Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PS4-5.05-Kernel-Exploit — Un exploit kernel entièrement implémenté pour la PS4 sur 5.05FW | Kitploit
Outils/GitHubGitHub/kpwn/ps4-5.05-kernel-exploit
Sécurité des Systèmes EmbarquésEscalade de PrivilègesExploitationPost-ExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitHubkpwn/ps4-5.05-kernel-exploit

PS4-5.05-Kernel-Exploit

Un exploit kernel entièrement implémenté pour la PS4 sur 5.05FW

Voir le dépôt
2642il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit noyau PS4 5.05


Résumé

Dans ce projet, vous trouverez une implémentation complète du deuxième exploit noyau « bpf » pour la PlayStation 4 en 5.05. Il vous permettra d'exécuter du code arbitraire en mode noyau, afin de permettre le jailbreak et des modifications au niveau du noyau du système. Cet exploit contient également du code de lancement automatique pour les payloads Mira et HEN de Vortex. Les chargements ultérieurs lanceront le lanceur de payload habituel.

Ce bug a été découvert par qwertyoruiopz et peut être trouvé hébergé sur son site Web ici. Le site GitHub Pages généré automatiquement à partir de ce dépôt devrait également fonctionner.

Correctifs inclus

Les correctifs suivants sont appliqués par défaut dans la chaîne ROP du noyau :

  1. Désactiver la protection en écriture du noyau
  2. Autoriser le mappage mémoire RWX (lecture-écriture-exécution)
  3. Instruction syscall autorisée partout
  4. Résolution dynamique (sys_dynlib_dlsym) autorisée depuis n'importe quel processus
  5. Appel système personnalisé n° 11 (kexec()) pour exécuter du code arbitraire en mode noyau
  6. Autoriser les utilisateurs non privilégiés à appeler setuid(0) avec succès. Sert de vérification d'état et fait également office d'élévation de privilèges.

Payloads inclus

  1. HEN de Vortex (Homebrew Enabler)
  2. Mira

Remarques

  • La page plantera lors de l'exploitation réussie du noyau, c'est normal

Contributeurs

Un immense merci aux suivants :

  • qwertyoruiopz
  • Flatz
  • Vortex
  • Équipe OpenOrbis
  • Anonyme
Télécharger l’outil