Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zip_smuggling — Utilità Python3 per creare file zip che intrufolano dati aggiuntivi da estrarre in seguito. | Kitploit
Strumenti/GitHubGitHub/octoberfest7/zip_smuggling
Esfiltrazione DatiRed TeamingSviluppo PayloadAttacco Avversario
GitHuboctoberfest7/zip_smuggling

zip_smuggling

Utilità Python3 per creare file zip che intrufolano dati aggiuntivi da estrarre in seguito.

Vedi Repository
275301 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

zip_smuggling

Questa utility Python crea file zip che contengono dati aggiuntivi incorporati nella struttura del file. Questi dati extra non sono visibili/non vengono mostrati quando lo zip viene esaminato o decompresso, ma possono essere recuperati tramite PowerShell usando un file di collegamento di Windows (LNK) all'interno del file zip.

Utilizzo

Lo script richiede un nome per il file zip / file di collegamento / file contrabbandato, oltre al file/dato che desideri contrabbandare:

python3 zip_smuggle.py important_data /home/ubuntu/zip_smuggling/testdata.txt

Questo produrrà important_data.zip nella cartella dello script. Trasferisci questo file zip su una macchina Windows, fai doppio clic sullo zip o estrailo, quindi fai clic sul collegamento contenuto al suo interno. I dati che hai fornito da contrabbandare verranno recuperati dal file zip, salvati su disco e aperti come file di testo.

Informazioni

Questo progetto sfrutta un mio progetto precedente, lnk_generator, che consente di creare file di collegamento arbitrari utilizzando un modello preimpostato. Dai un'occhiata a quel repository per maggiori dettagli / script più completi e note sulla generazione di file di collegamento.

I dati contrabbandati vengono inseriti tra i dati dei file contenuti nell'archivio e la directory centrale dell'archivio, che funge da una sorta di indice per il file zip. Questa directory centrale contiene gli offset dei file all'interno dell'archivio, quindi mentre i nostri dati iniettati sono presenti nello zip, non vengono tracciati o indicizzati dalla directory centrale e pertanto non possono essere facilmente visualizzati o estratti. Lo script Python trova l'offset "End of Central Directory" all'interno del file zip e lo aggiorna con la nuova posizione della directory centrale dopo l'iniezione dei dati contrabbandati. La seguente grafica mostra la struttura generale di uno zip a sinistra e dove i nostri dati sono stati inseriti a destra:

image

I dati contrabbandati vengono estratti tramite un comando PowerShell:

powershell.exe -w 1 -c "$name = \"testing\";$file = (get-childitem -Pa $Env:USERPROFILE -Re -Inc *$name.zip).fullname;$bytes=[System.IO.File]::ReadAllBytes($file);$size = (0..($bytes.Length - 4) | Where-Object {$bytes[$_] -eq 0x55 -and $bytes[$_+1] -eq 0x55 -and $bytes[$_+2] -eq 0x55 -and $bytes[$_+3] -eq 0x55 })[0] + 4;$length=12;$chunk=$bytes[$size..($size+$length-1)];$out = \"$Env:TEMP\$name.txt\";[System.IO.File]::WriteAllBytes($out,$chunk);Invoke-Item $out"

Questo comando:

  1. Cerca in modo ricorsivo nella cartella home dell'utente il file zip
  2. Lo legge in memoria
  3. Localizza una sequenza di byte egghunter (0x55/0x55/0x55/0x55) che segna l'inizio dei dati contrabbandati
  4. Scrive i dati contrabbandati su disco come payload_name.txt
  5. Apre il file di testo usando l'applicazione di sistema predefinita per i file .txt

Questo POC è stato lasciato abbastanza generico / armarlo per usare altri tipi di file / ecc. sarà lasciato come esercizio al lettore.

Scarica lo strumento