
PS5-Exploit-Kette für Firmware 7.00-13.60, die ein WebKit-JSC-Info-Leak und TypedArray-Korruption mit einem aio_multi_wait-UAF-Race für Kernel-Lese-/Schreibzugriff kombiniert.
Unterstützte Firmware: 7.00 bis 13.60.
45.56.67.85 setzen (empfohlen)python serve.py lokal ausführen oder https://ntfargo.github.io/Relapse-Exploit/ auf der PS5 öffnen.payloads/ gespeichert, der ELF-Loader lauscht auf Port 9021.Webkit benötigt möglicherweise mehrere Versuche; die Seite neu laden, wenn der Browser hängen bleibt. Der Kernel-Exploit kann die Konsole aufhängen oder in einen Panic-Zustand versetzen; in diesem Fall vor einem erneuten Versuch neu starten.
Die Browser-Stufe nutzt JSC-Info-Leaks und eine Structured-Clone-Object-Pool-Mismatch-Schwachstelle, um ein TypedArray zu korrumpieren. Die Kernel-Stufe kombiniert ein Address-Leak mit einem aio_multi_wait-UAF-Race, um Kernel-r/w zu erlangen.
ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, TheFlow, SlidyBat, Flatz, cow, nhk, bollarz, Sleirsgoevy, EchoStretch, EarthOnion.
Dieses Projekt ist ausschließlich für Bildungs- und Sicherheitsforschungszwecke gedacht. Es befürwortet keine Piraterie, keinen unbefugten Zugriff und keinen Missbrauch kommerzieller Geräte. Verwende es nur auf Geräten, die dir gehören oder für die du autorisiert bist, Tests durchzuführen, und halte die geltenden Gesetze und Vorschriften ein.
Die Software wird wie besehen, ohne Gewährleistung bereitgestellt. Du trägst die Risiken der Nutzung, einschließlich Systeminstabilität, Datenverlust und Kontosperrungen. Die Maintainer übernehmen keine Haftung für daraus resultierende Schäden.