
Exploit BYOVD de preuve de concept ciblant le pilote kprocesshacker.sys pour tuer ou suspendre des processus avec des privilèges de niveau noyau sur les systèmes Windows.

Reaper est une preuve de concept conçue pour exploiter la vulnérabilité du pilote BYOVD (Bring Your Own Vulnerable Driver). Cette technique malveillante consiste à insérer un pilote légitime et vulnérable dans un système cible, ce qui permet aux attaquants d'exploiter le pilote pour effectuer des actions malveillantes.
Reaper a été spécifiquement conçu pour exploiter la vulnérabilité présente dans le pilote kprocesshacker.sys en version 2.8.0.0, profitant de ses faiblesses pour obtenir un accès privilégié et un contrôle sur le système cible.
Remarque : Reaper ne tue pas le processus Windows Defender, car il possède une protection ; Reaper est une simple preuve de concept.
____
/ __ \___ ____ _____ ___ _____
/ /_/ / _ \/ __ `/ __ \/ _ \/ ___/
/ _, _/ __/ /_/ / /_/ / __/ /
/_/ |_|\___/\__,_/ .___/\___/_/
/_/
[Coded by Brosck]
[v1.0]
Usage: C:\Windows\Temp\Reaper.exe [OPTIONS] [VALUES]
Options:
sp, suspend process
kp, kill process
Values:
PROCESSID process id to suspend/kill
Examples:
Reaper.exe sp 1337
Reaper.exe kp 1337

Vous pouvez le compiler directement à partir du code source ou le télécharger déjà compilé. Vous aurez besoin de Visual Studio 2022 pour le compiler.
Remarque : L'exécutable et le pilote doivent se trouver dans le même répertoire.