
Windows-Dienstprogramm, das den anfälligen Treiber WiseDelfile64.sys nutzt, der von CVE-2025-66680 betroffen ist, um kernelgestütztes Löschen von Dateien zu ermöglichen.
Ein leichtgewichtiges Windows-Dienstprogramm, das den WiseDelfile64.sys-Kernel-Treiber lädt, den erforderlichen Geräte-Handshake durchführt und IOCTL-Anforderungen sendet, um Dateien zu löschen, die über standardmäßige Windows-APIs nicht entfernt werden können.
Dieses Projekt zeigt, wie CVE-2025-66680, verwendet werden kann, um die Dateilöschfunktion des Treibers aus dem Benutzermodus aufzurufen, nachdem der Treiber geladen wurde.
WiseDelfile64.sys zur Laufzeit.-folder.WiseDelete.exe <full_path> [-folder]
WiseDelete.exe "C:\Path\locked.file"
WiseDelete.exe "C:\Path\Folder" -folder
WiseDelete.exe "C:\Path\locked.file,C:\Path\locked2.file"
WiseDelfile64.sys befindet sich im selben Verzeichnis wie die ausführbare DateiDieses Tool wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch.
Dieses Projekt wird unter der MIT-Lizenz veröffentlicht.