Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ps5-umtxdbg — PlayStation 5 FreeBSD कर्नेल भेद्यता के लिए C++ एक्सप्लॉइट विश्वसनीयता प्रयोग, VM कर्नेल बिल्ड और GDB रिमोट-डीबगिंग सेटअप के साथ। | Kitploit
उपकरण/GitHubGitHub/fail0verflow/ps5-umtxdbg
भेद्यता विश्लेषणशोषणडीबगर्सबाइनरी शोषण
GitHubfail0verflow/ps5-umtxdbg

ps5-umtxdbg

PlayStation 5 FreeBSD कर्नेल भेद्यता के लिए C++ एक्सप्लॉइट विश्वसनीयता प्रयोग, VM कर्नेल बिल्ड और GDB रिमोट-डीबगिंग सेटअप के साथ।

रिपॉजिटरी देखें
83821 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

नोट्स

यह बग दिसंबर 2020 की शुरुआत में पाया गया था, मेरे द्वारा नहीं, बल्कि एक प्रतिभाशाली व्यक्ति द्वारा जिसने fbsd को 15 मिनट देखा और तुरंत उसे पहचान लिया 🙇‍♂️। यह c++ इम्प्लीमेंटेशन तब बनाया गया था जब ps5 कर्नेल द्वारा कुछ heap randomization सुविधाएँ जोड़ने के बाद exploit विश्वसनीयता बढ़ाने के प्रयोग किए जा रहे थे।

वीएम सेटअप

वीएम इमेज प्राप्त करें

root@kitploit:~
wget http://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/VM-IMAGES/11.0-RELEASE/amd64/Latest/FreeBSD-11.0-RELEASE-amd64.vhd.xz

ssh सक्षम करें

वीएम में: adduser, /etc/rc.conf में sshd_enable="YES" जोड़ें, /etc/rc.d/sshd start चलाएँ

डीबग के लिए कर्नेल दोबारा बनाएँ

कर्नेल को वीएम पर ही बनाएँ क्योंकि freebsd बिल्ड सिस्टम गैर-freebsd सिस्टम के साथ असंगत है (उन्होंने fbsd 12/13 के आसपास compat सक्षम किया लेकिन हमें 11 चाहिए...)

देखें https://docs.freebsd.org/en/books/handbook/kernelconfig/ या बस:

root@kitploit:~
cd /usr/src/sys/amd64/conf
cp GENERIC /root/CONFIG
ln -s /root/CONFIG

CONFIG को संपादित करके options DDB को हटाएँ और options GDB को जोड़ें

बनाएँ और इंस्टॉल करें:

root@kitploit:~
cd /src/src
make buildkernel KERNCONF=CONFIG
make installkernel KERNCONF=CONFIG
reboot

gdb के उपयोग के लिए /usr/obj/usr/src/sys/CONFIG/kernel.debug को वीएम से बाहर कॉपी करें।

gdb सेटअप

ब्राउज़िंग / gdb के लिए कर्नेल स्रोत प्राप्त करें

root@kitploit:~
git clone -b releng/11.0 https://github.com/freebsd/freebsd.git

fbsd समर्थन के साथ gdb बनाएँ

https://ftp.gnu.org/gnu/gdb/ से नवीनतम लाएँ और अनपैक करें

root@kitploit:~
mkdir build
cd build
../configure --disable-binutils --disable-ld --disable-gold --disable-gas --disable-sim --disable-gprof --target=x86_64-unknown-freebsd
make -j64

gdb को कम बेकार बनाएँ

https://github.com/cyrus-and/gdb-dashboard उपयोग करें

freebsd कर्नेल के लिए .gdbinit

root@kitploit:~
set substitute-path /usr/src /home/shawn/freebsd
set disassembly-flavor intel
file kernel.debug
target remote /tmp/fbsd11

wsl इंटरऑप

https://github.com/weltling/convey https://github.com/jstarks/npiperelay

"loose" gdb शुरू करने के लिए रैपर

root@kitploit:~
#!/bin/sh
GDB_PATH=/home/shawn/gdb-10.1/build/gdb
PATH=$GDB_PATH:$PATH
gdb --data-directory=/home/shawn/gdb-10.1/build/gdb/data-directory

gdb प्रारंभिक ब्रेक-इन

वीएम में:

root@kitploit:~
sysctl debug.kdb.enter=1
टूल डाउनलोड करें