Outil pour analyser et récupérer les mots de passe des fichiers ZIP. Pour tester les fichiers ZIP protégés par mot de passe.
Fonctionnalités
- Support de multiples techniques de crack: Supporte le crack par force brute, attaques par dictionnaire, attaques hybrides et autres techniques de crack de mots de passe ZIP
- Support de formats de chiffrement ZIP variés: Supporte le crack de fichiers ZIP avec chiffrement ZipCrypto traditionnel et AES moderne (128/192/256 bits)
- Outil éducatif de test de sécurité: Conçu pour la recherche et l'éducation en sécurité, aide à comprendre les faiblesses du chiffrement ZIP et les meilleures pratiques
- Analyse de force de mot de passe et recommandations: Fournit une analyse de force de mot de passe, estimations de temps d'attaque et recommandations de sécurité
Guide d'utilisation
- Télécharger un fichier ZIP: Sélectionnez le fichier ZIP à cracker et téléchargez-le dans l'outil
- Choisir la méthode de crack: Sélectionnez la méthode de crack selon vos besoins : force brute, attaque par dictionnaire ou attaque hybride
- Commencer le crack: Cliquez sur le bouton de début de crack et attendez les résultats
- Consulter les résultats: Consultez les résultats de crack et le rapport d'analyse de force de mot de passe
Détails techniques
Fondamentaux du chiffrement ZIP et craquage de mot de passe
Le chiffrement de fichier ZIP utilise soit ZipCrypto (hérité, faible) soit le chiffrement AES (128/192/256-bit, recommandé) pour protéger les archives compressées. ZipCrypto utilise un chiffrement de flux propriétaire vulnérable aux attaques par texte clair connu, tandis qu'AES fournit un chiffrement fort basé sur les spécifications WinZip AE-1/AE-2. Le craquage de mot de passe tente de récupérer les mots de passe de chiffrement par diverses méthodes
Techniques de craquage et méthodologies d'attaque
Le craquage de mot de passe emploie plusieurs stratégies : les attaques par force brute essaient systématiquement les combinaisons de caractères (complexité exponentielle basée sur la longueur du mot de passe et l'ensemble de caractères), les attaques par dictionnaire utilisent des listes de mots précompilées (rockyou.txt, mots de passe courants), et les attaques basées sur des règles appliquent des transformations (leetspeak, capitalisation,
Éducation à la sécurité et stratégies de défense
L'outil éduque les utilisateurs sur la sécurité des mots de passe et les pratiques de chiffrement appropriées. Les recommandations de sécurité incluent : utiliser des mots de passe forts (16+ caractères, types de caractères mixtes), préférer le chiffrement AES à ZipCrypto, et implémenter des fonctions de dérivation de clé (PBKDF2) pour le chiffrement basé sur mot de passe. Les stratégies de défense couvrent : exigences de complexité de mot de passe
Questions fréquentes
- Quelles méthodes d attaque sont disponibles ?
- Le module propose des attaques dictionnaire, brute force/mask avec jeu de caractères configurable et règles de transformation (majuscules, suffixes). Choisissez selon les indices connus.
- Pourquoi ZipCrypto se casse-t-il plus vite que AES ?
- ZipCrypto est fragile par conception ; un peu de texte en clair suffit à retrouver la clé. AES offre une cryptographie moderne, et une longue phrase de passe peut résister des années.
- Y a-t-il une limite de taille ?
- Les archives jusqu à ~200 Mo fonctionnent, mais la vitesse dépend du processeur. Éliminez les fichiers inutiles pour réduire le temps de chargement.
- Est-il légal d utiliser cet outil ?
- Ne testez que des archives que vous possédez ou pour lesquelles vous avez autorisation. L outil est destiné à l éducation et à la récupération de mots de passe.
- Comment accélérer le craquage ?
- Définissez des masques précis (par ex. ?l?l?d?d), utilisez vos listes de mots et exécutez dans un navigateur desktop avec accélération matérielle.
Documentation connexe
- PKWARE - Spécification du Format de fichier ZIP - Spécification technique officielle du Format de fichier ZIP et standards de chiffrement
- John le Ripper - Outil de crack de mots de passe - Outil de crack de mots de passe Ouvrir source, supportant divers formats de chiffrement incluant ZIP
- Hashcat - Crack de mots de passe haute performance - Outil de crack de mots de passe accéléré par GPU, supportant le crack de fichiers ZIP
- OWASP - Guide de sécurité des mots de passe - Guide des meilleures pratiques de sécurité des mots de passe et mesures de protection
- NIST - Guide de politique des mots de passe - Document officiel NIST sur les politiques de mots de passe et recommandations de sécurité