
Плагин firebeam, эксплуатирующий уязвимость CVE-2024-26229 для повышения привилегий из-под непривилегированного пользователя
Небольшой плагин для firebeam (risc-v vm от kaine), предназначенный для эксплуатации уязвимости CVE-2024-26229, в которой используется уязвимый IOCTL в csc.sys.
Уязвимость используется для получения доступа к памяти ядра на чтение/запись, чтобы изменить KTHREAD->PreviousMode, а затем с помощью DKOM добиться повышения привилегий (LPE), скопировав токен системного процесса в токен текущего процесса.

Установка может быть выполнена автоматически через магазин плагинов клиента Havoc или вручную с помощью git clone в каталог плагинов клиента havoc:
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229