Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PS4-6.20-WebKit-Code-Execution-Exploit — Un exploit WebKit che utilizza CVE-2018-4441 per ottenere RCE su PS4 6.20. | Kitploit
Strumenti/GitHubGitHub/cryptogenic/ps4-6.20-webkit-code-execution-exploit
Analisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebSviluppo PayloadBinary Exploitation
GitHubcryptogenic/ps4-6.20-webkit-code-execution-exploit

PS4-6.20-WebKit-Code-Execution-Exploit

Un exploit WebKit che utilizza CVE-2018-4441 per ottenere RCE su PS4 6.20.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
209507 anni faRevisionato da Kitploit

PS4 6.20 WebKit Proof of Concept per Esecuzione di Codice

==============

Questo repository contiene un exploit proof-of-concept (PoC) per RCE che colpisce PlayStation 4 con firmware 6.20 sfruttando CVE-2018-4441. L'exploit stabilisce prima una primitiva di lettura/scrittura arbitraria oltre a un leak dell'indirizzo di oggetti arbitrari in wkexploit.js. Successivamente, configura un framework per eseguire catene ROP in index.html e di default fornisce due collegamenti ipertestuali per eseguire catene ROP di test - una per eseguire la syscall sys_getpid(), e l'altra per eseguire la syscall sys_getuid() per ottenere rispettivamente il PID e l'ID utente del processo.

Ogni file contiene un commento all'inizio che fornisce una breve spiegazione di ciò che il file contiene e di come funziona l'exploit. Il merito della scoperta del bug va a lokihardt di Google Project Zero (p0). Il rapporto sul bug può essere trovato qui.

Nota: È stato corretto nell'aggiornamento del firmware 6.50.

Files

File in ordine alfabetico per nome;

  • index.html - Contiene il codice post-exploit, passando da arb. R/W a esecuzione di codice.
  • rop.js - Contiene un framework per catene ROP.
  • syscalls.js - Contiene un elenco (incompleto) di chiamate di sistema da utilizzare per cose post-exploit.
  • wkexploit.js - Contiene il cuore dell'exploit WebKit.

Notes

  • Questa vulnerabilità è stata corretta nel firmware 6.50!
  • Questo ti dà solo esecuzione di codice in userland. Non è un jailbreak né un exploit del kernel, è solo la prima metà.
  • Questo exploit prende di mira il firmware 6.20. Dovrebbe funzionare su firmware inferiori, tuttavia i gadget dovranno essere portati, e il metodo p.launchchain() per l'esecuzione di codice potrebbe dover essere sostituito.
  • Nei miei test l'exploit così com'è è abbastanza stabile, ma può diventare meno stabile se aggiungi molti oggetti e simili nell'exploit. Questo è in parte il motivo per cui syscalls.js contiene solo un piccolo numero di chiamate di sistema.

Usage

Configura un server web che ospiti questi file su localhost usando xampp o qualsiasi altro programma di tua scelta. Inoltre, potresti ospitarlo su un server. Puoi accedervi sulla PS4 tramite;

  1. Spoofing DNS falso per reindirizzare la pagina manuale alla pagina dell'exploit, oppure

  2. Usando il browser web per navigare alla pagina dell'exploit (non sempre possibile).

Vulnerability Credit

Ho scritto l'exploit ma non ho trovato la vulnerabilità, come detto sopra il bug (CVE-2018-4441) è stato trovato da lokihardt di Google Project Zero (p0) ed è stato divulgato tramite il bug tracker pubblico di Chromium.

Resources

Chromium Bug Report - La vulnerabilità.

Phrack: Attacking JavaScript Engines di saelo - Un salvavita. Sfruttare questa vulnerabilità sarebbe stato circa 1500 volte più difficile senza questo divino articolo.

Thanks

lokihardt - La vulnerabilità

st4rk - Aiuto con l'exploit

qwertyoruiop - WebKit School

saelo - Articolo su Phrack

Scarica lo strumento