
Exploit de prova de conceito BYOVD visando o driver kprocesshacker.sys para matar ou suspender processos com privilégios de nível de kernel em sistemas Windows.

O Reaper é uma prova de conceito projetada para explorar a vulnerabilidade de driver BYOVD (Bring Your Own Vulnerable Driver). Essa técnica maliciosa envolve a inserção de um driver legítimo e vulnerável em um sistema alvo, o que permite que atacantes explorem o driver para realizar ações maliciosas.
O Reaper foi especificamente projetado para explorar a vulnerabilidade presente no driver kprocesshacker.sys na versão 2.8.0.0, aproveitando suas fraquezas para obter acesso privilegiado e controle sobre o sistema alvo.
Nota: O Reaper não mata o processo do Windows Defender, pois ele possui uma proteção; o Reaper é uma simples prova de conceito.
____
/ __ \___ ____ _____ ___ _____
/ /_/ / _ \/ __ `/ __ \/ _ \/ ___/
/ _, _/ __/ /_/ / /_/ / __/ /
/_/ |_|\___/\__,_/ .___/\___/_/
/_/
[Coded by Brosck]
[v1.0]
Usage: C:\Windows\Temp\Reaper.exe [OPTIONS] [VALUES]
Options:
sp, suspend process
kp, kill process
Values:
PROCESSID process id to suspend/kill
Examples:
Reaper.exe sp 1337
Reaper.exe kp 1337

Você pode compilá-lo diretamente do código-fonte ou baixá-lo já compilado. Você precisará do Visual Studio 2022 para compilar.
Nota: O executável e o driver devem estar no mesmo diretório.