
Фаззер формата Zip-файлов и мультиинструмент.
Zip break — это инструмент для разбора, изменения и повторной сборки zip-файлов для решения различных задач. Он разработан как кроссплатформенный и максимально простой для переноса между разными системами. Протестирован на Windows 9x/2k/XP, Windows Vista/7/8, Fedora 23/24/25/26/27, Kali, Debian 8/9, Qubes 3.2/4.0, Whonix 13/14, Ubuntu 10, FreeBSD 11 и различных Android-телефонах. Для компиляции на Linux/UNIX-машинах просто выполните gcc -o zipbrk zipbrk.c. Пользователи Windows могут открыть файл в проекте Visual Studio по умолчанию (Community-версия теперь бесплатна и отлично подходит для этого) и нажать F7.
| CVE | Вызывается |
|---|---|
| CVE-2004-0932 | -c / -u |
| CVE-2014-8139 | -xs |
| CVE-2014-8140 | -xc / -xu |
| CVE-2014-8141 | -xc / -xu |
| CVE-2015-7696 | -s |
| CVE-2015-7697 | -s |
| CVE-2018-1000035 | -e / -xs |
Некоторые примеры использования:
zipbrk file.zip --encryption-set --xor-crc32
Эта команда указывает zipbrk установить флаг(и) шифрования в файле и изменить соответствующие им контрольные суммы CRC32. Для изменения сумм у пользователя запрашивается пароль, который будет использоваться как ключ в любых операциях, требующих уникальных изменений.
Обратите внимание, что флаг шифрования может быть установлен, но содержимое все ещё не обязательно зашифровано. Программы для работы с zip-файлами обычно запрашивают пароль, если установлен флаг шифрования, и не замечают, что данные на самом деле не зашифрованы, хотя данные остаются в открытом виде.
Более безопасный вариант — возможно, зашифровать zip-файл, а затем сделать так, чтобы он выглядел незашифрованным, что может заставить пользователя предположить, что файл поврежден.
--encryption-unset
Известно, что некоторые антивирусные программы не сканируют содержимое файла (CVE-2004-0932 и др.), если параметр Uncompressed Size в заголовке файла установлен в 0 байт.
--zero-uncompressed
В случае, если провайдер не разрешает передачу или хранение zip-файлов (например, GMail и др.), сигнатура zip-файла может быть изменена, чтобы обмануть обработчики zip, заставив их считать, что файл не в формате zip. После получения конечной точкой сигнатуру можно изменить обратно.
--signature-spoof