
Un exploit WebKit che utilizza CVE-2018-4441 per ottenere RCE su PS4 6.20.
==============
Questo repository contiene un exploit proof-of-concept (PoC) per RCE che colpisce PlayStation 4 con firmware 6.20 sfruttando CVE-2018-4441. L'exploit stabilisce prima una primitiva di lettura/scrittura arbitraria oltre a un leak dell'indirizzo di oggetti arbitrari in wkexploit.js. Successivamente, configura un framework per eseguire catene ROP in index.html e di default fornisce due collegamenti ipertestuali per eseguire catene ROP di test - una per eseguire la syscall sys_getpid(), e l'altra per eseguire la syscall sys_getuid() per ottenere rispettivamente il PID e l'ID utente del processo.
Ogni file contiene un commento all'inizio che fornisce una breve spiegazione di ciò che il file contiene e di come funziona l'exploit. Il merito della scoperta del bug va a lokihardt di Google Project Zero (p0). Il rapporto sul bug può essere trovato qui.
Nota: È stato corretto nell'aggiornamento del firmware 6.50.
File in ordine alfabetico per nome;
index.html - Contiene il codice post-exploit, passando da arb. R/W a esecuzione di codice.rop.js - Contiene un framework per catene ROP.syscalls.js - Contiene un elenco (incompleto) di chiamate di sistema da utilizzare per cose post-exploit.wkexploit.js - Contiene il cuore dell'exploit WebKit.p.launchchain() per l'esecuzione di codice potrebbe dover essere sostituito.syscalls.js contiene solo un piccolo numero di chiamate di sistema.Configura un server web che ospiti questi file su localhost usando xampp o qualsiasi altro programma di tua scelta. Inoltre, potresti ospitarlo su un server. Puoi accedervi sulla PS4 tramite;
Spoofing DNS falso per reindirizzare la pagina manuale alla pagina dell'exploit, oppure
Usando il browser web per navigare alla pagina dell'exploit (non sempre possibile).
Ho scritto l'exploit ma non ho trovato la vulnerabilità, come detto sopra il bug (CVE-2018-4441) è stato trovato da lokihardt di Google Project Zero (p0) ed è stato divulgato tramite il bug tracker pubblico di Chromium.
Chromium Bug Report - La vulnerabilità.
Phrack: Attacking JavaScript Engines di saelo - Un salvavita. Sfruttare questa vulnerabilità sarebbe stato circa 1500 volte più difficile senza questo divino articolo.
lokihardt - La vulnerabilità
st4rk - Aiuto con l'exploit
qwertyoruiop - WebKit School
saelo - Articolo su Phrack