
مكوّن إضافي لـ firebeam يستغل ثغرة CVE-2024-26229 لتنفيذ رفع الامتيازات من مستخدم غير مميّز
إضافة صغيرة لـ firebeam (آلة kaine الافتراضية RISC-V) لاستغلال ثغرة CVE-2024-26229 التي تستخدم IOCTL ضعيف في csc.sys.
تُستخدم الثغرة للحصول على وصول قراءة/كتابة لذاكرة النواة لإفساد KTHREAD->PreviousMode ثم الاستفادة من DKOM لتحقيق LPE عبر نسخ الرمز المميز من عملية النظام إلى الرمز المميز للعملية الحالية.

يمكن إجراء التثبيت تلقائيًا عبر متجر إضافات عميل Havoc، أو يدويًا عن طريق استنساخه عبر git إلى دليل إضافات عميل havoc:
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229