Bueno como dijimos en la introducción de zip... algunos de ellos vienen con contraseña dado que el propietario así lo ha decidido para proteger sus documentos.
Igual que pasa con aircrack, con hydra, con burpsuite, con medusa, etc., zip no es un servicio... pero sí es un medio con el que se ha trabajado para poder realizar fuerza bruta a día de hoy. Para ello lo que haré será meter en un .zip ciertos documentos que tengo en el escritorio los cuales me interesan proteger con una contraseña.
La contraseña para probar será seguro, para que lo sepáis de antemano. Vamos a ver el procedimiento para proteger con contraseña nuestros documentos:Perfecto, hemos creado nuestro archivo privado.zip cogiendo todo lo relacionado con la carpeta Personal situada en el escritorio para protegerlo todo con contraseña. De hecho si probamos a descomprimirlo todo vía terminal:
Nos pide contraseña, y de introducirla incorrectamente obviamente nos salta un error. Bien, pues es hora de usar fcrackzip.
Por aquí tengo un diccionario de 502 contraseñas, entre las cuales está la contraseña 'seguro', de todas formas podemos dejar que fcrackzip cree sus propias contraseñas indicando los caracteres que queremos que use, la longitud de las mismas (mínima-máxima), etc. Es cuestión de que investiguéis un poco por vuestra cuenta.
Yo os enseñaré a usar diccionario, por aquí tenéis el mío:
Y la manera de fusionar nuestro diccionario con el archivo .zip es la siguiente:
Donde efectivamente... vemos que encuentra la contraseña correcta.
Las contraseñas las prueba con cada uno de los ficheros internos al .zip de manera independiente, de forma que pudimos haber configurado 2 contraseñas para cada fichero (la foto y el documento.txt) que las habría encontrado de igual manera, mostrándonos 2 contraseñas como resultado final.
Lo que hace es realizar un escaneo de directorios, buscando documentos o carpetas con contraseñas para aplicar fuerza bruta con el diccionario que le adjuntemos o con el procedimiento que le indiquemos.
En la página de hackthebox, en la sección de encriptación tenemos un .zip con el que poder trabajar... puede ser interesante tratar de obtener la contraseña.