
استغلال نواة منفَّذ بالكامل لجهاز PS4 على إصدار 5.05FW
ستجد في هذا المشروع تنفيذًا كاملاً لثغرة استغلال "bpf" الثانية لنظام PlayStation 4 على الإصدار 5.05. ستمكنك من تشغيل كود تعسفي بصلاحيات النواة، مما يسمح بكسر الحماية (jailbreak) وتعديلات على مستوى النواة للنظام. يحتوي هذا الاستغلال أيضًا على كود إقلاع تلقائي لحمولة Mira وحمولة Vortex الخاصة بـ HEN. عمليات التحميل اللاحقة ستُطلق مشغّل الحمولات المعتاد.
هذه الثغرة اكتشفها qwertyoruiopz، ويمكن العثور عليها مستضافة على موقعه هنا. موقع GitHub Pages المُنشأ تلقائيًا من هذا المستودع يجب أن يعمل أيضًا.
تُطبَّق التصحيحات التالية افتراضيًا في سلسلة ROP الخاصة بالنواة:
sys_dynlib_dlsym) من أي عمليةkexec()) لتنفيذ كود تعسفي في وضع النواةsetuid(0) بنجاح. يعمل كفحص للحالة، ويُعد أيضًا تصعيدًا للصلاحيات.امتنان كبير لكل من: