Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ps5-umtxdbg — Expérimentation de fiabilité d'exploit en C++ pour une vulnérabilité du noyau FreeBSD de la PlayStation 5, avec des builds du noyau en VM et une configuration de débogage à distance GDB. | Kitploit
Outils/GitHubGitHub/fail0verflow/ps5-umtxdbg
Analyse des VulnérabilitésExploitationDébogueursExploitation de Binaires
GitHubfail0verflow/ps5-umtxdbg

ps5-umtxdbg

Expérimentation de fiabilité d'exploit en C++ pour une vulnérabilité du noyau FreeBSD de la PlayStation 5, avec des builds du noyau en VM et une configuration de débogage à distance GDB.

Voir le dépôt
83816il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NOTES

Le bug a été découvert début décembre 2020, non par moi, mais par un génie qui a passé 15 minutes sur fbsd et l'a immédiatement repéré 🙇‍♂️. Cette implémentation c++ a été réalisée en expérimentant l'amélioration de la fiabilité de l'exploit après que le noyau de la ps5 a ajouté des fonctionnalités de randomisation du tas.

configuration de la vm

obtenir l'image de la vm

wget http://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/VM-IMAGES/11.0-RELEASE/amd64/Latest/FreeBSD-11.0-RELEASE-amd64.vhd.xz

activer ssh

dans la vm : adduser, ajoutez sshd_enable="YES" à /etc/rc.conf, puis /etc/rc.d/sshd start

reconstruire le noyau avec debug

compilez SUR LA VM car le système de compilation de freebsd est incompatible avec les systèmes non-freebsd (la compatibilité a été activée vers fbsd 12/13 mais nous avons besoin de 11...)

voir https://docs.freebsd.org/en/books/handbook/kernelconfig/ ou simplement :

cd /usr/src/sys/amd64/conf
cp GENERIC /root/CONFIG
ln -s /root/CONFIG

éditez CONFIG pour supprimer options DDB et ajouter options GDB

compilez et installez :

cd /src/src
make buildkernel KERNCONF=CONFIG
make installkernel KERNCONF=CONFIG
reboot

copiez /usr/obj/usr/src/sys/CONFIG/kernel.debug hors de la vm pour l'utiliser avec gdb.

configuration de gdb

obtenir les sources du noyau pour navigation / gdb

git clone -b releng/11.0 https://github.com/freebsd/freebsd.git

compiler gdb avec le support fbsd

téléchargez la dernière version depuis https://ftp.gnu.org/gnu/gdb/ et décompressez-la

mkdir build
cd build
../configure --disable-binutils --disable-ld --disable-gold --disable-gas --disable-sim --disable-gprof --target=x86_64-unknown-freebsd
make -j64

rendre gdb moins nul

utilisez https://github.com/cyrus-and/gdb-dashboard

.gdbinit pour le noyau freebsd

set substitute-path /usr/src /home/shawn/freebsd
set disassembly-flavor intel
file kernel.debug
target remote /tmp/fbsd11

interop wsl

https://github.com/weltling/convey https://github.com/jstarks/npiperelay

wrapper pour lancer gdb "loose"

#!/bin/sh
GDB_PATH=/home/shawn/gdb-10.1/build/gdb
PATH=$GDB_PATH:$PATH
gdb --data-directory=/home/shawn/gdb-10.1/build/gdb/data-directory

entrée initiale dans gdb

dans la vm :

sysctl debug.kdb.enter=1
Télécharger l’outil