
Un exploit del kernel completamente implementato per PS4 su 5.05FW
In questo progetto troverai un'implementazione completa del secondo exploit del kernel "bpf" per PlayStation 4 sulla versione 5.05. Ti permetterà di eseguire codice arbitrario in modalità kernel, per consentire il jailbreak e modifiche a livello di kernel del sistema. Questo exploit contiene anche codice di avvio automatico per i payload HEN di Mira e Vortex. I caricamenti successivi avvieranno il normale launcher dei payload.
Questo bug è stato scoperto da qwertyoruiopz, ed è disponibile sul suo sito web qui. Anche il sito GitHub Pages generato automaticamente da questo repository dovrebbe funzionare.
Le seguenti patch vengono applicate di default nella catena ROP del kernel:
sys_dynlib_dlsym) consentita da qualsiasi processokexec()) per eseguire codice arbitrario in modalità kernelsetuid(0) con successo. Funziona come controllo di stato, e funge anche da escalation dei privilegi.Crediti enormi ai seguenti: