
Zip breakは、zipファイルを解析、修正、再構築するためのツールです。多様なタスクに対応するよう設計されており、クロスプラットフォームで、さまざまなシステムへの移植ができるだけ簡単になるように作られています。Windows 9x/2k/XP、Windows Vista/7/8、Fedora 23/24/25/26/27、Kali、Debian 8/9、Qubes 3.2/4.0、Whonix 13/14、Ubuntu 10、FreeBSD 11、およびさまざまなAndroidフォンでテストされています。Linux/UNIXマシンでコンパイルするには、単に gcc -o zipbrk zipbrk.c を実行してください。Windowsユーザーは、ファイルをデフォルトのVisual Studio(Community versionは現在無料で、これで問題なく動作します)プロジェクトに開き、F7を押してください。
| CVE | トリガー |
|---|---|
| CVE-2004-0932 | -c / -u |
| CVE-2014-8139 | -xs |
| CVE-2014-8140 | -xc / -xu |
| CVE-2014-8141 | -xc / -xu |
| CVE-2015-7696 | -s |
| CVE-2015-7697 | -s |
| CVE-2018-1000035 | -e / -xs |
使用例をいくつか示します:
zipbrk file.zip --encryption-set --xor-crc32
このコマンドは、zipbrkにファイル内の暗号化フラグを設定し、それに関連するCRC32チェックサムを変更するよう指示します。チェックサムを変更するために、ユーザーは固有の変更を必要とする操作でキーとして使用するパスワードの入力を求められます。
暗号化フラグが設定されていても、内容は必ずしも暗号化されているわけではありません。ZIPファイルプログラムは通常、暗号化フラグが設定されているとパスワードを要求し、データが暗号化されていないことに気づかず、実際にはデータはプレーンテキストのままです。
より安全な代替方法としては、zipファイルを暗号化した後、暗号化されていないように見せかけることです。これにより、ユーザーがファイルが破損していると誤認する可能性があります。
--encryption-unset
一部のアンチウイルスソフトウェアは、ファイルヘッダーの未圧縮サイズパラメータが0バイトに設定されている場合、ファイルの内容をスキャンしないことが知られています(CVE-2004-0932など)。
--zero-uncompressed
プロバイダがzipファイルの送信や保存を許可しない場合(例:GMailなど)、zipファイルのシグネチャを変更して、zip処理プログラムにファイルがzip形式ではないと思い込ませることができます。エンドポイントで受信した後、シグネチャを元に戻すことができます。
--signature-spoof