
Cadena de exploit para PS5 en firmware 7.00-13.60 que combina una fuga de información de WebKit JSC y corrupción de typedarray con una carrera UAF de aio_multi_wait para lectura/escritura en el kernel.
Firmware compatible: 7.00 hasta 13.60.
45.56.67.85 (Recomendado)python serve.py localmente, o abre https://ntfargo.github.io/Relapse-Exploit/ en la PS5.payloads/ tras una ejecución exitosa, el cargador ELF escucha en el puerto 9021.Webkit puede necesitar varios intentos, recarga la página si el navegador se queda bloqueado. El exploit del kernel puede colgarse o provocar un panic en la consola, así que reinicia antes de intentarlo de nuevo si eso ocurre.
La etapa del navegador utiliza fugas de información de JSC y un fallo de coincidencia en el pool de objetos de clonación estructurada para corromper un typedarray. La etapa del kernel combina una fuga de direcciones con una carrera uaf de aio_multi_wait para establecer lectura/escritura en el kernel.
ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, TheFlow, SlidyBat, Flatz, cow, nhk, bollarz, Sleirsgoevy, EchoStretch, EarthOnion.
Este proyecto está destinado únicamente a fines educativos y de investigación en seguridad. No respalda la piratería, el acceso no autorizado ni el uso indebido de dispositivos comerciales. Úsalo solo en dispositivos que poseas o estés autorizado a probar, y cumple con las leyes y regulaciones aplicables.
El software se proporciona tal cual, sin garantía. Asumes los riesgos de usarlo, incluidos la inestabilidad del sistema, la pérdida de datos y el baneo de cuentas. Los mantenedores no aceptan ninguna responsabilidad por los daños resultantes.