
Utilidad de Windows que usa el controlador vulnerable WiseDelfile64.sys afectado por CVE-2025-66680 para permitir la eliminación de archivos asistida por el kernel.
Una utilidad ligera de Windows que carga el controlador de kernel WiseDelfile64.sys, realiza el handshake de dispositivo requerido y envía solicitudes IOCTL para eliminar archivos que no pueden eliminarse mediante las API estándar de Windows.
Este proyecto demuestra cómo CVE-2025-66680 puede usarse para invocar la funcionalidad de eliminación de archivos del controlador desde el modo de usuario después de cargar el controlador.
WiseDelfile64.sys en tiempo de ejecución.-folder.WiseDelete.exe <full_path> [-folder]
WiseDelete.exe "C:\Path\locked.file"
WiseDelete.exe "C:\Path\Folder" -folder
WiseDelete.exe "C:\Path\locked.file,C:\Path\locked2.file"
WiseDelfile64.sys ubicado en el mismo directorio que el ejecutableEsta herramienta se proporciona únicamente con fines educativos y de investigación. El autor no es responsable de ningún uso indebido.
Este proyecto se publica bajo la Licencia MIT.