
Un plugin firebeam che sfrutta la vulnerabilità CVE-2024-26229 per eseguire un'elevazione dei privilegi da un utente non privilegiato
Un piccolo plugin firebeam (macchina virtuale risc-v di kaine) per sfruttare la vulnerabilità CVE-2024-26229 che utilizza un IOCTL vulnerabile in csc.sys.
La vulnerabilità viene utilizzata per ottenere accesso in lettura/scrittura alla memoria del kernel per corrompere KTHREAD->PreviousMode e quindi sfruttare DKOM per ottenere LPE copiando il token dal processo di sistema al token del processo corrente.

L'installazione può essere eseguita automaticamente tramite il negozio di plugin del client Havoc oppure manualmente clonando il repository git nella directory dei plugin del client Havoc:
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229