ZipCracker

🗝️ CTF 级智能 ZIP 密码破解引擎

面向CTF和红队场景的智能ZIP密码破解工具,集成零成本攻击、动态字典生成与掩码攻击,支持自动化AES依赖修复。

收藏
4.6k
安装
1.2k
版本
2.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

ZipCracker 是 Hx0 Team 开发的高性能 ZIP 密码破解套件,专为 CTF 竞赛和红队演练设计。采用"成本递增战术流水线":

1. 零成本阶段:自动检测并修复伪加密(pseudo-encryption),利用 CRC32 哈希碰撞破解 ≤6 字节小文件
2. 低成本阶段:内置标准字典 + 1-6 位数字爆破

3. 中成本阶段:基于 OSINT 线索的动态字典生成或掩码攻击

4. 高成本阶段:大规模自定义字典爆破

关键执行命令

  • 快速侦察:python3 ZipCracker.py <filepath> -q
  • 掩码攻击:python3 ZipCracker.py <filepath> -m 'Pattern' -q
  • 自定义字典:python3 ZipCracker.py <filepath> <dict_file> -q

显著优点

  • 智能化程度高:自动处理伪加密、CRC32 碰撞、AES 依赖安装,无需人工干预
  • CTF 优化:内置 CTF 常见密码模式和战术思维,降低破解时间成本
  • 动态字典生成:支持基于目标背景的 Python 脚本自动生成针对性字典
  • 掩码语法简洁?d(数字)、?l(小写)、?u(大写)、?s(符号) 快速构建模式
  • 静默模式-q 参数确保自动化流水线无阻塞

潜在缺点与局限性

  • CRC32 碰撞限制:仅适用于 ≤6 字节文件,大文件无法利用此攻击向量
  • 依赖 pyzipper:AES 加密文件需额外依赖,环境受限时可能失败
  • 字典质量依赖:动态字典效果高度依赖用户提供 OSINT 线索的质量
  • 无 GPU 加速:纯 Python 实现,大规模爆破性能不及 hashcat 等专业工具
  • 作者权威性未经验证:"Hx0 Team" 和 "asaotomo" 为社区身份,无知名安全机构背书

适合人群

  • CTF 参赛队员(Crypto/Forensics 方向)
  • 红队渗透测试人员(获取凭据场景)
  • 安全研究员进行 ZIP 加密机制分析
  • 具备一定 Python 基础、能编写动态字典生成脚本的用户

常规风险

| 风险类型 | 说明 |
|---------|------|
| 法律合规 | 仅限授权渗透测试或自有文件使用,未经授权破解他人加密文件属违法行为 |
| 数据完整性 | CRC32 碰撞产生的文件内容可能损坏,需验证输出完整性 |
| 依赖注入 | 自动安装 `pyzipper` 需网络连接,存在供应链攻击理论风险 |
| 性能消耗 | 大规模字典攻击可能占用大量 CPU/内存资源,影响系统稳定性 |
| 信息泄露 | 生成的 `target_intel_dict.txt` 可能残留敏感 OSINT 信息,使用后需及时清理 |

ZipCracker 内容

手动下载zip · 33.2 kB
password_list.txttext/plain
请选择文件