
Exploit para kernels 6.4 - 6.5 y otro exploit para 5.15 - 6.5
Exploit para kernels 6.4 - 6.5 y otro exploit para 5.15 - 6.5
Telegram de contacto -> https://t.me/YuriiCrimson
Telegram chat -> https://t.me/itcrowdua
En invierno encontré dos vulnerabilidades en el controlador n_gsm. Después me escribió Jammes con la propuesta de comprármelas. Como habréis entendido, me engañó. Pero aún no sabía que el primer exploit para 6.4 y 6.5 ya había sido filtrado. Por eso, hace tres días, lo filtré sin saber que ya estaba filtrado. Y en Twitter vi esto https://jmpeax.dev/The-tale-of-a-GSM-Kernel-LPE.html. Ese bastardo me robó mi trabajo y encima lo hizo pasar por suyo. Aquí pueden ver https://t.me/itcrowdua/1/203010 el video de nuestra conversación como prueba de que no miento. Y ahora he filtrado otro exploit que afecta desde las versiones 5.15 hasta 6.5; a partir de ahí, el controlador solo se puede utilizar con privilegios CAP_NET_ADMIN. Para adelantarme a esa escoria.
Primer exploit 5.15 a 6.5
Resultado
Debian 12 kernel 6.1 Escritorio
El exploit no funciona en todos los kernels, por ejemplo en Ubuntu. Pero en Debian y Fedora funciona.
Segundo exploit 6.4 a 6.5
Resultado

Ubuntu 22.04 kernel 6.5 Escritorio
sudo apt-get install libcap-dev
#if not already installed
mkdir build
cd build
cmake ../ExploitGSM
cmake --build .
ExploitGSM_5_15_to_6_1 primer exploit
ExploitGSM_6_5 - segundo exploit.
OffsetGenerator - generador de offsets.
writeup.docx - lectura sobre cómo funciona el exploit.