
Utilitaire Windows qui utilise le pilote vulnérable WiseDelfile64.sys affecté par CVE-2025-66680 pour permettre la suppression de fichiers assistée par le noyau.
Un utilitaire Windows léger qui charge le pilote noyau WiseDelfile64.sys, effectue la poignée de main requise avec le périphérique et envoie des requêtes IOCTL pour supprimer les fichiers qui ne peuvent pas être supprimés via les API Windows standard.
Ce projet démontre comment CVE-2025-66680 peut être utilisée pour invoquer la fonctionnalité de suppression de fichiers du pilote depuis le mode utilisateur après le chargement du pilote.
WiseDelfile64.sys à l'exécution.-folder.WiseDelete.exe <full_path> [-folder]
WiseDelete.exe "C:\Path\locked.file"
WiseDelete.exe "C:\Path\Folder" -folder
WiseDelete.exe "C:\Path\locked.file,C:\Path\locked2.file"
WiseDelfile64.sys situé dans le même répertoire que l'exécutableCet outil est fourni à des fins éducatives et de recherche uniquement. L'auteur n'est pas responsable d'une quelconque mauvaise utilisation.
Ce projet est publié sous la licence MIT.