
Un plugin de firebeam que explota la vulnerabilidad CVE-2024-26229 para realizar una elevación de privilegios desde un usuario no privilegiado.
Un pequeño plugin de firebeam (máquina virtual risc-v de kaine) para explotar la vulnerabilidad CVE-2024-26229 que utiliza un IOCTL vulnerable en csc.sys.
La vulnerabilidad se utiliza para obtener acceso de memoria R/W del kernel para corromper KTHREAD->PreviousMode y luego aprovechar DKOM para lograr LPE copiando el token del proceso del sistema al token del proceso actual.

La instalación se puede realizar automáticamente a través de la tienda de plugins del cliente Havoc, o instalarse manualmente clonándolo con git en el directorio de plugins del cliente havoc:
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229