
Эксплойт Proof-of-concept BYOVD, нацеленный на драйвер kprocesshacker.sys, для завершения или приостановки процессов с привилегиями уровня ядра на системах Windows.

Reaper — это proof-of-concept, предназначенный для эксплуатации уязвимости драйвера BYOVD (Bring Your Own Vulnerable Driver). Этот вредоносный метод включает внедрение легитимного уязвимого драйвера в целевую систему, что позволяет злоумышленникам использовать драйвер для выполнения вредоносных действий.
Reaper был специально разработан для эксплуатации уязвимости в драйвере kprocesshacker.sys версии 2.8.0.0, используя его слабости для получения привилегированного доступа и контроля над целевой системой.
Примечание: Reaper не завершает процесс Защитника Windows, так как у него есть защита. Reaper — это просто proof-of-concept.
____
/ __ \___ ____ _____ ___ _____
/ /_/ / _ \/ __ `/ __ \/ _ \/ ___/
/ _, _/ __/ /_/ / /_/ / __/ /
/_/ |_|\___/\__,_/ .___/\___/_/
/_/
[Coded by Brosck]
[v1.0]
Использование: C:\Windows\Temp\Reaper.exe [OPTIONS] [VALUES]
Опции:
sp, приостановить процесс
kp, завершить процесс
Значения:
PROCESSID идентификатор процесса для приостановки/завершения
Примеры:
Reaper.exe sp 1337
Reaper.exe kp 1337

Вы можете скомпилировать его напрямую из исходного кода или скачать уже скомпилированную версию. Для компиляции потребуется Visual Studio 2022.
Примечание: Исполняемый файл и драйвер должны находиться в одной директории.