
Chaîne d'exploit PS5 pour le firmware 7.00-13.60 combinant une fuite d'informations WebKit JSC et une corruption de typedarray avec une course UAF aio_multi_wait pour la lecture/écriture du noyau.
Firmware pris en charge : 7.00 à 13.60.
45.56.67.85 (recommandé)python serve.py en local, ou ouvrez https://ntfargo.github.io/Relapse-Exploit/ sur la PS5.payloads/ après une exécution réussie, le chargeur ELF écoute sur le port 9021.Webkit peut nécessiter plusieurs tentatives, rechargez la page si le navigateur se bloque. L'exploit noyau peut se figer ou provoquer un panic de la console, redémarrez donc avant de réessayer si cela se produit.
L'étape navigateur utilise des fuites d'informations JSC et un décalage de pool d'objets de clone structuré pour corrompre un typedarray. L'étape noyau combine une fuite d'adresse avec une course uaf aio_multi_wait pour établir un accès lecture/écriture noyau.
ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, TheFlow, SlidyBat, Flatz, cow, nhk, bollarz, Sleirsgoevy, EchoStretch, EarthOnion.
Ce projet est destiné à des fins éducatives et de recherche en sécurité uniquement. Il ne cautionne pas le piratage, l'accès non autorisé ou l'utilisation abusive d'appareils commerciaux. Utilisez-le uniquement sur des appareils que vous possédez ou que vous êtes autorisé à tester, et respectez les lois et réglementations applicables.
Le logiciel est fourni tel quel, sans garantie. Vous assumez les risques liés à son utilisation, notamment l'instabilité du système, la perte de données et les bannissements de compte. Les mainteneurs n'acceptent aucune responsabilité pour les dommages résultants.