Reaper 是一种概念验证,旨在利用 BYOVD(自带易受攻击的驱动程序)驱动程序漏洞。这种恶意技术涉及将合法的易受攻击的驱动程序插入目标系统,从而使攻击者能够利用该驱动程序执行恶意操作。
Reaper 专门设计用于利用 2.8.0.0 版本中 kprocesshacker.sys 驱动程序的漏洞,利用其弱点获取对目标系统的特权访问和控制。
注意:Reaper 不会终止 Windows Defender 进程,因为它具有保护功能,Reaper 是一个简单的概念证明。
特征
- 终止进程
- 暂停进程
帮助
____
/ __ ___ ____ _____ ___ _____
/ /_/ / _ / __ `/ __ / _ / ___/
/ _, _/ __/ /_/ / /_/ / __/ /
/_/ |_|___/__,_/ .___/___/_/
/_/
[Coded by MrEmpy]
[v1.0]
Usage: C:WindowsTempReaper.exe [OPTIONS] [VALUES]
Options:
sp, suspend process
kp, kill process
Values:
PROCESSID process id to suspend/kill
Examples:
Reaper.exe sp 1337
Reaper.exe kp 1337
安装
您可以直接从源代码编译它,也可以下载已编译的版本。您需要 Visual Studio 2022 才能进行编译。
注意:可执行文件和驱动程序必须位于同一目录中。
https://github.com/MrEmpy/Reaper
原文始发于微信公众号(Ots安全):Reaper 是一种概念验证,旨在利用 BYOVD(自带易受攻击的驱动程序)驱动程序漏洞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论