fcrackzip

Casseur de mot de passe ZIP rapide. Attaque par force brute ou par dictionnaire les archives ZIP protégées par mot de passe. Bien plus rapide que John the Ripper pour les fichiers ZIP. Fast ZIP password cracker. Brute-forces or dictionary-attacks password-protected ZIP archives. Much faster than John the Ripper for ZIP files.

↗ https://github.com/hyc/fcrackzip

Overview

fcrackzip cracks password-protected ZIP archives using brute-force or dictionary attacks. It’s faster than john for ZIP files and simpler to use — a common tool when you encounter a password-protected ZIP during CTFs or forensic investigations.

Basic Usage

Dictionary attack (most common)

fcrackzip -v -u -D -p /usr/share/wordlists/rockyou.txt file.zip

Brute-force (all lowercase letters, length 1-6)

fcrackzip -v -u -b -c 'a' -l 1-6 file.zip

Brute-force (alphanumeric, length 4)

fcrackzip -v -u -b -c 'aA1' -l 4-4 file.zip

Dictionary Attack

rockyou.txt (most common)

fcrackzip -v -u -D -p /usr/share/wordlists/rockyou.txt target.zip

Custom wordlist

fcrackzip -v -u -D -p custom_wordlist.txt target.zip

Case-insensitive (try lowercase of each word too)

fcrackzip -v -u -D -p rockyou.txt -c 'a' target.zip
# Options:
# -v = verbose (show progress)
# -u = use unzip to verify (removes false positives)
# -D = dictionary mode
# -p = password file path

Brute-Force Attack

Lowercase letters only

fcrackzip -v -u -b -c 'a' -l 1-8 target.zip

Numbers only

fcrackzip -v -u -b -c '1' -l 1-8 target.zip

Uppercase letters

fcrackzip -v -u -b -c 'A' -l 1-6 target.zip

Mixed: lowercase + uppercase + numbers

fcrackzip -v -u -b -c 'aA1' -l 4-6 target.zip

With special chars (slow)

fcrackzip -v -u -b -c 'aA1!' -l 4-6 target.zip
# Character set codes:
# a = lowercase (a-z)
# A = uppercase (A-Z)
# 1 = numbers (0-9)
# ! = special chars

Alternative: hashcat for ZIP

# Extract hash from ZIP for hashcat
zip2john protected.zip > zip_hash.txt
cat zip_hash.txt

Crack with hashcat (faster on GPU)

hashcat -m 13600 zip_hash.txt /usr/share/wordlists/rockyou.txt

Or with john directly

john --wordlist=/usr/share/wordlists/rockyou.txt zip_hash.txt

Tips

  • Always try dictionary attack first — brute-force is exponentially slower
  • The -u flag is important — without it you get many false positives
  • For GPU-accelerated cracking, use zip2john + hashcat -m 13600
  • Common ZIP passwords: company name, year, “password”, “123456”, “secret”
Help / Man page
fcrackzip [options] <zipfile>

-b              Brute-force mode
-D              Dictionary mode
-p FILE/STR     Password file (dict mode) or start string (brute)
-c CHARSET      Character set: a=lower, A=upper, 1=numeric, !=special
-l MIN-MAX      Password length range (e.g. 1-8)
-u              Use unzip to verify found password
-v              Verbose output
-m METHOD       Method: 0=zip, 1=crypt (default: zip)

Vue d’ensemble

fcrackzip casse les archives ZIP protégées par mot de passe via des attaques par force brute ou par dictionnaire. Il est plus rapide que john pour les fichiers ZIP et plus simple à utiliser : un outil courant lorsqu’on tombe sur un ZIP protégé pendant un CTF ou une investigation forensique.

Utilisation de base

# Attaque par dictionnaire (la plus courante)
fcrackzip -v -u -D -p /usr/share/wordlists/rockyou.txt file.zip

# Force brute (minuscules uniquement, longueur 1-6)
fcrackzip -v -u -b -c 'a' -l 1-6 file.zip

# Force brute (alphanumérique, longueur 4)
fcrackzip -v -u -b -c 'aA1' -l 4-4 file.zip

Attaque par dictionnaire

# rockyou.txt (le plus courant)
fcrackzip -v -u -D -p /usr/share/wordlists/rockyou.txt target.zip

# Wordlist personnalisée
fcrackzip -v -u -D -p custom_wordlist.txt target.zip

# Insensible à la casse (essaie aussi la version minuscule de chaque mot)
fcrackzip -v -u -D -p rockyou.txt -c 'a' target.zip

# Options :
# -v = verbeux (affiche la progression)
# -u = utilise unzip pour vérifier (élimine les faux positifs)
# -D = mode dictionnaire
# -p = chemin du fichier de mots de passe

Attaque par force brute

# Minuscules uniquement
fcrackzip -v -u -b -c 'a' -l 1-8 target.zip

# Chiffres uniquement
fcrackzip -v -u -b -c '1' -l 1-8 target.zip

# Majuscules
fcrackzip -v -u -b -c 'A' -l 1-6 target.zip

# Mixte : minuscules + majuscules + chiffres
fcrackzip -v -u -b -c 'aA1' -l 4-6 target.zip

# Avec caractères spéciaux (lent)
fcrackzip -v -u -b -c 'aA1!' -l 4-6 target.zip

# Codes de jeu de caractères :
# a = minuscules (a-z)
# A = majuscules (A-Z)
# 1 = chiffres (0-9)
# ! = caractères spéciaux

Alternative : hashcat pour ZIP

# Extraire le hash du ZIP pour hashcat
zip2john protected.zip > zip_hash.txt
cat zip_hash.txt

# Casser avec hashcat (plus rapide sur GPU)
hashcat -m 13600 zip_hash.txt /usr/share/wordlists/rockyou.txt

# Ou directement avec john
john --wordlist=/usr/share/wordlists/rockyou.txt zip_hash.txt

Conseils

  • Toujours essayer l’attaque par dictionnaire en premier : la force brute est exponentiellement plus lente
  • Le flag -u est important : sans lui, on obtient de nombreux faux positifs
  • Pour du cracking accéléré par GPU, utiliser zip2john + hashcat -m 13600
  • Mots de passe ZIP courants : nom d’entreprise, année, “password”, “123456”, “secret”
Aide / Page de manuel
fcrackzip [options] <zipfile>

-b              Brute-force mode
-D              Dictionary mode
-p FILE/STR     Password file (dict mode) or start string (brute)
-c CHARSET      Character set: a=lower, A=upper, 1=numeric, !=special
-l MIN-MAX      Password length range (e.g. 1-8)
-u              Use unzip to verify found password
-v              Verbose output
-m METHOD       Method: 0=zip, 1=crypt (default: zip)