
Exploit pour les noyaux 6.4 - 6.5 et un autre exploit pour 5.15 - 6.5
Exploit pour les noyaux 6.4 - 6.5 et un autre exploit pour 5.15 - 6.5
Telegram pour contact -> https://t.me/YuriiCrimson
Chat Telegram -> https://t.me/itcrowdua
En hiver, j'ai trouvé deux vulnérabilités dans le pilote n_gsm. Après cela, Jammes m'a écrit avec une proposition de me les acheter. Comme vous l'avez compris, il m'a trompé. Mais je ne savais pas encore que le premier exploit pour 6.4 et 6.5 avait été divulgué. C'est pourquoi je l'ai divulgué il y a trois jours, sans savoir qu'il avait déjà été divulgué. Et sur Twitter, j'ai vu ceci : https://jmpeax.dev/The-tale-of-a-GSM-Kernel-LPE.html. Ce connard a volé mon travail et l'a fait passer pour le sien. Ici, vous pouvez voir https://t.me/itcrowdua/1/203010 une vidéo de notre conversation comme preuve que je ne mens pas. Et maintenant, j'ai divulgué un autre exploit qui touche les versions 5.15 à 6.5 ; ensuite, le pilote ne peut être utilisé qu'avec les droits CAP_NET_ADMIN. Pour devancer cette raclure.
Premier exploit 5.15 à 6.5
Résultat
Debian 12 noyau 6.1 Bureau
L'exploit ne fonctionne pas sur tous les noyaux, par exemple sur Ubuntu. Mais sur Debian et Fedora il fonctionne.
Deuxième exploit 6.4 à 6.5
Résultat

Ubuntu 22.04 noyau 6.5 Bureau
sudo apt-get install libcap-dev
#if not already installed
mkdir build
cd build
cmake ../ExploitGSM
cmake --build .
ExploitGSM_5_15_to_6_1 premier exploit
ExploitGSM_6_5 - deuxième exploit.
OffsetGenerator - générateur d'offsets.
writeup.docx - document expliquant le fonctionnement de l'exploit.