
Zip 파일 형식 퍼저 및 멀티툴.
Zip break는 다양한 작업을 위해 zip 파일을 분석, 수정 및 재조립하는 도구입니다. 크로스 플랫폼으로 설계되었으며 다양한 시스템 간에 최대한 간단하게 이식할 수 있도록 제작되었습니다. Windows 9x/2k/XP, Windows Vista/7/8, Fedora 23/24/25/26/27, Kali, Debian 8/9, Qubes 3.2/4.0, Whonix 13/14, Ubuntu 10, FreeBSD 11 및 다양한 Android 휴대폰에서 테스트되었습니다. Linux/UNIX 시스템에서 컴파일하려면 gcc -o zipbrk zipbrk.c를 실행하기만 하면 됩니다. Windows 사용자는 파일을 기본 Visual Studio(Community 버전은 현재 무료이며 이 용도에 적합함) 프로젝트로 열고 F7을 누르면 됩니다.
| CVE | 트리거 조건 |
|---|---|
| CVE-2004-0932 | -c / -u |
| CVE-2014-8139 | -xs |
| CVE-2014-8140 | -xc / -xu |
| CVE-2014-8141 | -xc / -xu |
| CVE-2015-7696 | -s |
| CVE-2015-7697 | -s |
| CVE-2018-1000035 | -e / -xs |
사용 예시는 다음과 같습니다:
zipbrk file.zip --encryption-set --xor-crc32
이 명령은 zipbrk에 파일의 암호화 플래그를 설정하고 관련 CRC32 합계를 수정하도록 지시합니다. 합계를 수정하기 위해 사용자는 고유한 수정이 필요한 모든 작업에서 키로 사용될 비밀번호를 입력하라는 메시지를 받습니다.
암호화 플래그가 설정되어 있어도 내용이 반드시 암호화된 것은 아닙니다. Zip 파일 프로그램은 일반적으로 암호화 플래그가 설정되어 있으면 비밀번호를 묻는 메시지를 표시하며, 데이터가 실제로 암호화되지 않았다는 사실을 인식하지 못하지만 데이터는 여전히 평문 형태입니다.
더 안전한 대안은 zip 파일을 암호화한 다음 암호화되지 않은 것처럼 보이게 하여 사용자가 파일이 손상되었다고 생각하게 만드는 것입니다.
--encryption-unset
일부 안티바이러스 소프트웨어는 파일 헤더의 압축되지 않은 크기 매개변수가 0바이트로 설정된 경우 파일 내용을 검사하지 않는 것으로 알려져 있습니다(CVE-2004-0932 등).
--zero-uncompressed
공급자가 zip 파일의 전송 또는 저장을 허용하지 않는 경우(예: Gmail 등) zip 파일 서명을 변경하여 zip 프로세서가 파일이 zip 형식이 아니라고 믿게 할 수 있습니다. 그런 다음 최종 지점에서 수신되면 서명을 다시 변경할 수 있습니다.
--signature-spoof