fcrackzip
Casseur de mot de passe ZIP rapide. Attaque par force brute ou par dictionnaire les archives ZIP protégées par mot de passe. Bien plus rapide que John the Ripper pour les fichiers ZIP. Fast ZIP password cracker. Brute-forces or dictionary-attacks password-protected ZIP archives. Much faster than John the Ripper for ZIP files.
↗ https://github.com/hyc/fcrackzipOverview
fcrackzip cracks password-protected ZIP archives using brute-force or dictionary attacks. It’s faster than john for ZIP files and simpler to use — a common tool when you encounter a password-protected ZIP during CTFs or forensic investigations.
Basic Usage
Dictionary attack (most common)
fcrackzip -v -u -D -p /usr/share/wordlists/rockyou.txt file.zip
Brute-force (all lowercase letters, length 1-6)
fcrackzip -v -u -b -c 'a' -l 1-6 file.zip
Brute-force (alphanumeric, length 4)
fcrackzip -v -u -b -c 'aA1' -l 4-4 file.zip
Dictionary Attack
rockyou.txt (most common)
fcrackzip -v -u -D -p /usr/share/wordlists/rockyou.txt target.zip
Custom wordlist
fcrackzip -v -u -D -p custom_wordlist.txt target.zip
Case-insensitive (try lowercase of each word too)
fcrackzip -v -u -D -p rockyou.txt -c 'a' target.zip
# Options:
# -v = verbose (show progress)
# -u = use unzip to verify (removes false positives)
# -D = dictionary mode
# -p = password file path
Brute-Force Attack
Lowercase letters only
fcrackzip -v -u -b -c 'a' -l 1-8 target.zip
Numbers only
fcrackzip -v -u -b -c '1' -l 1-8 target.zip
Uppercase letters
fcrackzip -v -u -b -c 'A' -l 1-6 target.zip
Mixed: lowercase + uppercase + numbers
fcrackzip -v -u -b -c 'aA1' -l 4-6 target.zip
With special chars (slow)
fcrackzip -v -u -b -c 'aA1!' -l 4-6 target.zip
# Character set codes:
# a = lowercase (a-z)
# A = uppercase (A-Z)
# 1 = numbers (0-9)
# ! = special chars
Alternative: hashcat for ZIP
# Extract hash from ZIP for hashcat
zip2john protected.zip > zip_hash.txt
cat zip_hash.txt
Crack with hashcat (faster on GPU)
hashcat -m 13600 zip_hash.txt /usr/share/wordlists/rockyou.txt
Or with john directly
john --wordlist=/usr/share/wordlists/rockyou.txt zip_hash.txt
Tips
- Always try dictionary attack first — brute-force is exponentially slower
- The
-uflag is important — without it you get many false positives - For GPU-accelerated cracking, use
zip2john+hashcat -m 13600 - Common ZIP passwords: company name, year, “password”, “123456”, “secret”
Help / Man page
fcrackzip [options] <zipfile>
-b Brute-force mode
-D Dictionary mode
-p FILE/STR Password file (dict mode) or start string (brute)
-c CHARSET Character set: a=lower, A=upper, 1=numeric, !=special
-l MIN-MAX Password length range (e.g. 1-8)
-u Use unzip to verify found password
-v Verbose output
-m METHOD Method: 0=zip, 1=crypt (default: zip)
Vue d’ensemble
fcrackzip casse les archives ZIP protégées par mot de passe via des attaques par force brute ou par dictionnaire. Il est plus rapide que john pour les fichiers ZIP et plus simple à utiliser : un outil courant lorsqu’on tombe sur un ZIP protégé pendant un CTF ou une investigation forensique.
Utilisation de base
# Attaque par dictionnaire (la plus courante)
fcrackzip -v -u -D -p /usr/share/wordlists/rockyou.txt file.zip
# Force brute (minuscules uniquement, longueur 1-6)
fcrackzip -v -u -b -c 'a' -l 1-6 file.zip
# Force brute (alphanumérique, longueur 4)
fcrackzip -v -u -b -c 'aA1' -l 4-4 file.zip
Attaque par dictionnaire
# rockyou.txt (le plus courant)
fcrackzip -v -u -D -p /usr/share/wordlists/rockyou.txt target.zip
# Wordlist personnalisée
fcrackzip -v -u -D -p custom_wordlist.txt target.zip
# Insensible à la casse (essaie aussi la version minuscule de chaque mot)
fcrackzip -v -u -D -p rockyou.txt -c 'a' target.zip
# Options :
# -v = verbeux (affiche la progression)
# -u = utilise unzip pour vérifier (élimine les faux positifs)
# -D = mode dictionnaire
# -p = chemin du fichier de mots de passe
Attaque par force brute
# Minuscules uniquement
fcrackzip -v -u -b -c 'a' -l 1-8 target.zip
# Chiffres uniquement
fcrackzip -v -u -b -c '1' -l 1-8 target.zip
# Majuscules
fcrackzip -v -u -b -c 'A' -l 1-6 target.zip
# Mixte : minuscules + majuscules + chiffres
fcrackzip -v -u -b -c 'aA1' -l 4-6 target.zip
# Avec caractères spéciaux (lent)
fcrackzip -v -u -b -c 'aA1!' -l 4-6 target.zip
# Codes de jeu de caractères :
# a = minuscules (a-z)
# A = majuscules (A-Z)
# 1 = chiffres (0-9)
# ! = caractères spéciaux
Alternative : hashcat pour ZIP
# Extraire le hash du ZIP pour hashcat
zip2john protected.zip > zip_hash.txt
cat zip_hash.txt
# Casser avec hashcat (plus rapide sur GPU)
hashcat -m 13600 zip_hash.txt /usr/share/wordlists/rockyou.txt
# Ou directement avec john
john --wordlist=/usr/share/wordlists/rockyou.txt zip_hash.txt
Conseils
- Toujours essayer l’attaque par dictionnaire en premier : la force brute est exponentiellement plus lente
- Le flag
-uest important : sans lui, on obtient de nombreux faux positifs - Pour du cracking accéléré par GPU, utiliser
zip2john+hashcat -m 13600 - Mots de passe ZIP courants : nom d’entreprise, année, “password”, “123456”, “secret”
Aide / Page de manuel
fcrackzip [options] <zipfile>
-b Brute-force mode
-D Dictionary mode
-p FILE/STR Password file (dict mode) or start string (brute)
-c CHARSET Character set: a=lower, A=upper, 1=numeric, !=special
-l MIN-MAX Password length range (e.g. 1-8)
-u Use unzip to verify found password
-v Verbose output
-m METHOD Method: 0=zip, 1=crypt (default: zip)