Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-66676 — CVE-2025-66676 | Kitploit
Herramientas/GitHubGitHub/cwjchoi01/cve-2025-66676
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubcwjchoi01/cve-2025-66676

CVE-2025-66676

CVE-2025-66676

Ver Repositorio
3hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-66676

En IOBit Unlocker 1.3.0.11 y anteriores, la aplicación permite la terminación arbitraria de procesos al intentar desbloquear un archivo.

Antecedentes

La aplicación se utiliza para desbloquear un archivo bloqueado. Al especificar el archivo de imagen de proceso de un proceso en ejecución como el archivo bloqueado, IOBit unlocker intentará eliminar el proceso en ejecución (el proceso que "bloqueó" el archivo de imagen del proceso) desde el modo kernel. Hay un control simple para evitar que procesos arbitrarios interactúen con el controlador mediante un checksum. Esto puede omitirse modificando nuestro ejecutable del exploit añadiendo padding al final del ejecutable.

Uso

  1. Coloca IObitUnlocker.sys en C:\Windows\System32\Drivers\
  2. Compila IObitUnlockerKiller en x86
  3. Parchea el ejecutable compilado (es decir, IOBitUnlockerKiller.exe) mediante:
    • Coloca IOBitUnlockerKiller.exe en el mismo directorio que patch_exe.py
    • Ejecuta python3 patche_exe.py IOBitUnlockerKiller.exe
  4. Pon tu lista de procesos objetivo a eliminar dentro de p.txt (separados por saltos de línea) y colócala en el mismo directorio que IOBitUnlockerKiller.exe
  5. Ejecuta IOBitUnlockerKiller.exe como Administrador

El exploit se ejecutará indefinidamente iterando sobre el archivo especificado en p.txt.

Nota 1: Si recibes el error [-] Failed to Load/Start Driver, ejecuta sc stop IOBitUnlocker y sc delete IOBitUnlocker y ejecuta el exploit de nuevo.
Nota 2: El controlador vulnerable no se compartirá en este proyecto.

Salida de ejemplo

imagen

Qué es patch_exe.py

El controlador subyacente de IOBit Unlocker comparará el checksum (checksum alternativo y checksum XOR) con un valor fijo. El script de Python añadirá padding al ejecutable del exploit para que coincida con el valor designado.

Qué es check_xor_alt.py

Es solo un script auxiliar para calcular el checksum alternativo y XOR.

Aviso legal

Esta herramienta es solo para fines educativos y de investigación. Úsala únicamente en sistemas que poseas o en los que tengas permiso explícito para realizar pruebas. El autor no es responsable de ningún uso indebido o daño causado por este programa.

Invítame a un café

Invítame a un café

Descargar herramienta