
Windows 시스템에서 커널 수준 권한으로 프로세스를 종료하거나 일시 중단하기 위해 kprocesshacker.sys 드라이버를 대상으로 하는 개념 증명 BYOVD 익스플로잇.

Reaper는 BYOVD(취약한 드라이버를 직접 가져오기) 드라이버 취약점을 악용하도록 설계된 개념 증명(PoC)입니다. 이 악성 기술은 합법적이면서도 취약한 드라이버를 대상 시스템에 삽입하여 공격자가 해당 드라이버를 악용해 악성 행위를 수행할 수 있도록 합니다.
Reaper는 특히 kprocesshacker.sys 드라이버 버전 2.8.0.0에 존재하는 취약점을 악용하도록 설계되었으며, 이 드라이버의 약점을 이용하여 대상 시스템에 대한 권한 있는 접근 및 제어를 획득합니다.
참고: Reaper는 Windows Defender 프로세스를 종료하지 않습니다. 보호 기능이 있기 때문이며, Reaper는 단순한 개념 증명입니다.
____
/ __ \___ ____ _____ ___ _____
/ /_/ / _ \/ __ `/ __ \/ _ \/ ___/
/ _, _/ __/ /_/ / /_/ / __/ /
/_/ |_|\___/\__,_/ .___/\___/_/
/_/
[Coded by Brosck]
[v1.0]
Usage: C:\Windows\Temp\Reaper.exe [OPTIONS] [VALUES]
Options:
sp, suspend process
kp, kill process
Values:
PROCESSID process id to suspend/kill
Examples:
Reaper.exe sp 1337
Reaper.exe kp 1337

소스 코드에서 직접 컴파일하거나 이미 컴파일된 버전을 다운로드할 수 있습니다. 컴파일하려면 Visual Studio 2022가 필요합니다.
참고: 실행 파일과 드라이버는 동일한 디렉토리에 있어야 합니다.