
एक विंडोज़ उपयोगिता जो CVE-2025-66680 से प्रभावित कमजोर WiseDelfile64.sys ड्राइवर का उपयोग करके कर्नेल-सहायता प्राप्त फ़ाइल हटाने में सक्षम बनाती है।
एक हल्का विंडोज उपयोगिता जो WiseDelfile64.sys कर्नेल ड्राइवर को लोड करता है, आवश्यक डिवाइस हैंडशेक करता है, और उन फ़ाइलों को हटाने के लिए IOCTL अनुरोध जारी करता है जिन्हें मानक Windows API के माध्यम से नहीं हटाया जा सकता है।
यह प्रोजेक्ट दर्शाता है कि कैसे CVE-2025-66680 का उपयोग ड्राइवर को लोड करने के बाद यूजर मोड से ड्राइवर की फ़ाइल हटाने की कार्यक्षमता को आमंत्रित करने के लिए किया जा सकता है।
WiseDelfile64.sys को रनटाइम पर लोड और अनलोड करता है।-folder फ्लैग के साथ पुनरावर्ती निर्देशिका हटाने का समर्थन करता है।WiseDelete.exe <full_path> [-folder]
WiseDelete.exe "C:\Path\locked.file"
WiseDelete.exe "C:\Path\Folder" -folder
WiseDelete.exe "C:\Path\locked.file,C:\Path\locked2.file"
WiseDelfile64.sys निष्पादन योग्य के समान निर्देशिका में स्थित होना चाहिएयह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत जारी किया गया है।