Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
eop24-26229 — مكوّن إضافي لـ firebeam يستغل ثغرة CVE-2024-26229 لتنفيذ رفع الامتيازات من مستخدم غير مميّز | Kitploit
أدوات/GitHubGitHub/cracked5pider/eop24-26229
تصعيد الامتيازاتالاستغلالما بعد الاستغلالتطوير الحمولاتArchived
GitHubcracked5pider/eop24-26229

eop24-26229

مكوّن إضافي لـ firebeam يستغل ثغرة CVE-2024-26229 لتنفيذ رفع الامتيازات من مستخدم غير مميّز

عرض المستودع
4111منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إضافة Firebeam CVE-2024-26229

إضافة صغيرة لـ firebeam (آلة kaine الافتراضية RISC-V) لاستغلال ثغرة CVE-2024-26229 التي تستخدم IOCTL ضعيف في csc.sys.

تُستخدم الثغرة للحصول على وصول قراءة/كتابة لذاكرة النواة لإفساد KTHREAD->PreviousMode ثم الاستفادة من DKOM لتحقيق LPE عبر نسخ الرمز المميز من عملية النظام إلى الرمز المميز للعملية الحالية.

معاينة

يمكن إجراء التثبيت تلقائيًا عبر متجر إضافات عميل Havoc، أو يدويًا عن طريق استنساخه عبر git إلى دليل إضافات عميل havoc:

root@kitploit:~
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229

الاعتمادات

  • المستودع الأصلي لـ CVE-2024-26229
  • محاضرة Eric Egsgard في OffensiveCon24 (فيديو)
تنزيل الأداة