
Um plugin firebeam que explora a vulnerabilidade CVE-2024-26229 para realizar elevação de privilégio a partir de um usuário sem privilégios.
Um pequeno plugin firebeam (vm risc-v do kaine) para explorar a vulnerabilidade CVE-2024-26229 que utiliza um IOCTL vulnerável em csc.sys.
A vulnerabilidade é usada para obter acesso de leitura/escrita à memória do kernel para corromper o KTHREAD->PreviousMode e então aproveitar o DKOM para conseguir LPE copiando o token do processo sistema para o token do processo atual.

A instalação pode ser feita automaticamente pela loja de plugins do cliente Havoc ou manualmente clonando com git no diretório de plugins do cliente havoc:
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229