针对 6.4 - 6.5 内核的漏洞利用,以及另一个针对 5.15 - 6.5 的漏洞利用
联系 Telegram -> https://t.me/YuriiCrimson
Telegram 群聊 -> https://t.me/itcrowdua
冬天我在 n_gsm 驱动中发现了两个漏洞。之后 Jammes 联系我,提出要从我这里买下它们。 你们也明白了,他骗了我。但我当时还不知道针对 6.4 和 6.5 的第一个漏洞利用已经被泄露。所以三天前我在不知情的情况下把它泄露了出去,而它其实早已被公开。 然后我在推特上看到了这个 https://jmpeax.dev/The-tale-of-a-GSM-Kernel-LPE.html。这个狗杂种偷走了我的劳动成果,还把它据为己有。 在这里你们可以看到 https://t.me/itcrowdua/1/203010 我们聊天记录的视频,作为我没有撒谎的证据。 现在我又泄露了另一个漏洞利用,它影响 5.15 至 6.5 版本;再往后这个驱动只能以 CAP_NET_ADMIN 权限使用。 为了抢在那个人渣前面。
第一个漏洞利用 5.15 至 6.5
结果
Debian 12 6.1 内核桌面版
漏洞利用并非在所有内核上都能生效,例如在 Ubuntu 上就不行。但在 Debian 和 Fedora 上可以运行。
第二个漏洞利用 6.4 至 6.5
结果

Ubuntu 22.04 6.5 内核桌面版
sudo apt-get install libcap-dev
#if not already installed
mkdir build
cd build
cmake ../ExploitGSM
cmake --build .
ExploitGSM_5_15_to_6_1 第一个漏洞利用
ExploitGSM_6_5 - 第二个漏洞利用。
OffsetGenerator - 偏移量生成器。
writeup.docx - 讲解漏洞利用原理的阅读材料。