Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zipbrk — Fuzzer del formato di file Zip e multi-strumento. | Kitploit
Strumenti/GitHubGitHub/kvesel/zipbrk
Strumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàExploitEvasione IDS/IPSFuzzingCrittografiaAnalisi di Binari
GitHubkvesel/zipbrk

zipbrk

Fuzzer del formato di file Zip e multi-strumento.

Vedi Repository
1243 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

zipbrk 2.2.0

Zip break è uno strumento per analizzare, modificare e ricostruire file zip per una varietà di scopi. È progettato per essere multipiattaforma e il più semplice possibile da portare tra sistemi diversi. È stato testato su Windows 9x/2k/XP, Windows Vista/7/8, Fedora 23/24/25/26/27, Kali, Debian 8/9, Qubes 3.2/4.0, Whonix 13/14, Ubuntu 10, FreeBSD 11 e vari telefoni Android. Per compilare su macchine Linux/UNIX è sufficiente eseguire gcc -o zipbrk zipbrk.c. Gli utenti Windows possono aprire il file in un progetto predefinito di Visual Studio (la versione Community ora è gratuita e funziona perfettamente) e premere F7.

CVE affrontati

CVEAttivato da
CVE-2004-0932-c / -u
CVE-2014-8139-xs
CVE-2014-8140-xc / -xu
CVE-2014-8141-xc / -xu
CVE-2015-7696-s
CVE-2015-7697-s
CVE-2018-1000035-e / -xs

Utilizzo

Alcuni esempi di utilizzo sono:

zipbrk file.zip --encryption-set --xor-crc32

Questo comando dice a zipbrk di impostare i flag di crittografia nel file e modificare le somme CRC32 associate. Per modificare le somme, all'utente viene chiesto di inserire una password da utilizzare come chiave in qualsiasi operazione che richieda modifiche univoche.

Si noti che il flag di crittografia può essere impostato, ma i contenuti non sono ancora necessariamente crittografati. I programmi zip tipicamente richiedono una password se il flag di crittografia è impostato e non si accorgono che i dati non sono nemmeno crittografati, ma i dati sono ancora in forma di testo semplice.

Un'alternativa più sicura potrebbe essere quella di crittografare un file zip e poi farlo apparire come se non fosse crittografato, il che potrebbe indurre un utente a presumere che il file sia danneggiato.

--encryption-unset

Alcuni software antivirus sono noti per non analizzare il contenuto di un file (CVE-2004-0932, et al.) se il parametro della dimensione non compressa dell'intestazione del file è impostato a 0 byte.

--zero-uncompressed

Nel caso in cui un provider non consenta la trasmissione o l'archiviazione di file zip (ad esempio GMail, ecc.), la firma del file zip può essere modificata per ingannare i processori zip facendo loro presumere che il file non sia in formato zip. La firma può poi essere ripristinata una volta ricevuta dal destinatario.

--signature-spoof

Scarica lo strumento