
Fuzzer del formato di file Zip e multi-strumento.
Zip break è uno strumento per analizzare, modificare e ricostruire file zip per una varietà di scopi. È progettato per essere multipiattaforma e il più semplice possibile da portare tra sistemi diversi. È stato testato su Windows 9x/2k/XP, Windows Vista/7/8, Fedora 23/24/25/26/27, Kali, Debian 8/9, Qubes 3.2/4.0, Whonix 13/14, Ubuntu 10, FreeBSD 11 e vari telefoni Android. Per compilare su macchine Linux/UNIX è sufficiente eseguire gcc -o zipbrk zipbrk.c. Gli utenti Windows possono aprire il file in un progetto predefinito di Visual Studio (la versione Community ora è gratuita e funziona perfettamente) e premere F7.
| CVE | Attivato da |
|---|---|
| CVE-2004-0932 | -c / -u |
| CVE-2014-8139 | -xs |
| CVE-2014-8140 | -xc / -xu |
| CVE-2014-8141 | -xc / -xu |
| CVE-2015-7696 | -s |
| CVE-2015-7697 | -s |
| CVE-2018-1000035 | -e / -xs |
Alcuni esempi di utilizzo sono:
zipbrk file.zip --encryption-set --xor-crc32
Questo comando dice a zipbrk di impostare i flag di crittografia nel file e modificare le somme CRC32 associate. Per modificare le somme, all'utente viene chiesto di inserire una password da utilizzare come chiave in qualsiasi operazione che richieda modifiche univoche.
Si noti che il flag di crittografia può essere impostato, ma i contenuti non sono ancora necessariamente crittografati. I programmi zip tipicamente richiedono una password se il flag di crittografia è impostato e non si accorgono che i dati non sono nemmeno crittografati, ma i dati sono ancora in forma di testo semplice.
Un'alternativa più sicura potrebbe essere quella di crittografare un file zip e poi farlo apparire come se non fosse crittografato, il che potrebbe indurre un utente a presumere che il file sia danneggiato.
--encryption-unset
Alcuni software antivirus sono noti per non analizzare il contenuto di un file (CVE-2004-0932, et al.) se il parametro della dimensione non compressa dell'intestazione del file è impostato a 0 byte.
--zero-uncompressed
Nel caso in cui un provider non consenta la trasmissione o l'archiviazione di file zip (ad esempio GMail, ecc.), la firma del file zip può essere modificata per ingannare i processori zip facendo loro presumere che il file non sia in formato zip. La firma può poi essere ripristinata una volta ricevuta dal destinatario.
--signature-spoof