
Утилита Windows, использующая уязвимый драйвер WiseDelfile64.sys, подверженный CVE-2025-66680, для удаления файлов с поддержкой ядра.
Легковесная утилита для Windows, которая загружает драйвер ядра WiseDelfile64.sys, выполняет необходимую синхронизацию с устройством и отправляет IOCTL-запросы для удаления файлов, которые невозможно удалить с помощью стандартных Windows API.
Этот проект демонстрирует, как CVE-2025-66680 может быть использована для вызова функциональности удаления файлов драйвера из пользовательского режима после загрузки драйвера.
WiseDelfile64.sys во время выполнения.-folder.WiseDelete.exe <full_path> [-folder]
WiseDelete.exe "C:\Path\locked.file"
WiseDelete.exe "C:\Path\Folder" -folder
WiseDelete.exe "C:\Path\locked.file,C:\Path\locked2.file"
WiseDelfile64.sys должен находиться в той же директории, что и исполняемый файлДанный инструмент предоставляется исключительно в образовательных и исследовательских целях. Автор не несёт ответственности за любое неправомерное использование.
Этот проект выпущен под лицензией MIT License.