
CVE-2024-26229の脆弱性を悪用して、権限のないユーザーから権限昇格を実行するfirebeamプラグイン
csc.sys の脆弱な IOCTL を利用して CVE-2024-26229 脆弱性を悪用する、小さな firebeam (kaine's risc-v vm) プラグインです。
この脆弱性は、カーネルの R/W メモリアクセスを取得して KTHREAD->PreviousMode を破損させ、その後 DKOM を利用して LPE を達成するために使用されます。これは、システムプロセスのトークンを現在のプロセストークンにコピーすることで実現します。

インストールは、Havoc クライアントプラグインストアから自動的に行うか、手動で Havoc クライアントプラグインディレクトリに git クローンすることで行えます:
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229