Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PS4-6.20-WebKit-Code-Execution-Exploit — استغلال WebKit باستخدام CVE-2018-4441 للحصول على RCE على PS4 6.20. | Kitploit
أدوات/GitHubGitHub/cryptogenic/ps4-6.20-webkit-code-execution-exploit
تحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبتطوير الحمولاتاستغلال الملفات الثنائية
GitHubcryptogenic/ps4-6.20-webkit-code-execution-exploit

PS4-6.20-WebKit-Code-Execution-Exploit

استغلال WebKit باستخدام CVE-2018-4441 للحصول على RCE على PS4 6.20.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
20950منذ 7 سنواتتمت المراجعة من قبل Kitploit

إثبات مفهوم (PoC) لتنفيذ الكود في WebKit على PS4 6.20

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال تنفيذ التعليمات البرمجية عن بُعد (RCE) يستهدف جهاز PlayStation 4 على البرنامج الثابت 6.20 بالاعتماد على CVE-2018-4441. يقوم الاستغلال أولاً بإنشاء بدائية قراءة/كتابة عشوائية بالإضافة إلى تسريب عنوان كائن عشوائي في wkexploit.js. بعدها يقوم بإعداد إطار عمل لتشغيل سلاسل ROP في index.html، وسيوفر افتراضيًا رابطين لتشغيل سلاسل ROP اختبارية - أحدهما لتنفيذ استدعاء النظام sys_getpid()، والآخر لتنفيذ استدعاء النظام sys_getuid() للحصول على PID ومعرف المستخدم للعملية على التوالي.

يحتوي كل ملف على تعليق في أعلى الملف يشرح بإيجاز ما يحتويه الملف وكيفية عمل الاستغلال. يعود الفضل في اكتشاف الثغرة إلى lokihardt من Google Project Zero (p0). يمكن العثور على تقرير الثغرة هنا.

ملاحظة: تم إصلاحها في تحديث البرنامج الثابت 6.50.

الملفات

الملفات مرتبة حسب الاسم أبجديًا:

  • index.html - يحتوي على كود ما بعد الاستغلال، بدءًا من القراءة/الكتابة العشوائية (arb. R/W) وصولاً إلى تنفيذ الكود.
  • rop.js - يحتوي على إطار عمل لسلاسل ROP.
  • syscalls.js - يحتوي على قائمة (غير مكتملة) من استدعاءات النظام لاستخدامها في عمليات ما بعد الاستغلال.
  • wkexploit.js - يحتوي على جوهر استغلال WebKit.

الملاحظات

  • تم إصلاح هذه الثغرة في البرنامج الثابت 6.50!
  • يمنحك هذا تنفيذ الكود فقط في مساحة المستخدم (userland). هذا ليس كسر حماية (jailbreak) ولا استغلال نواة، بل هو النصف الأول فقط.
  • يستهدف هذا الاستغلال البرنامج الثابت 6.20. يجب أن يعمل على إصدارات البرامج الثابتة الأقدم، لكن ستحتاج الأدوات (gadgets) إلى النقل، وقد يلزم استبدال طريقة p.launchchain() لتنفيذ الكود.
  • في اختباراتي، يكون الاستغلال كما هو مستقرًا إلى حد كبير، لكنه قد يصبح أقل استقرارًا إذا أضفت الكثير من الكائنات وما شابه إلى الاستغلال. وهذا جزء من السبب في أن syscalls.js يحتوي على عدد صغير فقط من استدعاءات النظام.

الاستخدام

قم بإعداد خادم ويب يستضيف هذه الملفات على localhost باستخدام xampp أو أي برنامج آخر تختاره. يمكنك أيضًا استضافته على خادم. يمكنك الوصول إليه على PS4 بإحدى الطريقتين التاليتين:

  1. تزوير DNS لإعادة توجيه صفحة الدليل إلى صفحة الاستغلال، أو

  2. استخدام متصفح الويب للانتقال إلى صفحة الاستغلال (ليس ممكنًا دائمًا).

فضل اكتشاف الثغرة

لقد كتبت الاستغلال، لكنني لم أكتشف الثغرة؛ فكما ذُكر أعلاه، تم العثور على الخلل (CVE-2018-4441) بواسطة lokihardt من Google Project Zero (p0) وتم الكشف عنه عبر متتبع أخطاء Chromium العام.

الموارد

تقرير أخطاء Chromium - الثغرة.

Phrack: مهاجمة محركات JavaScript بقلم saelo - منقذ للحياة. لكان استغلال هذا الأمر أصعب بنحو 1500 مرة بدون هذه الورقة الرائعة.

شكرًا

lokihardt - الثغرة

st4rk - المساعدة في الاستغلال

qwertyoruiop - مدرسة WebKit

saelo - ورقة Phrack

تنزيل الأداة