Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ps5-umtxdbg — Sperimentazione sull'affidabilità di exploit in C++ per una vulnerabilità del kernel FreeBSD di PlayStation 5, con build del kernel in VM e configurazione di debug remoto con GDB. | Kitploit
Strumenti/GitHubGitHub/fail0verflow/ps5-umtxdbg
Analisi delle VulnerabilitàExploitDebuggerBinary Exploitation
GitHubfail0verflow/ps5-umtxdbg

ps5-umtxdbg

Sperimentazione sull'affidabilità di exploit in C++ per una vulnerabilità del kernel FreeBSD di PlayStation 5, con build del kernel in VM e configurazione di debug remoto con GDB.

Vedi Repository
83821 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NOTE

Il bug è stato trovato all'inizio di dicembre 2020, non da me, ma da un genio che ha guardato fbsd per 15 minuti e lo ha subito individuato 🙇‍♂️. Questa implementazione C++ è stata realizzata mentre si sperimentava per aumentare l'affidabilità dell'exploit dopo che il kernel della PS5 ha aggiunto alcune funzionalità di randomizzazione dell'heap.

Configurazione VM

Ottieni l'immagine VM

root@kitploit:~
wget http://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/VM-IMAGES/11.0-RELEASE/amd64/Latest/FreeBSD-11.0-RELEASE-amd64.vhd.xz

Abilita ssh

nella VM: adduser, aggiungi sshd_enable="YES" a /etc/rc.conf, esegui /etc/rc.d/sshd start

Ricompila il kernel con debug

Compila NELLA VM perché il sistema di build di FreeBSD è incompatibile con i sistemi non-FreeBSD (hanno abilitato la compatibilità intorno a fbsd 12/13, ma a noi serve l'11...)

vedi https://docs.freebsd.org/en/books/handbook/kernelconfig/ oppure semplicemente:

root@kitploit:~
cd /usr/src/sys/amd64/conf
cp GENERIC /root/CONFIG
ln -s /root/CONFIG

modifica CONFIG per rimuovere options DDB e aggiungere options GDB

compila e installa:

root@kitploit:~
cd /src/src
make buildkernel KERNCONF=CONFIG
make installkernel KERNCONF=CONFIG
reboot

copia /usr/obj/usr/src/sys/CONFIG/kernel.debug fuori dalla VM per usarlo con gdb.

Configurazione di gdb

Ottieni i sorgenti del kernel per la consultazione / gdb

root@kitploit:~
git clone -b releng/11.0 https://github.com/freebsd/freebsd.git

Compila gdb con il supporto fbsd

scarica l'ultima versione da https://ftp.gnu.org/gnu/gdb/ ed estrai

root@kitploit:~
mkdir build
cd build
../configure --disable-binutils --disable-ld --disable-gold --disable-gas --disable-sim --disable-gprof --target=x86_64-unknown-freebsd
make -j64

Rendi gdb meno schifoso

usa https://github.com/cyrus-and/gdb-dashboard

.gdbinit per il kernel freebsd

root@kitploit:~
set substitute-path /usr/src /home/shawn/freebsd
set disassembly-flavor intel
file kernel.debug
target remote /tmp/fbsd11

interoperabilità WSL

root@kitploit:~
https://github.com/weltling/convey
https://github.com/jstarks/npiperelay

wrapper per avviare gdb "loose"

root@kitploit:~
#!/bin/sh
GDB_PATH=/home/shawn/gdb-10.1/build/gdb
PATH=$GDB_PATH:$PATH
gdb --data-directory=/home/shawn/gdb-10.1/build/gdb/data-directory

breakin iniziale di gdb

nella VM:

root@kitploit:~
sysctl debug.kdb.enter=1
Scarica lo strumento