
Ein vollständig implementierter Kernel-Exploit für die PS4 auf 5.05FW
In diesem Projekt finden Sie eine vollständige Implementierung des zweiten "bpf"-Kernel-Exploits für die PlayStation 4 auf 5.05. Es ermöglicht Ihnen, beliebigen Code als Kernel auszuführen, um Jailbreaking und Kernel-Level-Modifikationen am System zu ermöglichen. Dieser Exploit enthält auch Autolaunch-Code für Mira und Vortex' HEN-Payload. Nachfolgende Ladevorgänge starten den üblichen Payload-Launcher.
Dieser Bug wurde von qwertyoruiopz entdeckt und ist auf seiner Website hier gehostet. Die aus diesem Repository automatisch generierte GitHub-Pages-Seite sollte ebenfalls funktionieren.
Die folgenden Patches werden standardmäßig in der Kernel-ROP-Kette angewendet:
sys_dynlib_dlsym) von jedem Prozess aus erlaubtkexec()), um beliebigen Code im Kernel-Modus auszuführensetuid(0) erfolgreich aufzurufen. Funktioniert als Statusprüfung und dient gleichzeitig als Privilege Escalation.Großer Dank an die folgenden: