Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zipbrk — Фаззер формата Zip-файлов и мультиинструмент. | Kitploit
Инструменты/GitHubGitHub/kvesel/zipbrk
Инструменты шифрования/дешифрованияАнализ уязвимостейЭксплуатацияОбход IDS/IPSФаззингКриптографияАнализ Бинарных Файлов
GitHubkvesel/zipbrk

zipbrk

Фаззер формата Zip-файлов и мультиинструмент.

Репозиторий
1243 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

zipbrk 2.2.0

Zip break — это инструмент для разбора, изменения и повторной сборки zip-файлов для решения различных задач. Он разработан как кроссплатформенный и максимально простой для переноса между разными системами. Протестирован на Windows 9x/2k/XP, Windows Vista/7/8, Fedora 23/24/25/26/27, Kali, Debian 8/9, Qubes 3.2/4.0, Whonix 13/14, Ubuntu 10, FreeBSD 11 и различных Android-телефонах. Для компиляции на Linux/UNIX-машинах просто выполните gcc -o zipbrk zipbrk.c. Пользователи Windows могут открыть файл в проекте Visual Studio по умолчанию (Community-версия теперь бесплатна и отлично подходит для этого) и нажать F7.

Устранённые CVE

CVEВызывается
CVE-2004-0932-c / -u
CVE-2014-8139-xs
CVE-2014-8140-xc / -xu
CVE-2014-8141-xc / -xu
CVE-2015-7696-s
CVE-2015-7697-s
CVE-2018-1000035-e / -xs

Использование

Некоторые примеры использования:

zipbrk file.zip --encryption-set --xor-crc32

Эта команда указывает zipbrk установить флаг(и) шифрования в файле и изменить соответствующие им контрольные суммы CRC32. Для изменения сумм у пользователя запрашивается пароль, который будет использоваться как ключ в любых операциях, требующих уникальных изменений.

Обратите внимание, что флаг шифрования может быть установлен, но содержимое все ещё не обязательно зашифровано. Программы для работы с zip-файлами обычно запрашивают пароль, если установлен флаг шифрования, и не замечают, что данные на самом деле не зашифрованы, хотя данные остаются в открытом виде.

Более безопасный вариант — возможно, зашифровать zip-файл, а затем сделать так, чтобы он выглядел незашифрованным, что может заставить пользователя предположить, что файл поврежден.

--encryption-unset

Известно, что некоторые антивирусные программы не сканируют содержимое файла (CVE-2004-0932 и др.), если параметр Uncompressed Size в заголовке файла установлен в 0 байт.

--zero-uncompressed

В случае, если провайдер не разрешает передачу или хранение zip-файлов (например, GMail и др.), сигнатура zip-файла может быть изменена, чтобы обмануть обработчики zip, заставив их считать, что файл не в формате zip. После получения конечной точкой сигнатуру можно изменить обратно.

--signature-spoof

Скачать инструмент