
Proof-of-Concept BYOVD-Exploit, der auf den Treiber kprocesshacker.sys abzielt, um Prozesse mit Kernel-Level-Berechtigungen auf Windows-Systemen zu beenden oder anzuhalten.

Reaper ist ein Proof-of-Concept, das darauf ausgelegt ist, die BYOVD-Treiber-Schwachstelle (Bring Your Own Vulnerable Driver) auszunutzen. Diese bösartige Technik beinhaltet das Einschleusen eines legitimen, anfälligen Treibers in ein Zielsystem, wodurch Angreifer den Treiber ausnutzen können, um schädliche Aktionen durchzuführen.
Reaper wurde speziell entwickelt, um die Schwachstelle im Treiber kprocesshacker.sys in Version 2.8.0.0 auszunutzen, indem es dessen Schwächen nutzt, um privilegierten Zugriff und Kontrolle über das Zielsystem zu erlangen.
Hinweis: Reaper beendet den Windows Defender-Prozess nicht, da dieser einen Schutz hat. Reaper ist ein einfacher Proof-of-Concept.
____
/ __ \___ ____ _____ ___ _____
/ /_/ / _ \/ __ `/ __ \/ _ \/ ___/
/ _, _/ __/ /_/ / /_/ / __/ /
/_/ |_|\___/\__,_/ .___/\___/_/
/_/
[Coded by Brosck]
[v1.0]
Usage: C:\Windows\Temp\Reaper.exe [OPTIONS] [VALUES]
Options:
sp, suspend process
kp, kill process
Values:
PROCESSID process id to suspend/kill
Examples:
Reaper.exe sp 1337
Reaper.exe kp 1337

Sie können es direkt aus dem Quellcode kompilieren oder bereits kompiliert herunterladen. Sie benötigen Visual Studio 2022 zum Kompilieren.
Hinweis: Die ausführbare Datei und der Treiber müssen sich im selben Verzeichnis befinden.