Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PS4-5.05-Kernel-Exploit — Un exploit du noyau entièrement implémenté pour la PS4 sur 5.05FW | Kitploit
Outils/GitHubGitHub/cryptogenic/ps4-5.05-kernel-exploit
Sécurité des Systèmes EmbarquésEscalade de PrivilègesExploitationShellcodeHacking MatérielDéveloppement de Charges UtilesExploitation de Binaires
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
cryptogenic/ps4-5.05-kernel-exploit

PS4-5.05-Kernel-Exploit

Un exploit du noyau entièrement implémenté pour la PS4 sur 5.05FW

Voir le dépôt
63912717il y a 8 ansVérifié par Kitploit

Exploit noyau PS4 5.05


Résumé

Dans ce projet, vous trouverez une implémentation complète du second exploit noyau « bpf » pour la PlayStation 4 en version 5.05. Il vous permettra d'exécuter du code arbitraire en mode noyau, afin de permettre le jailbreak et des modifications au niveau du noyau du système. Cet exploit contient également du code de lancement automatique pour le payload HEN de Mira et Vortex. Les chargements ultérieurs lanceront le lanceur de payload habituel.

Ce bug a été découvert par qwertyoruiopz, et peut être trouvé hébergé sur son site web ici. Le site GitHub Pages généré automatiquement à partir de ce dépôt devrait également fonctionner.

Correctifs inclus

Les correctifs suivants sont appliqués par défaut dans la chaîne ROP noyau :

  1. Désactiver la protection en écriture du noyau
  2. Autoriser le mappage mémoire RWX (lecture-écriture-exécution)
  3. Instruction syscall autorisée n'importe où
  4. Résolution dynamique (sys_dynlib_dlsym) autorisée depuis n'importe quel processus
  5. Appel système personnalisé n°11 (kexec()) pour exécuter du code arbitraire en mode noyau
  6. Autoriser les utilisateurs non privilégiés à appeler setuid(0) avec succès. Sert de vérification d'état, et fait office d'élévation de privilèges.

Payloads inclus

  1. HEN de Vortex (Homebrew Enabler)
  2. Mira

Remarques

  • La page plantera en cas de succès de l'exploitation du noyau, c'est normal

Contributeurs

Grands remerciements aux personnes suivantes :

  • qwertyoruiopz
  • Flatz
  • Vortex
  • OpenOrbis Team
  • Anonyme

Remerciements supplémentaires

  • Niema Moshiri
Télécharger l’outil