
استغلال إثبات المفهوم لـ CVE-2025-66676 يوضح إنهاء العمليات التعسفي عبر برنامج تشغيل نواة IOBit Unlocker، مع تجاوز المجموع الاختباري من خلال حشو الملف التنفيذي.
في IOBit Unlocker 1.3.0.11 والإصدارات السابقة، يسمح التطبيق بإنهاء العمليات بشكل تعسفي عن طريق محاولة فتح ملف.
يُستخدم التطبيق لفتح ملف غير مفتوح. من خلال تحديد ملف صورة العملية لعملية قيد التشغيل كملف مقفل، سيحاول IOBit Unlocker إنهاء العملية الجارية (العملية التي "أغلقت" ملف صورة العملية) من وضع kernel. يوجد عنصر تحكم بسيط لمنع العمليات العشوائية من التفاعل مع برنامج التشغيل باستخدام المجموع الاختباري (checksum). يمكن تجاوز ذلك عن طريق تعديل الملف التنفيذي للاستغلال بإضافة مساحة إضافية (padding) في نهايته.
IObitUnlocker.sys في C:\Windows\System32\Drivers\IObitUnlockerKiller في x86IOBitUnlockerKiller.exe) عن طريق:
IOBitUnlockerKiller.exe في نفس المجلد الذي يحتوي على patch_exe.pypython3 patche_exe.py IOBitUnlockerKiller.exep.txt (مفصولة بأسطر جديدة) وضعها في نفس المجلد الذي يحتوي على IOBitUnlockerKiller.exeIOBitUnlockerKiller.exe كمسؤول (Administrator)سيتم تشغيل الاستغلال إلى أجل غير مسمى عن طريق التكرار عبر الملف المحدد في p.txt.
ملاحظة 1: إذا تلقيت الخطأ [-] Failed to Load/Start Driver، قم بتشغيل sc stop IOBitUnlocker وsc delete IOBitUnlocker ثم أعد تشغيل الاستغلال.
ملاحظة 2: لن يتم مشاركة برنامج التشغيل الضعيف (vulnerable driver) في هذا المشروع.
patch_exe.pyيقوم برنامج التشغيل الأساسي لـ IOBit Unlocker بمقارنة المجموع الاختباري (alternate checksum وXOR checksum) بقيمة ثابتة. يقوم السكريبت بلغة Python بإضافة مساحة إضافية (padding) إلى الملف التنفيذي للاستغلال لجعله يطابق القيمة المحددة.
check_xor_alt.pyمجرد سكريبت مساعد لحساب المجموع الاختباري البديل وXOR.
هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.