Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
eop24-26229 — CVE-2024-26229の脆弱性を悪用して、権限のないユーザーから権限昇格を実行するfirebeamプラグイン | Kitploit
ツール/GitHubGitHub/cracked5pider/eop24-26229
特権昇格エクスプロイトポストエクスプロイトペイロード開発Archived
GitHubcracked5pider/eop24-26229

eop24-26229

CVE-2024-26229の脆弱性を悪用して、権限のないユーザーから権限昇格を実行するfirebeamプラグイン

リポジトリを見る
41112年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Firebeam CVE-2024-26229 プラグイン

csc.sys の脆弱な IOCTL を利用して CVE-2024-26229 脆弱性を悪用する、小さな firebeam (kaine's risc-v vm) プラグインです。

この脆弱性は、カーネルの R/W メモリアクセスを取得して KTHREAD->PreviousMode を破損させ、その後 DKOM を利用して LPE を達成するために使用されます。これは、システムプロセスのトークンを現在のプロセストークンにコピーすることで実現します。

プレビュー

インストールは、Havoc クライアントプラグインストアから自動的に行うか、手動で Havoc クライアントプラグインディレクトリに git クローンすることで行えます:

root@kitploit:~
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229

クレジット

  • 元の CVE-2024-26229 リポジトリ
  • Eric Egsgard トーク at OffensiveCon24 (動画)
ツールをダウンロード