Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ZipExec — Una tecnica unica per eseguire binari da un archivio zip protetto da password. | Kitploit
Strumenti/GitHubGitHub/tylous/zipexec
Strumenti DifensiviGenerazione di PayloadPost-ExploitRed TeamingSviluppo Payload
GitHubtylous/zipexec

ZipExec

Una tecnica unica per eseguire binari da un archivio zip protetto da password.

Vedi Repository
1.0k1464 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ZipExec

ZipExec è un Proof-of-Concept (POC) per avvolgere strumenti binari in un file zip protetto da password. Questo file zip viene poi codificato in base64 in una stringa che viene ricostruita su disco. Questa stringa codificata viene quindi caricata in un file JScript che, una volta eseguito, ricostruisce il file zip protetto da password sul disco e lo esegue. Questo viene fatto programmaticamente utilizzando oggetti COM per accedere alle funzioni basate su GUI in Windows tramite il loader JScript generato, eseguendo il loader all'interno dello zip protetto da password senza doverlo prima decomprimere. Proteggendo con password il file zip, si protegge il binario dagli EDR e dai meccanismi di scansione su disco o anti-malware.

Installazione

Il primo passo, come sempre, è clonare il repository. Prima di compilare ZipExec è necessario installare le dipendenze. Per installarle, esegui i seguenti comandi:

root@kitploit:~
go get github.com/yeka/zip

Quindi compilalo

root@kitploit:~
go build ZipExec.go

oppure

root@kitploit:~
go install github.com/Tylous/ZipExec@latest

Aiuto

root@kitploit:~
./ZipExec -h

__________.__      ___________                     
\____    /|__|_____\_   _____/__  ___ ____   ____  
  /     / |  \____ \|    __)_\  \/  // __ \_/ ___\ 
 /     /_ |  |  |_> >        \>    <\  ___/\  \___ 
/_______ \|__|   __/_______  /__/\_ \\___  >\___  >
        \/   |__|          \/      \/    \/     \/ 
                (@Tyl0us)

Utilizzo di ./ZipExec:
  -I stringa
        Percorso del file contenente il binario da zippare.
  -O stringa
        Nome del file di output (es. loader.js)
  -sandbox
        Abilita l'evasione sandbox usando IsDomainedJoined.
Scarica lo strumento