
Catena di exploit per PS5 per firmware 7.00-13.60 che combina un info leak WebKit JSC e una corruzione typedarray con una race UAF aio_multi_wait per la lettura/scrittura del kernel.
Firmware supportato: dalla 7.00 alla 13.60.
45.56.67.85 (consigliato)python serve.py in locale, oppure apri https://ntfargo.github.io/Relapse-Exploit/ sulla PS5.payloads/ dopo un'esecuzione riuscita, l'ELF loader è in ascolto sulla porta 9021.Webkit potrebbe richiedere diversi tentativi, ricarica la pagina se il browser si blocca. Il kernel exploit potrebbe bloccarsi o mandare in panic la console, quindi riavvia prima di riprovare se ciò accade.
La fase browser utilizza info leak di JSC e un mismatch del pool di oggetti structured clone per corrompere un typedarray. La fase kernel combina un address leak con una race uaf su aio_multi_wait per stabilire kernel r/w.
ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, TheFlow, SlidyBat, Flatz, cow, nhk, bollarz, Sleirsgoevy, EchoStretch, EarthOnion.
Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. Non approva la pirateria, l'accesso non autorizzato o l'uso improprio di dispositivi commerciali. Usalo solo su dispositivi di tua proprietà o che sei autorizzato a testare, e rispetta le leggi e i regolamenti applicabili.
Il software è fornito così com'è, senza garanzia. Ti assumi i rischi derivanti dal suo utilizzo, inclusi instabilità del sistema, perdita di dati e ban dell'account. I manutentori non accettano alcuna responsabilità per eventuali danni risultanti.