
Un exploit del kernel completamente implementado para la PS4 en 5.05FW
En este proyecto encontrarás una implementación completa del segundo exploit de kernel "bpf" para PlayStation 4 en la versión 5.05. Te permitirá ejecutar código arbitrario como kernel, para permitir el jailbreak y modificaciones a nivel de kernel en el sistema. Este exploit también contiene código de autoarranque para el payload HEN de Mira y Vortex. Las cargas posteriores lanzarán el lanzador de payload habitual.
Este fallo fue descubierto por qwertyoruiopz, y se puede encontrar alojado en su sitio web aquí. El sitio de GitHub Pages generado automáticamente desde este repositorio también debería funcionar.
Los siguientes parches se aplican por defecto en la cadena ROP del kernel:
sys_dynlib_dlsym) permitida desde cualquier procesokexec()) para ejecutar código arbitrario en modo kernelsetuid(0) correctamente. Funciona como verificación de estado y además sirve como escalada de privilegios.Créditos masivos a los siguientes: