Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ZipExec — Uma técnica única para executar binários a partir de um zip protegido por senha | Kitploit
Ferramentas/GitHubGitHub/tylous/zipexec
Ferramentas DefensivasGeração de PayloadsPós-ExploraçãoRed TeamingDesenvolvimento de Payloads
GitHubtylous/zipexec

ZipExec

Uma técnica única para executar binários a partir de um zip protegido por senha

Ver Repositório
1.0k146há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ZipExec

O ZipExec é uma ferramenta de Prova de Conceito (POC) para encapsular ferramentas baseadas em binários num ficheiro zip protegido por palavra-passe. Este ficheiro zip é depois codificado em base64 numa string que é reconstruída em disco. Essa string codificada é então carregada num ficheiro JScript que, quando executado, reconstrói o ficheiro zip protegido por palavra-passe em disco e executa-o. Isto é feito programaticamente usando objetos COM para aceder às funções baseadas em GUI no Windows através do loader JScript gerado, executando o loader dentro do zip protegido sem ter de o descomprimir primeiro. Ao proteger o ficheiro zip com palavra-passe, protege o binário de EDRs e de mecanismos de verificação baseados em disco ou antimalware.

Instalação

O primeiro passo, como sempre, é clonar o repositório. Antes de compilar o ZipExec, precisará de instalar as dependências. Para as instalar, execute os seguintes comandos:

root@kitploit:~
go get github.com/yeka/zip

Depois compile-o

root@kitploit:~
go build ZipExec.go

ou

root@kitploit:~
go install github.com/Tylous/ZipExec@latest

Ajuda

root@kitploit:~
./ZipExec -h

__________.__      ___________                     
\____    /|__|_____\_   _____/__  ___ ____   ____  
  /     / |  \____ \|    __)_\  \/  // __ \_/ ___\ 
 /     /_ |  |  |_> >        \>    <\  ___/\  \___ 
/_______ \|__|   __/_______  /__/\_ \\___  >\___  >
        \/   |__|          \/      \/    \/     \/ 
                (@Tyl0us)

Uso de ./ZipExec:
  -I string
        Caminho para o ficheiro que contém o binário a ser zipado.
  -O string
        Nome do ficheiro de saída (exemplo: loader.js)
  -sandbox
        Ativa evasão de sandbox usando IsDomainedJoined.
Baixar ferramenta