Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PS4-5.05-Kernel-Exploit — Un exploit del kernel completamente implementado para la PS4 en 5.05FW | Kitploit
Herramientas/GitHubGitHub/kpwn/ps4-5.05-kernel-exploit
Seguridad de Sistemas EmbebidosEscalada de PrivilegiosExplotaciónPost-ExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubkpwn/ps4-5.05-kernel-exploit

PS4-5.05-Kernel-Exploit

Un exploit del kernel completamente implementado para la PS4 en 5.05FW

Ver Repositorio
264hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PS4 5.05 Kernel Exploit


Resumen

En este proyecto encontrarás una implementación completa del segundo exploit de kernel "bpf" para PlayStation 4 en la versión 5.05. Te permitirá ejecutar código arbitrario como kernel, para permitir el jailbreak y modificaciones a nivel de kernel en el sistema. Este exploit también contiene código de autoarranque para el payload HEN de Mira y Vortex. Las cargas posteriores lanzarán el lanzador de payload habitual.

Este fallo fue descubierto por qwertyoruiopz, y se puede encontrar alojado en su sitio web aquí. El sitio de GitHub Pages generado automáticamente desde este repositorio también debería funcionar.

Parches incluidos

Los siguientes parches se aplican por defecto en la cadena ROP del kernel:

  1. Deshabilitar la protección de escritura del kernel
  2. Permitir mapeo de memoria RWX (lectura-escritura-ejecución)
  3. Instrucción syscall permitida en cualquier lugar
  4. Resolución dinámica (sys_dynlib_dlsym) permitida desde cualquier proceso
  5. Llamada al sistema personalizada #11 (kexec()) para ejecutar código arbitrario en modo kernel
  6. Permitir que usuarios sin privilegios llamen a setuid(0) correctamente. Funciona como verificación de estado y además sirve como escalada de privilegios.

Payloads incluidos

  1. HEN de Vortex (Homebrew Enabler)
  2. Mira

Notas

  • La página se bloqueará tras una explotación exitosa del kernel; esto es normal

Contribuyentes

Créditos masivos a los siguientes:

  • qwertyoruiopz
  • Flatz
  • Vortex
  • OpenOrbis Team
  • Anónimo
Descargar herramienta