
Un exploit du noyau entièrement implémenté pour la PS4 sur 5.05FW
Dans ce projet, vous trouverez une implémentation complète du second exploit noyau « bpf » pour la PlayStation 4 en version 5.05. Il vous permettra d'exécuter du code arbitraire en mode noyau, afin de permettre le jailbreak et des modifications au niveau du noyau du système. Cet exploit contient également du code de lancement automatique pour le payload HEN de Mira et Vortex. Les chargements ultérieurs lanceront le lanceur de payload habituel.
Ce bug a été découvert par qwertyoruiopz, et peut être trouvé hébergé sur son site web ici. Le site GitHub Pages généré automatiquement à partir de ce dépôt devrait également fonctionner.
Les correctifs suivants sont appliqués par défaut dans la chaîne ROP noyau :
sys_dynlib_dlsym) autorisée depuis n'importe quel processuskexec()) pour exécuter du code arbitraire en mode noyausetuid(0) avec succès. Sert de vérification d'état, et fait office d'élévation de privilèges.Grands remerciements aux personnes suivantes :