande indique à zipbrk de définir le(s) indicateur(s) de chiffrement dans le fichier et de modifier les sommes CRC32 qui leur sont associées. Pour modifier les sommes, l'utilisateur est invité à saisir un mot de passe qui sera utilisé comme clé dans toutes les opérations nécessitant des modifications uniques.

Notez que le drapeau de chiffrement peut être défini, mais le contenu n'est pas nécessairement chiffré. Les programmes de fichiers zip demanderont généralement un mot de passe si le drapeau de chiffrement est défini, et ne réaliseront pas que les données ne sont même pas chiffrées, alors qu'elles sont en réalité toujours sous forme de texte clair.

Une alternative plus sûre serait de chiffrer un fichier zip, puis de le faire apparaître comme non chiffré, ce qui pourrait amener un utilisateur à supposer que le fichier est endommagé.

--encryption-unset

Il est connu que certains logiciels antivirus ne scannent pas le contenu d'un fichier (CVE-2004-0932, et al.) si le paramètre Taille non compressée de l'en-tête du fichier est défini à 0 octet.

--zero-uncompressed

Dans le cas où un fournisseur n'autorise pas la transmission ou le stockage de fichiers zip (par exemple GMail, et al.), la signature du fichier zip peut être modifiée pour tromper les processeurs zip en leur faisant croire que le fichier n'est pas au format zip. La signature peut ensuite être rétablie une fois qu'elle est reçue par le point d'arrivée.

--signature-spoof

Télécharger l’outil