
Un exploit kernel entièrement implémenté pour la PS4 sur 5.05FW
Dans ce projet, vous trouverez une implémentation complète du deuxième exploit noyau « bpf » pour la PlayStation 4 en 5.05. Il vous permettra d'exécuter du code arbitraire en mode noyau, afin de permettre le jailbreak et des modifications au niveau du noyau du système. Cet exploit contient également du code de lancement automatique pour les payloads Mira et HEN de Vortex. Les chargements ultérieurs lanceront le lanceur de payload habituel.
Ce bug a été découvert par qwertyoruiopz et peut être trouvé hébergé sur son site Web ici. Le site GitHub Pages généré automatiquement à partir de ce dépôt devrait également fonctionner.
Les correctifs suivants sont appliqués par défaut dans la chaîne ROP du noyau :
sys_dynlib_dlsym) autorisée depuis n'importe quel processuskexec()) pour exécuter du code arbitraire en mode noyausetuid(0) avec succès. Sert de vérification d'état et fait également office d'élévation de privilèges.Un immense merci aux suivants :