
CVE-2025-66676
IOBit Unlocker 1.3.0.11 및 이전 버전에서, 애플리케이션이 파일 잠금 해제를 시도함으로써 임의의 프로세스를 종료할 수 있습니다.
이 애플리케이션은 잠금 해제된 파일의 잠금을 해제하는 데 사용됩니다. 실행 중인 프로세스의 프로세스 이미지 파일을 잠긴 파일로 지정하면, IOBit Unlocker는 커널 모드에서 해당 실행 중인 프로세스(프로세스 이미지 파일을 '잠근' 프로세스)를 종료하려고 시도합니다. 체크섬을 사용하여 임의의 프로세스가 드라이버와 상호작용하는 것을 방지하는 간단한 제어 장치가 있습니다. 이는 실행 파일 끝에 패딩을 추가하여 익스플로잇 실행 파일을 수정함으로써 우회할 수 있습니다.
IObitUnlocker.sys를 C:\Windows\System32\Drivers\에 배치합니다.IObitUnlockerKiller를 x86으로 컴파일합니다.IOBitUnlockerKiller.exe)을 다음과 같이 패치합니다:
IOBitUnlockerKiller.exe를 patch_exe.py와 같은 디렉터리에 넣습니다.python3 patche_exe.py IOBitUnlockerKiller.exe를 실행합니다.p.txt에 넣고(줄바꿈으로 구분) IOBitUnlockerKiller.exe와 같은 디렉터리에 배치합니다.IOBitUnlockerKiller.exe를 관리자 권한으로 실행합니다.익스플로잇은 p.txt에 지정된 파일을 반복하면서 무기한 실행됩니다.
참고 1: [-] Failed to Load/Start Driver 오류가 발생하면 sc stop IOBitUnlocker 및 sc delete IOBitUnlocker를 실행한 후 익스플로잇을 다시 실행하세요.
참고 2: 취약한 드라이버는 이 프로젝트에서 공유되지 않습니다.
patch_exe.py란?IOBit Unlocker의 기본 드라이버는 체크섬(대체 체크섬 및 XOR 체크섬)을 고정 값과 비교합니다. Python 스크립트는 익스플로잇 실행 파일에 패딩을 추가하여 지정된 값과 일치하도록 만듭니다.
check_xor_alt.py란?대체 체크섬 및 XOR 체크섬을 계산하기 위한 도우미 스크립트입니다.
이 도구는 교육 및 연구 목적으로만 사용됩니다. 자신이 소유한 시스템이나 명시적 테스트 권한이 있는 시스템에서만 사용하세요. 작성자는 이 프로그램으로 인한 오용이나 피해에 대해 책임을 지지 않습니다.