
Exploit per kernel 6.4 - 6.5 e un altro exploit per 5.15 - 6.5
Exploit per kernel 6.4 - 6.5 e un altro exploit per 5.15 - 6.5
Telegram per contatti -> https://t.me/YuriiCrimson
Telegram chat -> https://t.me/itcrowdua
D'inverno ho trovato due vulnerabilità nel driver n_gsm. Dopo di che, Jammes mi ha scritto proponendomi di comprarle. Come avrete capito, mi ha fregato. Ma non sapevo ancora che il primo exploit per 6.4 e 6.5 fosse già stato divulgato. Per questo tre giorni fa l'ho divulgato senza sapere che era già stato divulgato. E su Twitter ho visto questo https://jmpeax.dev/The-tale-of-a-GSM-Kernel-LPE.html. Questo figlio di puttana mi ha rubato il mio lavoro e l'ha pure spacciato per suo. Qui potete vedere https://t.me/itcrowdua/1/203010 il video della nostra conversazione come prova che non sto mentendo. E ora ho divulgato un altro exploit che copre le versioni dalla 5.15 alla 6.5; oltre, il driver può essere usato solo con i permessi CAP_NET_ADMIN. Per anticipare quella feccia.
Primo exploit: dalla 5.15 alla 6.5
Risultato
Desktop Debian 12, kernel 6.1
L'exploit non funziona su tutti i kernel, ad esempio su Ubuntu. Ma su Debian e Fedora funziona.
Secondo exploit: dalla 6.4 alla 6.5
Risultato

Desktop Ubuntu 22.04, kernel 6.5
sudo apt-get install libcap-dev
#if not already installed
mkdir build
cd build
cmake ../ExploitGSM
cmake --build .
ExploitGSM_5_15_to_6_1 primo exploit
ExploitGSM_6_5 - secondo exploit.
OffsetGenerator - generatore di offset.
writeup.docx - spiegazione su come funziona l'exploit.