
Utilitário do Windows que utiliza o driver vulnerável WiseDelfile64.sys afetado por CVE-2025-66680 para permitir exclusão de arquivos assistida pelo kernel.
Um utilitário leve para Windows que carrega o driver de kernel WiseDelfile64.sys, realiza o handshake necessário do dispositivo e envia requisições IOCTL para excluir arquivos que não podem ser removidos através das APIs padrão do Windows.
Este projeto demonstra como o CVE-2025-66680 pode ser usado para invocar a funcionalidade de exclusão de arquivos do driver a partir do modo de usuário após carregar o driver.
WiseDelfile64.sys em tempo de execução.-folder.WiseDelete.exe <caminho_completo> [-folder]
WiseDelete.exe "C:\Caminho\arquivo.bloqueado"
WiseDelete.exe "C:\Caminho\Pasta" -folder
WiseDelete.exe "C:\Caminho\arquivo.bloqueado,C:\Caminho\arquivo2.bloqueado"
WiseDelfile64.sys localizado no mesmo diretório do executávelEsta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O autor não se responsabiliza por qualquer uso indevido.
Este projeto é distribuído sob a Licença MIT.