
CVE-2025-66676
En IOBit Unlocker 1.3.0.11 y anteriores, la aplicación permite la terminación arbitraria de procesos al intentar desbloquear un archivo.
La aplicación se utiliza para desbloquear un archivo bloqueado. Al especificar el archivo de imagen de proceso de un proceso en ejecución como el archivo bloqueado, IOBit unlocker intentará eliminar el proceso en ejecución (el proceso que "bloqueó" el archivo de imagen del proceso) desde el modo kernel. Hay un control simple para evitar que procesos arbitrarios interactúen con el controlador mediante un checksum. Esto puede omitirse modificando nuestro ejecutable del exploit añadiendo padding al final del ejecutable.
IObitUnlocker.sys en C:\Windows\System32\Drivers\IObitUnlockerKiller en x86IOBitUnlockerKiller.exe) mediante:
IOBitUnlockerKiller.exe en el mismo directorio que patch_exe.pypython3 patche_exe.py IOBitUnlockerKiller.exep.txt (separados por saltos de línea) y colócala en el mismo directorio que IOBitUnlockerKiller.exeIOBitUnlockerKiller.exe como AdministradorEl exploit se ejecutará indefinidamente iterando sobre el archivo especificado en p.txt.
Nota 1: Si recibes el error [-] Failed to Load/Start Driver, ejecuta sc stop IOBitUnlocker y sc delete IOBitUnlocker y ejecuta el exploit de nuevo.
Nota 2: El controlador vulnerable no se compartirá en este proyecto.
patch_exe.pyEl controlador subyacente de IOBit Unlocker comparará el checksum (checksum alternativo y checksum XOR) con un valor fijo. El script de Python añadirá padding al ejecutable del exploit para que coincida con el valor designado.
check_xor_alt.pyEs solo un script auxiliar para calcular el checksum alternativo y XOR.
Esta herramienta es solo para fines educativos y de investigación. Úsala únicamente en sistemas que poseas o en los que tengas permiso explícito para realizar pruebas. El autor no es responsable de ningún uso indebido o daño causado por este programa.