
استغلال لأنوية 6.4 - 6.5 واستغلال آخر لأنوية 5.15 - 6.5
إكسبلويت لإصدارات النواة 6.4 - 6.5 وإكسبلويت آخر لإصدارات النواة 5.15 - 6.5
تيليغرام للتواصل -> https://t.me/YuriiCrimson
تيليغرام دردشة -> https://t.me/itcrowdua
في الشتاء وجدت ثغرتين في برنامج التشغيل n_gsm. بعد ذلك كتب لي Jammes مقترحًا شراءهما مني. كما فهمتم، خدعني. لكنني لم أكن أعلم أن أول إكسبلويت للإصدارين 6.4 و6.5 قد تم تسريبه. لذلك قمت بتسريبه قبل ثلاثة أيام دون أن أعلم أنه كان قد سُرب بالفعل. وعلى تويتر رأيت هذا https://jmpeax.dev/The-tale-of-a-GSM-Kernel-LPE.html. هذا الحقير سرق تعبي وأدعاه لنفسه. هنا يمكنكم مشاهدة https://t.me/itcrowdua/1/203010 فيديو لمراسلاتنا كدليل على أنني لا أكذب. والآن سربت إكسبلويت آخر يمس الإصدارات من 5.15 إلى 6.5، وبعد ذلك لا يمكن استخدام برنامج التشغيل إلا بصلاحيات CAP_NET_ADMIN. لأسبق ذلك الحقير.
الإكسبلويت الأول من 5.15 إلى 6.5
النتيجة
سطح مكتب Debian 12 بنواة 6.1
الإكسبلويت لا يعمل على جميع النوى، على سبيل المثال على أوبونتو. لكنه على Debian وFedora يعمل.
الإكسبلويت الثاني من 6.4 إلى 6.5
النتيجة

سطح مكتب Ubuntu 22.04 بنواة 6.5
sudo apt-get install libcap-dev
#if not already installed
mkdir build
cd build
cmake ../ExploitGSM
cmake --build .
ExploitGSM_5_15_to_6_1 الإكسبلويت الأول
ExploitGSM_6_5 - الإكسبلويت الثاني.
OffsetGenerator - مولّد الأوفست.
writeup.docx - مادة قراءة حول طريقة عمل الإكسبلويت.