
استغلال BYOVD كإثبات المفهوم يستهدف برنامج التشغيل kprocesshacker.sys لقتل أو تعليق العمليات بامتيازات على مستوى النواة في أنظمة Windows.

Reaper هو إثبات مفهوم مصمم لاستغلال ثغرة برنامج تشغيل BYOVD (Bring Your Own Vulnerable Driver). تتضمن هذه التقنية الخبيثة إدخال برنامج تشغيل شرعي وضعيف في النظام المستهدف، مما يسمح للمهاجمين باستغلال برنامج التشغيل لتنفيذ إجراءات ضارة.
تم تصميم Reaper خصيصًا لاستغلال الثغرة الموجودة في برنامج تشغيل kprocesshacker.sys الإصدار 2.8.0.0، والاستفادة من نقاط ضعفه للحصول على وصول مميز والتحكم في النظام المستهدف.
ملاحظة: لا يقوم Reaper بقتل عملية Windows Defender لأنها محمية، Reaper هو مجرد إثبات مفهوم بسيط.
____
/ __ \___ ____ _____ ___ _____
/ /_/ / _ \/ __ `/ __ \/ _ \/ ___/
/ _, _/ __/ /_/ / /_/ / __/ /
/_/ |_|\___/\__,_/ .___/\___/_/
/_/
[Coded by Brosck]
[v1.0]
الاستخدام: C:\Windows\Temp\Reaper.exe [OPTIONS] [VALUES]
الخيارات:
sp, تعليق العملية
kp, قتل العملية
القيم:
PROCESSID معرف العملية المراد تعليقها/قتلها
الأمثلة:
Reaper.exe sp 1337
Reaper.exe kp 1337

يمكنك تجميعه مباشرة من الكود المصدري أو تنزيله مجمعًا بالفعل. ستحتاج إلى Visual Studio 2022 للتجميع.
ملاحظة: يجب أن يكون الملف التنفيذي وبرنامج التشغيل في نفس الدليل.