
प्रूफ-ऑफ-कॉन्सेप्ट BYOVD एक्सप्लॉइट जो kprocesshacker.sys ड्राइवर को लक्षित करता है, विंडोज सिस्टम पर कर्नेल-स्तरीय विशेषाधिकारों के साथ प्रक्रियाओं को मारने या निलंबित करने के लिए।

रीपर एक प्रूफ-ऑफ-कॉन्सेप्ट है जिसे BYOVD (बायोव्ड - अपना स्वयं का कमजोर ड्राइवर) ड्राइवर भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है। इस दुर्भावनापूर्ण तकनीक में लक्ष्य प्रणाली में एक वैध, कमजोर ड्राइवर डालना शामिल है, जो हमलावरों को ड्राइवर का उपयोग करके दुर्भावनापूर्ण कार्य करने की अनुमति देता है।
रीपर विशेष रूप से kprocesshacker.sys ड्राइवर संस्करण 2.8.0.0 में मौजूद भेद्यता का शोषण करने के लिए डिज़ाइन किया गया था, तथा लक्ष्य प्रणाली पर विशेषाधिकार प्राप्त पहुंच और नियंत्रण प्राप्त करने के लिए इसकी कमजोरियों का लाभ उठाता है।
नोट: रीपर विंडोज डिफेंडर प्रक्रिया को समाप्त नहीं करता है, क्योंकि इसमें सुरक्षा है, रीपर एक साधारण प्रूफ ऑफ कॉन्सेप्ट है।
____
/ __ \___ ____ _____ ___ _____
/ /_/ / _ \/ __ `/ __ \/ _ \/ ___/
/ _, _/ __/ /_/ / /_/ / __/ /
/_/ |_|\___/\__,_/ .___/\___/_/
/_/
[Coded by Brosck]
[v1.0]
Usage: C:\Windows\Temp\Reaper.exe [OPTIONS] [VALUES]
Options:
sp, suspend process
kp, kill process
Values:
PROCESSID process id to suspend/kill
Examples:
Reaper.exe sp 1337
Reaper.exe kp 1337

आप इसे सीधे स्रोत कोड से संकलित (कम्पाइल) कर सकते हैं या पहले से संकलित डाउनलोड कर सकते हैं। संकलित करने के लिए आपको विजुअल स्टूडियो 2022 की आवश्यकता होगी।
नोट: निष्पादन योग्य फ़ाइल और ड्राइवर एक ही निर्देशिका में होने चाहिए।