一个小的firebeam(kaine的RISC-V虚拟机)插件,用于利用CVE-2024-26229漏洞,该漏洞利用了csc.sys中一个有漏洞的IOCTL。
该漏洞用于获取内核读写内存访问,以破坏KTHREAD->PreviousMode,然后利用DKOM实现LPE,通过将系统进程的令牌复制到当前进程令牌。

安装可以通过Havoc客户端插件商店自动完成,或者通过git克隆到havoc客户端插件目录手动安装:
git clone https://github.com/Cracked5pider/eop24-26229 ~/.havoc/client/plugins/eop24-26229