Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PS4-5.05-Kernel-Exploit — Un exploit de kernel completamente implementado para la PS4 en 5.05FW | Kitploit
Herramientas/GitHubGitHub/cryptogenic/ps4-5.05-kernel-exploit
Seguridad de Sistemas EmbebidosEscalada de PrivilegiosExplotaciónShellcodeHacking de HardwareDesarrollo de PayloadsExplotación de Binarios
GitHubcryptogenic/ps4-5.05-kernel-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PS4-5.05-Kernel-Exploit

Un exploit de kernel completamente implementado para la PS4 en 5.05FW

Ver Repositorio
639127hace 7 añosRevisado por Kitploit

PS4 5.05 Kernel Exploit


Resumen

En este proyecto encontrarás una implementación completa del segundo exploit de kernel "bpf" para la PlayStation 4 en la versión 5.05. Te permitirá ejecutar código arbitrario como kernel, para permitir el jailbreak y modificaciones a nivel de kernel del sistema. Este exploit también contiene código de auto-lanzamiento para Mira y el payload HEN de Vortex. Las cargas posteriores lanzarán el lanzador de payload habitual.

Este fallo fue descubierto por qwertyoruiopz, y se puede encontrar alojado en su sitio web aquí. El sitio de GitHub Pages generado automáticamente desde este repositorio también debería funcionar.

Parches incluidos

Los siguientes parches se aplican por defecto en la cadena ROP del kernel:

  1. Deshabilitar la protección de escritura del kernel
  2. Permitir el mapeo de memoria RWX (lectura-escritura-ejecución)
  3. Instrucción syscall permitida en cualquier lugar
  4. Resolución dinámica (sys_dynlib_dlsym) permitida desde cualquier proceso
  5. Llamada al sistema personalizada #11 (kexec()) para ejecutar código arbitrario en modo kernel
  6. Permitir que usuarios sin privilegios llamen a setuid(0) con éxito. Funciona como verificación de estado y además como escalada de privilegios.

Payloads incluidos

  1. HEN de Vortex (Habilitador de Homebrew)
  2. Mira

Notas

  • La página se bloqueará tras una explotación exitosa del kernel; esto es normal

Contribuidores

Enormes créditos para:

  • qwertyoruiopz
  • Flatz
  • Vortex
  • OpenOrbis Team
  • Anónimo

Agradecimientos adicionales

  • Niema Moshiri
Descargar herramienta