
سلسلة استغلال PS5 للبرامج الثابتة 7.00-13.60 تجمع بين تسريب معلومات WebKit JSC وإفساد typedarray مع سباق aio_multi_wait UAF للقراءة/الكتابة في النواة.
البرامج الثابتة المدعومة: 7.00 حتى 13.60.
45.56.67.85 (موصى به)python serve.py محليًا، أو افتح https://ntfargo.github.io/Relapse-Exploit/ على جهاز PS5.payloads/ بعد تشغيل ناجح، ويستمع محمّل ELF على المنفذ 9021.قد يحتاج Webkit إلى عدة محاولات، أعد تحميل الصفحة إذا توقف المتصفح. قد يتعطل استغلال النواة أو يتسبب في panic للجهاز، لذا أعد التشغيل قبل المحاولة مرة أخرى إذا حدث ذلك.
تستخدم مرحلة المتصفح تسريبات معلومات JSC وعدم تطابق في تجمّع كائنات structured clone لإفساد typedarray. تجمع مرحلة النواة بين تسريب عنوان وسباق uaf في aio_multi_wait لإنشاء قراءة/كتابة في النواة.
ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, TheFlow, SlidyBat, Flatz, cow, nhk, bollarz, Sleirsgoevy, EchoStretch, EarthOnion.
هذا المشروع مخصص لأغراض تعليمية وبحث أمني فقط. وهو لا يؤيد القرصنة أو الوصول غير المصرح به أو إساءة استخدام الأجهزة التجارية. استخدمه فقط على الأجهزة التي تملكها أو المصرح لك باختبارها، والتزم بالقوانين واللوائح المعمول بها.
يُقدَّم البرنامج كما هو، دون أي ضمان. أنت تتحمل مخاطر استخدامه، بما في ذلك عدم استقرار النظام وفقدان البيانات وحظر الحسابات. لا يتحمل القائمون على الصيانة أي مسؤولية عن الأضرار الناتجة.