Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ps5-umtxdbg — تجارب موثوقية استغلال الثغرات بلغة C++ لثغرة في نواة FreeBSD على بلاي ستيشن 5، مع بناء نواة داخل آلة افتراضية وإعداد تصحيح الأخطاء عن بُعد باستخدام GDB. | Kitploit
أدوات/GitHubGitHub/fail0verflow/ps5-umtxdbg
تحليل الثغرات الأمنيةالاستغلالمصممي الأخطاءاستغلال الملفات الثنائية
GitHubfail0verflow/ps5-umtxdbg

ps5-umtxdbg

تجارب موثوقية استغلال الثغرات بلغة C++ لثغرة في نواة FreeBSD على بلاي ستيشن 5، مع بناء نواة داخل آلة افتراضية وإعداد تصحيح الأخطاء عن بُعد باستخدام GDB.

عرض المستودع
838منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ملاحظات

تم العثور على الثغرة في أوائل ديسمبر 2020، ليس بواسطتي، بل بواسطة عبقري نظر إلى fbsd لمدة 15 دقيقة واكتشفها فورًا 🙇‍♂️. تم إنشاء هذا التنفيذ بلغة C++ عند التجربة لزيادة موثوقية الاستغلال بعد أن أضافت نواة ps5 بعض ميزات التوزيع العشوائي للكومة.

إعداد الجهاز الافتراضي

الحصول على صورة الجهاز

root@kitploit:~
wget http://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/VM-IMAGES/11.0-RELEASE/amd64/Latest/FreeBSD-11.0-RELEASE-amd64.vhd.xz

تفعيل SSH

داخل الجهاز الافتراضي: adduser، أضف sshd_enable="YES" إلى /etc/rc.conf، ثم /etc/rc.d/sshd start

إعادة بناء النواة مع التصحيح

قم بالبناء على الجهاز الافتراضي لأن نظام بناء freebsd غير متوافق مع الأنظمة غير القائمة على freebsd (فعّلوا التوافق حوالي fbsd 12/13 لكننا نحتاج 11...)

انظر إلى https://docs.freebsd.org/en/books/handbook/kernelconfig/ أو فقط:

root@kitploit:~
cd /usr/src/sys/amd64/conf
cp GENERIC /root/CONFIG
ln -s /root/CONFIG

قم بتعديل CONFIG لـ إزالة options DDB و__إضافة__ options GDB

قم بالبناء والتثبيت:

root@kitploit:~
cd /src/src
make buildkernel KERNCONF=CONFIG
make installkernel KERNCONF=CONFIG
reboot

انسخ /usr/obj/usr/src/sys/CONFIG/kernel.debug خارج الجهاز الافتراضي لاستخدامه مع gdb.

إعداد gdb

الحصول على مصدر النواة للتصفح / gdb

root@kitploit:~
git clone -b releng/11.0 https://github.com/freebsd/freebsd.git

بناء gdb مع دعم fbsd

قم بجلب الأحدث من https://ftp.gnu.org/gnu/gdb/ وفك الضغط

root@kitploit:~
mkdir build
cd build
../configure --disable-binutils --disable-ld --disable-gold --disable-gas --disable-sim --disable-gprof --target=x86_64-unknown-freebsd
make -j64

اجعل gdb أقل سوءًا

استخدم https://github.com/cyrus-and/gdb-dashboard

ملف .gdbinit لنواة freebsd

root@kitploit:~
set substitute-path /usr/src /home/shawn/freebsd
set disassembly-flavor intel
file kernel.debug
target remote /tmp/fbsd11

التوافق مع WSL

https://github.com/weltling/convey https://github.com/jstarks/npiperelay

غلاف لبدء تشغيل gdb "المستقل"

root@kitploit:~
#!/bin/sh
GDB_PATH=/home/shawn/gdb-10.1/build/gdb
PATH=$GDB_PATH:$PATH
gdb --data-directory=/home/shawn/gdb-10.1/build/gdb/data-directory

الدخول الأولي إلى gdb

داخل الجهاز الافتراضي:

root@kitploit:~
sysctl debug.kdb.enter=1
تنزيل الأداة