Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ps5-umtxdbg — C++-Experimente zur Zuverlässigkeit von Exploits für eine FreeBSD-Kernel-Schwachstelle der PlayStation 5, mit VM-Kernel-Builds und GDB-Remote-Debugging-Setup. | Kitploit
Tools/GitHubGitHub/fail0verflow/ps5-umtxdbg
SchwachstellenanalyseExploitationDebuggerBinary-Exploitation
GitHubfail0verflow/ps5-umtxdbg

ps5-umtxdbg

C++-Experimente zur Zuverlässigkeit von Exploits für eine FreeBSD-Kernel-Schwachstelle der PlayStation 5, mit VM-Kernel-Builds und GDB-Remote-Debugging-Setup.

Repository anzeigen
8382vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HINWEISE

Der Bug wurde Anfang Dezember 2020 gefunden, nicht von mir, sondern von einem Genie, das 15 Minuten auf fbsd geschaut und ihn sofort entdeckt hat 🙇‍♂️. Diese C++-Implementierung entstand beim Experimentieren mit der Erhöhung der Exploit-Zuverlässigkeit, nachdem der PS5-Kernel einige Heap-Randomisierungsfunktionen hinzugefügt hatte.

VM einrichten

VM-Image herunterladen

root@kitploit:~
wget http://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/VM-IMAGES/11.0-RELEASE/amd64/Latest/FreeBSD-11.0-RELEASE-amd64.vhd.xz

SSH aktivieren

in der VM: adduser, sshd_enable="YES" zu /etc/rc.conf hinzufügen, /etc/rc.d/sshd start

Kernel mit Debug neu bauen

auf der VM bauen, weil das FreeBSD-Build-System inkompatibel mit Nicht-FreeBSD-Systemen ist (sie haben Kompatibilität etwa ab fbsd 12/13 eingebaut, aber wir brauchen 11...)

siehe https://docs.freebsd.org/en/books/handbook/kernelconfig/ oder einfach:

root@kitploit:~
cd /usr/src/sys/amd64/conf
cp GENERIC /root/CONFIG
ln -s /root/CONFIG

CONFIG bearbeiten, um options DDB zu entfernen und options GDB hinzuzufügen

bauen und installieren:

root@kitploit:~
cd /src/src
make buildkernel KERNCONF=CONFIG
make installkernel KERNCONF=CONFIG
reboot

/usr/obj/usr/src/sys/CONFIG/kernel.debug aus der VM kopieren, um es mit gdb zu verwenden.

gdb einrichten

Kernel-Quellcode zum Durchsuchen / für gdb holen

root@kitploit:~
git clone -b releng/11.0 https://github.com/freebsd/freebsd.git

gdb mit fbsd-Unterstützung bauen

die neueste Version von https://ftp.gnu.org/gnu/gdb/ holen und entpacken

root@kitploit:~
mkdir build
cd build
../configure --disable-binutils --disable-ld --disable-gold --disable-gas --disable-sim --disable-gprof --target=x86_64-unknown-freebsd
make -j64

gdb weniger nervig machen

https://github.com/cyrus-and/gdb-dashboard verwenden

.gdbinit für den FreeBSD-Kernel

root@kitploit:~
set substitute-path /usr/src /home/shawn/freebsd
set disassembly-flavor intel
file kernel.debug
target remote /tmp/fbsd11

WSL-Interop

https://github.com/weltling/convey https://github.com/jstarks/npiperelay

Wrapper zum Starten von "loose" gdb

root@kitploit:~
#!/bin/sh
GDB_PATH=/home/shawn/gdb-10.1/build/gdb
PATH=$GDB_PATH:$PATH
gdb --data-directory=/home/shawn/gdb-10.1/build/gdb/data-directory

anfänglicher Breakin in gdb

in der VM:

root@kitploit:~
sysctl debug.kdb.enter=1
Tool herunterladen