
Un exploit de kernel completamente implementado para la PS4 en 5.05FW
En este proyecto encontrarás una implementación completa del segundo exploit de kernel "bpf" para la PlayStation 4 en la versión 5.05. Te permitirá ejecutar código arbitrario como kernel, para permitir el jailbreak y modificaciones a nivel de kernel del sistema. Este exploit también contiene código de auto-lanzamiento para Mira y el payload HEN de Vortex. Las cargas posteriores lanzarán el lanzador de payload habitual.
Este fallo fue descubierto por qwertyoruiopz, y se puede encontrar alojado en su sitio web aquí. El sitio de GitHub Pages generado automáticamente desde este repositorio también debería funcionar.
Los siguientes parches se aplican por defecto en la cadena ROP del kernel:
sys_dynlib_dlsym) permitida desde cualquier procesokexec()) para ejecutar código arbitrario en modo kernelsetuid(0) con éxito. Funciona como verificación de estado y además como escalada de privilegios.Enormes créditos para: