
Exploit para kernels 6.4 - 6.5 e outro exploit para 5.15 - 6.5
Exploit para kernels 6.4 - 6.5 e outro exploit para 5.15 - 6.5
Telegram para contato -> https://t.me/YuriiCrimson
Telegram chat -> https://t.me/itcrowdua
No inverno, encontrei duas vulnerabilidades no driver n_gsm. Depois disso, Jammes me escreveu se oferecendo para comprá-las de mim. Como vocês perceberam, ele me enganou. Mas eu ainda não sabia que o primeiro exploit para 6.4 e 6.5 já tinha sido vazado. Por isso, há três dias, eu o vazei sem saber que ele já tinha sido vazado. E no Twitter eu vi isto: https://jmpeax.dev/The-tale-of-a-GSM-Kernel-LPE.html. Esse filho da puta roubou o meu trabalho e ainda o apresentou como se fosse dele. Aqui vocês podem ver https://t.me/itcrowdua/1/203010, o vídeo da nossa conversa, como prova de que não estou mentindo. E agora eu vazei mais um exploit que afeta as versões 5.15 a 6.5; daí em diante, o driver só pode ser usado com privilégios CAP_NET_ADMIN. Para ficar à frente daquela escória.
Primeiro exploit 5.15 a 6.5
Resultado
Debian 12 kernel 6.1 Desktop
O exploit não funciona em todos os kernels, por exemplo no Ubuntu. Mas no Debian e no Fedora funciona.
Segundo exploit 6.4 a 6.5
Resultado

Ubuntu 22.04 kernel 6.5 Desktop
sudo apt-get install libcap-dev
#if not already installed
mkdir build
cd build
cmake ../ExploitGSM
cmake --build .
ExploitGSM_5_15_to_6_1 - primeiro exploit
ExploitGSM_6_5 - segundo exploit.
OffsetGenerator - gerador de offsets.
writeup.docx - leitura sobre como o exploit funciona.