
Un exploit del kernel completamente implementato per PS4 su 5.05FW
In questo progetto troverai un'implementazione completa del secondo exploit kernel "bpf" per PlayStation 4 sulla versione 5.05. Ti permetterà di eseguire codice arbitrario come kernel, per consentire il jailbreak e modifiche a livello di kernel del sistema. Questo exploit contiene anche codice di avvio automatico per il payload HEN di Mira e Vortex. I caricamenti successivi avvieranno il normale launcher dei payload.
Questo bug è stato scoperto da qwertyoruiopz, e può essere trovato ospitato sul suo sito web qui. Anche il sito GitHub Pages generato automaticamente da questo repository dovrebbe funzionare.
Le seguenti patch vengono applicate di default nella catena ROP del kernel:
sys_dynlib_dlsym) consentita da qualsiasi processokexec()) per eseguire codice arbitrario in modalità kernelsetuid(0) con successo. Funziona come controllo di stato e funge anche da escalation dei privilegi.Crediti enormi ai seguenti: