Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-66676 — Prova de conceito de exploração para CVE-2025-66676 demonstrando a terminação arbitrária de processos por meio do driver de kernel do IOBit Unlocker, com bypass de checksum por meio de preenchimento executável. | Kitploit
Ferramentas/GitHubGitHub/cwjchoi01/cve-2025-66676
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubcwjchoi01/cve-2025-66676

CVE-2025-66676

Prova de conceito de exploração para CVE-2025-66676 demonstrando a terminação arbitrária de processos por meio do driver de kernel do IOBit Unlocker, com bypass de checksum por meio de preenchimento executável.

Ver Repositório
35há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-66676

Em IOBit Unlocker 1.3.0.11 e versões anteriores, o aplicativo permite a terminação arbitrária de processos ao tentar desbloquear um arquivo.

Background

O aplicativo é usado para desbloquear um arquivo desbloqueado. Ao especificar o arquivo de imagem do processo de um processo em execução como o arquivo bloqueado, o IOBit Unlocker tentará matar o processo em execução (o processo que "bloqueou" o arquivo de imagem do processo) a partir do modo kernel. Existe um controle simples para impedir que processos arbitrários interajam com o driver usando checksum. Isso pode ser contornado modificando nosso executável de exploração adicionando padding no final do executável.

Uso

  1. Coloque IObitUnlocker.sys em C:\Windows\System32\Drivers\
  2. Compile IObitUnlockerKiller em x86
  3. Aplique patch no executável compilado (isto é, IOBitUnlockerKiller.exe) por:
    • Colocando IOBitUnlockerKiller.exe no mesmo diretório que patch_exe.py
    • Execute python3 patche_exe.py IOBitUnlockerKiller.exe
  4. Coloque sua lista alvo de processos a serem mortos dentro de p.txt (separados por quebra de linha) e coloque-o no mesmo diretório que IOBitUnlockerKiller.exe
  5. Execute IOBitUnlockerKiller.exe como Administrador

O exploit será executado indefinidamente, percorrendo o arquivo especificado em p.txt.

Nota 1: Se você receber o erro [-] Failed to Load/Start Driver, execute sc stop IOBitUnlocker e sc delete IOBitUnlocker e execute o exploit novamente.
Nota 2: O driver vulnerável não será compartilhado neste projeto.

Exemplo de Saída

imagem

O que é patch_exe.py

O driver subjacente do IOBit Unlocker comparará o checksum (checksum alternado e checksum XOR) com um valor fixo. O script python adicionará padding ao executável de exploração para fazê-lo coincidir com o valor designado.

O que é check_xor_alt.py

Apenas um script auxiliar para calcular o checksum alternado e XOR.

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a apenas em sistemas que você possui ou sobre os quais tenha permissão explícita para testar. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este programa.

Compre-me um Café

Compre-me Um Café

Baixar ferramenta