
استغلال ثغرة في النواة منفّذ بالكامل لجهاز PS4 على إصدار 5.05FW
في هذا المشروع ستجد تنفيذًا كاملاً لاستغلال النواة الثاني "bpf" لنظام PlayStation 4 على إصدار 5.05. سيسمح لك بتشغيل كود اعتباطي بصلاحيات النواة، للسماح بكسر الحماية وتعديلات على مستوى النواة في النظام. يحتوي هذا الاستغلال أيضًا على كود تشغيل تلقائي لحمولة Mira وحمولة HEN الخاصة بـ Vortex. عمليات التحميل اللاحقة ستُطلق مشغل الحمولات المعتاد.
تم اكتشاف هذه الثغرة بواسطة qwertyoruiopz، ويمكن العثور عليها مستضافة على موقعه هنا. يجب أن يعمل موقع GitHub Pages المُنشأ تلقائيًا من هذا المستودع أيضًا.
التصحيحات التالية تُطبق افتراضيًا في سلسلة ROP الخاصة بالنواة:
sys_dynlib_dlsym) من أي عمليةkexec()) لتنفيذ كود اعتباطي في وضع النواةsetuid(0) بنجاح. يعمل كفحص للحالة، ويعمل أيضًا كتصعيد صلاحيات.شكر وتقدير كبير للآتي: