
Exploit für 6.4 - 6.5-Kernel und ein weiterer Exploit für 5.15 - 6.5
Exploit für 6.4 - 6.5 Kernel und ein weiterer Exploit für 5.15 - 6.5
Telegram für Kontakt -> https://t.me/YuriiCrimson
Telegram-Chat -> https://t.me/itcrowdua
Im Winter fand ich zwei Schwachstellen im n_gsm-Treiber. Danach schrieb mir Jammes und bot an, sie mir abzukaufen. Wie ihr versteht, hat er mich betrogen. Aber ich wusste noch nicht, dass der erste Exploit für 6.4 und 6.5 bereits geleakt worden war. Deshalb habe ich ihn vor drei Tagen geleakt, ohne zu wissen, dass er schon geleakt war. Und auf Twitter sah ich das hier: https://jmpeax.dev/The-tale-of-a-GSM-Kernel-LPE.html. Dieses Arschloch hat meine Arbeit gestohlen und sie als seine eigene ausgegeben. Hier könnt ihr https://t.me/itcrowdua/1/203010 das Video unseres Schriftwechsels als Beweis sehen, dass ich nicht lüge. Und jetzt habe ich noch einen Exploit geleakt, der die Versionen 5.15 bis 6.5 betrifft; darüber hinaus kann der Treiber nur mit CAP_NET_ADMIN-Rechten verwendet werden. Um diesem Drecksack zuvorzukommen.
Erster Exploit 5.15 bis 6.5
Ergebnis
Debian 12 6.1 Kernel Desktop
Der Exploit funktioniert nicht auf allen Kerneln, zum Beispiel auf Ubuntu. Aber auf Debian und Fedora funktioniert er.
Zweiter Exploit 6.4 bis 6.5
Ergebnis

Ubuntu 22.04 6.5 Kernel Desktop
sudo apt-get install libcap-dev
#if not already installed
mkdir build
cd build
cmake ../ExploitGSM
cmake --build .
ExploitGSM_5_15_to_6_1 erster Exploit
ExploitGSM_6_5 - zweiter Exploit.
OffsetGenerator - Generator für Offsets.
writeup.docx - Lesestoff darüber, wie der Exploit funktioniert.