Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ps5-umtxdbg — Experimentación de fiabilidad de exploits en C++ para una vulnerabilidad del kernel FreeBSD de PlayStation 5, con compilaciones de kernel en VM y configuración de depuración remota con GDB. | Kitploit
Herramientas/GitHubGitHub/fail0verflow/ps5-umtxdbg
Análisis de VulnerabilidadesExplotaciónDepuradoresExplotación de Binarios
GitHubfail0verflow/ps5-umtxdbg

ps5-umtxdbg

Experimentación de fiabilidad de exploits en C++ para una vulnerabilidad del kernel FreeBSD de PlayStation 5, con compilaciones de kernel en VM y configuración de depuración remota con GDB.

Ver Repositorio
8382hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NOTAS

El bug fue encontrado a principios de diciembre de 2020, no por mí, sino por un genio que miró 15 minutos a fbsd e inmediatamente lo detectó 🙇‍♂️. Esta implementación en C++ se hizo al experimentar con el aumento de la fiabilidad del exploit después de que el kernel de ps5 añadiera algunas funcionalidades de aleatorización del heap.

Configuración de la VM

Obtener la imagen de la VM

root@kitploit:~
wget http://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/VM-IMAGES/11.0-RELEASE/amd64/Latest/FreeBSD-11.0-RELEASE-amd64.vhd.xz

Habilitar ssh

en la VM: adduser, añade sshd_enable="YES" a /etc/rc.conf, /etc/rc.d/sshd start

Recompilar el kernel con depuración

compila EN LA VM porque el sistema de compilación de freebsd es incompatible con sistemas que no son freebsd (habilitaron compat alrededor de fbsd 12/13, pero necesitamos 11...)

consulta https://docs.freebsd.org/en/books/handbook/kernelconfig/ o simplemente:

root@kitploit:~
cd /usr/src/sys/amd64/conf
cp GENERIC /root/CONFIG
ln -s /root/CONFIG

edita CONFIG para eliminar options DDB y añadir options GDB

compila e instala:

root@kitploit:~
cd /src/src
make buildkernel KERNCONF=CONFIG
make installkernel KERNCONF=CONFIG
reboot

copia /usr/obj/usr/src/sys/CONFIG/kernel.debug fuera de la VM para usarlo con gdb.

Configuración de gdb

Obtener el código fuente del kernel para navegar / gdb

root@kitploit:~
git clone -b releng/11.0 https://github.com/freebsd/freebsd.git

Compilar gdb con soporte para fbsd

descarga la última versión desde https://ftp.gnu.org/gnu/gdb/ y descomprímela

root@kitploit:~
mkdir build
cd build
../configure --disable-binutils --disable-ld --disable-gold --disable-gas --disable-sim --disable-gprof --target=x86_64-unknown-freebsd
make -j64

Hacer que gdb apeste menos

usa https://github.com/cyrus-and/gdb-dashboard

.gdbinit para el kernel de freebsd

root@kitploit:~
set substitute-path /usr/src /home/shawn/freebsd
set disassembly-flavor intel
file kernel.debug
target remote /tmp/fbsd11

interop de wsl

https://github.com/weltling/convey https://github.com/jstarks/npiperelay

wrapper para iniciar gdb "suelto"

root@kitploit:~
#!/bin/sh
GDB_PATH=/home/shawn/gdb-10.1/build/gdb
PATH=$GDB_PATH:$PATH
gdb --data-directory=/home/shawn/gdb-10.1/build/gdb/data-directory

break-in inicial de gdb

en la VM:

root@kitploit:~
sysctl debug.kdb.enter=1
Descargar herramienta