
Reaper 是一个概念验证工具,旨在利用 BYOVD(自带易受攻击驱动程序)漏洞。这种恶意技术涉及将一个合法的、易受攻击的驱动程序插入目标系统,从而使攻击者能够利用该驱动程序执行恶意操作。
Reaper 专门设计用于利用 kprocesshacker.sys 驱动程序 2.8.0.0 版本中存在的漏洞,利用其弱点来获取对目标系统的特权访问和控制。
注意: Reaper 不会杀死 Windows Defender 进程,因为它有保护机制,Reaper 只是一个简单的概念验证。
____
/ __ \___ ____ _____ ___ _____
/ /_/ / _ \/ __ `/ __ \/ _ \/ ___/
/ _, _/ __/ /_/ / /_/ / __/ /
/_/ |_|\___/\__,_/ .___/\___/_/
/_/
[Coded by Brosck]
[v1.0]
Usage: C:\Windows\Temp\Reaper.exe [OPTIONS] [VALUES]
Options:
sp, suspend process
kp, kill process
Values:
PROCESSID process id to suspend/kill
Examples:
Reaper.exe sp 1337
Reaper.exe kp 1337

你可以直接从源代码编译,或者下载已编译的版本。你需要 Visual Studio 2022 来进行编译。
注意: 可执行文件和驱动程序必须在同一目录下。