Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-66676 — Exploit de preuve de concept pour CVE-2025-66676 démontrant la terminaison arbitraire de processus via le pilote noyau IOBit Unlocker, avec contournement de la somme de contrôle par remplissage exécutable. | Kitploit
Outils/GitHubGitHub/cwjchoi01/cve-2025-66676
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubcwjchoi01/cve-2025-66676

CVE-2025-66676

Exploit de preuve de concept pour CVE-2025-66676 démontrant la terminaison arbitraire de processus via le pilote noyau IOBit Unlocker, avec contournement de la somme de contrôle par remplissage exécutable.

Voir le dépôt
3il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-66676

Dans IOBit Unlocker 1.3.0.11 et versions antérieures, l'application permet la terminaison arbitraire de processus en essayant de déverrouiller un fichier.

Contexte

L'application est utilisée pour déverrouiller un fichier verrouillé. En spécifiant le fichier image du processus d'un processus en cours d'exécution comme fichier verrouillé, IOBit unlocker tentera de tuer le processus en cours d'exécution (le processus qui a « verrouillé » le fichier image du processus) depuis le mode noyau. Il existe un contrôle simple pour empêcher un processus arbitraire d'interagir avec le pilote, basé sur une somme de contrôle. Cela peut être contourné en modifiant notre exécutable d'exploit en ajoutant du bourrage (padding) à la fin de l'exécutable.

Utilisation

  1. Placez IObitUnlocker.sys dans C:\Windows\System32\Drivers\
  2. Compilez IObitUnlockerKiller en x86
  3. Patchez l'exécutable compilé (c.-à-d. IOBitUnlockerKiller.exe) en :
    • Plaçant IOBitUnlockerKiller.exe dans le même répertoire que patch_exe.py
    • Exécutant python3 patche_exe.py IOBitUnlockerKiller.exe
  4. Mettez votre liste cible des processus à tuer dans p.txt (séparés par des sauts de ligne) et placez-la dans le même répertoire que IOBitUnlockerKiller.exe
  5. Exécutez IOBitUnlockerKiller.exe en tant qu'administrateur

L'exploit s'exécutera indéfiniment en bouclant sur le fichier spécifié dans p.txt.

Note 1 : Si vous recevez l'erreur [-] Failed to Load/Start Driver, exécutez sc stop IOBitUnlocker et sc delete IOBitUnlocker, puis exécutez à nouveau l'exploit.
Note 2 : Le pilote vulnérable ne sera pas partagé dans ce projet.

Exemple de sortie

image

Qu'est-ce que patch_exe.py

Le pilote sous-jacent d'IOBit Unlocker compare la somme de contrôle (somme de contrôle alternative et somme de contrôle XOR) avec une valeur fixe. Le script Python ajoutera du bourrage (padding) à l'exécutable de l'exploit pour qu'il corresponde à la valeur désignée.

Qu'est-ce que check_xor_alt.py

C'est juste un script d'aide pour calculer la somme de contrôle alternative et XOR.

Avertissement

Cet outil est uniquement destiné à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation explicite de tester. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme.

Offrez-moi un café

Buy Me A Coffee

Télécharger l’outil