
Exploit proof-of-concept BYOVD che sfrutta il driver kprocesshacker.sys per terminare o sospendere processi con privilegi a livello kernel su sistemi Windows.

Reaper è un proof-of-concept progettato per sfruttare la vulnerabilità del driver BYOVD (Bring Your Own Vulnerable Driver). Questa tecnica dannosa consiste nell'inserire un driver legittimo e vulnerabile in un sistema target, consentendo agli aggressori di sfruttare il driver per eseguire azioni dannose.
Reaper è stato specificamente progettato per sfruttare la vulnerabilità presente nel driver kprocesshacker.sys nella versione 2.8.0.0, sfruttando le sue debolezze per ottenere accesso privilegiato e controllo sul sistema target.
Nota: Reaper non uccide il processo di Windows Defender poiché ha una protezione; Reaper è un semplice proof of concept.
____
/ __ \___ ____ _____ ___ _____
/ /_/ / _ \/ __ `/ __ \/ _ \/ ___/
/ _, _/ __/ /_/ / /_/ / __/ /
/_/ |_|\___/\__,_/ .___/\___/_/
/_/
[Coded by Brosck]
[v1.0]
Utilizzo: C:\Windows\Temp\Reaper.exe [OPZIONI] [VALORI]
Opzioni:
sp, sospendi processo
kp, uccidi processo
Valori:
PROCESSID ID del processo da sospendere/uccidere
Esempi:
Reaper.exe sp 1337
Reaper.exe kp 1337

Puoi compilarlo direttamente dal codice sorgente o scaricarlo già compilato. Avrai bisogno di Visual Studio 2022 per compilare.
Nota: L'eseguibile e il driver devono trovarsi nella stessa directory.