
CVE-2025-66676
IOBit Unlocker 1.3.0.11 और इससे पहले के संस्करणों में, एप्लिकेशन किसी फ़ाइल को अनलॉक करने का प्रयास करके किसी भी प्रक्रिया को समाप्त करने की अनुमति देता है।
यह एप्लिकेशन किसी लॉक की गई फ़ाइल को अनलॉक करने के लिए उपयोग किया जाता है। किसी चालू प्रक्रिया की प्रोसेस इमेज फ़ाइल को लॉक की गई फ़ाइल के रूप में निर्दिष्ट करके, IOBit Unlocker कर्नेल मोड से चालू प्रक्रिया (वह प्रक्रिया जिसने प्रोसेस इमेज फ़ाइल को "लॉक" किया है) को समाप्त करने का प्रयास करेगा। ड्राइवर के साथ मनमानी प्रक्रियाओं की परस्पर क्रिया को रोकने के लिए चेकसम पर आधारित एक सरल नियंत्रण है। एक्ज़ीक्यूटेबल के अंत में पैडिंग जोड़कर अपने एक्सप्लॉइट एक्ज़ीक्यूटेबल को संशोधित करके इसे बायपास किया जा सकता है।
IObitUnlocker.sys को C:\Windows\System32\Drivers\ में रखेंIObitUnlockerKiller को x86 में कंपाइल करेंIOBitUnlockerKiller.exe) को पैच करें:
IOBitUnlockerKiller.exe को patch_exe.py के समान निर्देशिका में रखेंpython3 patche_exe.py IOBitUnlockerKiller.exe चलाएँp.txt में रखें (लाइन ब्रेक द्वारा अलग की गई) और इसे IOBitUnlockerKiller.exe के समान निर्देशिका में रखेंIOBitUnlockerKiller.exe को Administrator के रूप में चलाएँएक्सप्लॉइट p.txt में निर्दिष्ट फ़ाइल पर लूप करके अनिश्चित काल तक चलेगा।
नोट 1: यदि आपको [-] Failed to Load/Start Driver त्रुटि प्राप्त होती है, तो sc stop IOBitUnlocker और sc delete IOBitUnlocker चलाएँ और एक्सप्लॉइट को फिर से चलाएँ।
नोट 2: इस प्रोजेक्ट में कमज़ोर ड्राइवर साझा नहीं किया जाएगा।
patch_exe.py क्या हैIOBit Unlocker का अंतर्निहित ड्राइवर चेकसम (alternate checksum और XOR checksum) की तुलना एक निश्चित मान से करेगा। यह python स्क्रिप्ट एक्सप्लॉइट एक्ज़ीक्यूटेबल में पैडिंग जोड़ेगी ताकि वह निर्दिष्ट मान से मेल खा सके।
check_xor_alt.py क्या हैयह alternate और XOR checksum की गणना करने के लिए एक सहायक स्क्रिप्ट मात्र है।
यह टूल केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है। इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक ज़िम्मेदार नहीं है।