
Ein Firebeam-Plugin, das die Schwachstelle CVE-2024-26229 ausnutzt, um eine Privilegienerweiterung von einem unprivilegierten Benutzer durchzuführen.
Ein kleines firebeam (kaine's risc-v vm) Plugin zur Ausnutzung der Sicherheitslücke CVE-2024-26229, die einen anfälligen IOCTL in csc.sys verwendet.
Die Sicherheitslücke wird genutzt, um Kernel Lese-/Schreib-Speicherzugriff zu erhalten, um das KTHREAD->PreviousMode zu korrumpieren und dann DKOM auszunutzen, um LPE zu erreichen, indem das Token vom Systemprozess auf das Token des aktuellen Prozesses kopiert wird.

Die Installation kann automatisch über den Havoc client plugin store erfolgen oder manuell, indem das Repository in das Havoc client plugin Verzeichnis geklont wird:
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229