
Exploit de preuve de concept pour CVE-2025-66676 démontrant la terminaison arbitraire de processus via le pilote noyau IOBit Unlocker, avec contournement de la somme de contrôle par remplissage exécutable.
Dans IOBit Unlocker 1.3.0.11 et versions antérieures, l'application permet la terminaison arbitraire de processus en essayant de déverrouiller un fichier.
L'application est utilisée pour déverrouiller un fichier verrouillé. En spécifiant le fichier image du processus d'un processus en cours d'exécution comme fichier verrouillé, IOBit unlocker tentera de tuer le processus en cours d'exécution (le processus qui a « verrouillé » le fichier image du processus) depuis le mode noyau. Il existe un contrôle simple pour empêcher un processus arbitraire d'interagir avec le pilote, basé sur une somme de contrôle. Cela peut être contourné en modifiant notre exécutable d'exploit en ajoutant du bourrage (padding) à la fin de l'exécutable.
IObitUnlocker.sys dans C:\Windows\System32\Drivers\IObitUnlockerKiller en x86IOBitUnlockerKiller.exe) en :
IOBitUnlockerKiller.exe dans le même répertoire que patch_exe.pypython3 patche_exe.py IOBitUnlockerKiller.exep.txt (séparés par des sauts de ligne) et placez-la dans le même répertoire que IOBitUnlockerKiller.exeIOBitUnlockerKiller.exe en tant qu'administrateurL'exploit s'exécutera indéfiniment en bouclant sur le fichier spécifié dans p.txt.
Note 1 : Si vous recevez l'erreur [-] Failed to Load/Start Driver, exécutez sc stop IOBitUnlocker et sc delete IOBitUnlocker, puis exécutez à nouveau l'exploit.
Note 2 : Le pilote vulnérable ne sera pas partagé dans ce projet.
patch_exe.pyLe pilote sous-jacent d'IOBit Unlocker compare la somme de contrôle (somme de contrôle alternative et somme de contrôle XOR) avec une valeur fixe. Le script Python ajoutera du bourrage (padding) à l'exécutable de l'exploit pour qu'il corresponde à la valeur désignée.
check_xor_alt.pyC'est juste un script d'aide pour calculer la somme de contrôle alternative et XOR.
Cet outil est uniquement destiné à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation explicite de tester. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme.