Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-66676 — CVE-2025-66676 的概念验证漏洞利用,演示了通过 IOBit Unlocker 内核驱动程序实现任意进程终止,并利用可执行文件填充绕过校验和。 | Kitploit
工具/GitHubGitHub/cwjchoi01/cve-2025-66676
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHubcwjchoi01/cve-2025-66676

CVE-2025-66676

CVE-2025-66676 的概念验证漏洞利用,演示了通过 IOBit Unlocker 内核驱动程序实现任意进程终止,并利用可执行文件填充绕过校验和。

查看仓库
36个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-66676

在 IOBit Unlocker 1.3.0.11 及更早版本中,应用程序通过尝试解锁文件,允许任意进程终止。

背景

该应用程序用于解锁已锁定的文件。通过将正在运行进程的进程映像文件指定为被锁定的文件,IOBit Unlocker 会尝试从内核模式杀死该正在运行的进程(即“锁定”了该进程映像文件的进程)。驱动程序使用校验和来防止任意进程与其交互,但可以通过在利用程序的可执行文件末尾添加填充来绕过此限制。

使用方法

  1. 将 IObitUnlocker.sys 放置在 C:\Windows\System32\Drivers\
  2. 以 x86 架构编译 IObitUnlockerKiller
  3. 修补编译后的可执行文件(即 IOBitUnlockerKiller.exe),方法如下:
    • 将 IOBitUnlockerKiller.exe 与 patch_exe.py 放在同一目录下
    • 运行 python3 patche_exe.py IOBitUnlockerKiller.exe
  4. 将要终止的目标进程列表放入 p.txt 中(以换行分隔),并将其置于与 IOBitUnlockerKiller.exe 相同的目录下
  5. 以管理员身份运行 IOBitUnlockerKiller.exe

该利用程序将无限循环遍历 p.txt 中指定的文件。

注意1:如果收到 [-] Failed to Load/Start Driver 错误,请依次运行 sc stop IOBitUnlocker 和 sc delete IOBitUnlocker,然后重新运行利用程序。
注意2:本项目中不会分享存在漏洞的驱动程序。

示例输出

image

patch_exe.py 的作用

IOBit Unlocker 的底层驱动程序会将校验和(替代校验和与异或校验和)与固定值进行比较。该 Python 脚本会在利用程序的可执行文件中添加填充,使其与指定值匹配。

check_xor_alt.py 的作用

这只是一个辅助脚本,用于计算替代校验和与异或校验和。

免责声明

此工具仅用于教育和研究目的。请仅在您拥有所有权或明确测试许可的系统上使用。作者不对因使用本程序造成的任何误用或损害负责。

请我喝杯咖啡

Buy Me A Coffee

下载工具