
Un plugin firebeam qui exploite la vulnérabilité CVE-2024-26229 pour effectuer une élévation de privilèges depuis un utilisateur non privilégié
Un petit plugin firebeam (la vm risc-v de kaine) pour exploiter la vulnérabilité CVE-2024-26229 qui utilise un IOCTL vulnérable dans csc.sys.
La vulnérabilité est utilisée pour obtenir un accès mémoire en lecture/écriture au noyau afin de corrompre le KTHREAD->PreviousMode, puis d'utiliser DKOM pour réaliser une élévation de privilèges locale (LPE) en copiant le jeton du processus système vers le jeton du processus courant.

L'installation peut être effectuée automatiquement via la boutique de plugins du client Havoc, ou manuellement en le clonant via git dans le répertoire des plugins du client havoc :
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229