
Utility Windows che utilizza il driver vulnerabile WiseDelfile64.sys affetto da CVE-2025-66680 per abilitare la cancellazione di file assistita dal kernel.
Un'utilità Windows leggera che carica il driver kernel WiseDelfile64.sys, esegue l'handshake del dispositivo richiesto e invia richieste IOCTL per eliminare file che non possono essere rimossi tramite le API Windows standard.
Questo progetto dimostra come CVE-2025-66680, possa essere utilizzato per invocare la funzionalità di eliminazione file del driver dalla modalità utente dopo aver caricato il driver.
WiseDelfile64.sys in fase di esecuzione.-folder.WiseDelete.exe <full_path> [-folder]
WiseDelete.exe "C:\Path\locked.file"
WiseDelete.exe "C:\Path\Folder" -folder
WiseDelete.exe "C:\Path\locked.file,C:\Path\locked2.file"
WiseDelfile64.sys situato nella stessa directory dell'eseguibileQuesto strumento è fornito solo a scopo educativo e di ricerca. L'autore non è responsabile per eventuali usi impropri.
Questo progetto è rilasciato sotto la Licenza MIT.