Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Relapse-Exploit — Cadena de exploit para PS5 en firmware 7.00-13.60 que combina una fuga de información de WebKit JSC y corrupción de typedarray con una carrera UAF de aio_multi_wait para lectura/escritura en el kernel. | Kitploit
Herramientas/GitHubGitHub/ntfargo/relapse-exploit
ExplotaciónIngeniería InversaShellcodeExplotación de Aplicaciones WebSeguridad de HardwareAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubntfargo/relapse-exploit

Relapse-Exploit

Cadena de exploit para PS5 en firmware 7.00-13.60 que combina una fuga de información de WebKit JSC y corrupción de typedarray con una carrera UAF de aio_multi_wait para lectura/escritura en el kernel.

83221363hace 21h 45mRevisado por Kitploit
Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PS5 Relapse Exploit

Firmware compatible: 7.00 hasta 13.60.

Uso

  • En la configuración de red, establece el DNS primario en 45.56.67.85 (Recomendado)
  • Ejecuta python serve.py localmente, o abre https://ntfargo.github.io/Relapse-Exploit/ en la PS5.
  • Los payloads por defecto se almacenan en payloads/ tras una ejecución exitosa, el cargador ELF escucha en el puerto 9021.

Notas de estabilidad

Webkit puede necesitar varios intentos, recarga la página si el navegador se queda bloqueado. El exploit del kernel puede colgarse o provocar un panic en la consola, así que reinicia antes de intentarlo de nuevo si eso ocurre.

Cadena de exploit

La etapa del navegador utiliza fugas de información de JSC y un fallo de coincidencia en el pool de objetos de clonación estructurada para corromper un typedarray. La etapa del kernel combina una fuga de direcciones con una carrera uaf de aio_multi_wait para establecer lectura/escritura en el kernel.

Créditos

ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, TheFlow, SlidyBat, Flatz, cow, nhk, bollarz, Sleirsgoevy, EchoStretch, EarthOnion.

Aviso legal

Este proyecto está destinado únicamente a fines educativos y de investigación en seguridad. No respalda la piratería, el acceso no autorizado ni el uso indebido de dispositivos comerciales. Úsalo solo en dispositivos que poseas o estés autorizado a probar, y cumple con las leyes y regulaciones aplicables.

El software se proporciona tal cual, sin garantía. Asumes los riesgos de usarlo, incluidos la inestabilidad del sistema, la pérdida de datos y el baneo de cuentas. Los mantenedores no aceptan ninguna responsabilidad por los daños resultantes.

Descargar herramienta