
CVE-2024-26229 취약점을 악용하여 권한이 없는 사용자로부터 권한 상승을 수행하는 firebeam 플러그인
csc.sys의 취약한 IOCTL을 활용하는 CVE-2024-26229 취약점을 악용하기 위한 작은 firebeam(kaine의 risc-v vm) 플러그인입니다.
이 취약점은 KTHREAD->PreviousMode를 손상시키기 위해 커널 R/W 메모리 접근 권한을 획득하는 데 사용되며, 이후 DKOM을 활용해 시스템 프로세스의 토큰을 현재 프로세스 토큰으로 복사하여 LPE를 달성합니다.

설치는 Havoc 클라이언트 플러그인 스토어를 통해 자동으로 수행하거나, git clone을 통해 havoc 클라이언트 플러그인 디렉터리에 수동으로 설치할 수 있습니다:
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229