Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
eop24-26229 — Плагин firebeam, эксплуатирующий уязвимость CVE-2024-26229 для повышения привилегий из-под непривилегированного пользователя | Kitploit
Инструменты/GitHubGitHub/cracked5pider/eop24-26229
Повышение привилегийЭксплуатацияПост-эксплуатацияРазработка Полезной НагрузкиArchived
GitHubcracked5pider/eop24-26229

eop24-26229

Плагин firebeam, эксплуатирующий уязвимость CVE-2024-26229 для повышения привилегий из-под непривилегированного пользователя

Репозиторий
41112 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Плагин Firebeam CVE-2024-26229

Небольшой плагин для firebeam (risc-v vm от kaine), предназначенный для эксплуатации уязвимости CVE-2024-26229, в которой используется уязвимый IOCTL в csc.sys.

Уязвимость используется для получения доступа к памяти ядра на чтение/запись, чтобы изменить KTHREAD->PreviousMode, а затем с помощью DKOM добиться повышения привилегий (LPE), скопировав токен системного процесса в токен текущего процесса.

preview

Установка может быть выполнена автоматически через магазин плагинов клиента Havoc или вручную с помощью git clone в каталог плагинов клиента havoc:

root@kitploit:~
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229

благодарности

  • оригинальный репозиторий CVE-2024-26229
  • Доклад Эрика Эгсгарда на OffensiveCon24 (видео)
Скачать инструмент