Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PS4-6.20-WebKit-Code-Execution-Exploit — CVE-2018-4441を使用してPS4 6.20上でRCEを取得するWebKitエクスプロイト | Kitploit
ツール/GitHubGitHub/cryptogenic/ps4-6.20-webkit-code-execution-exploit
脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペイロード開発バイナリエクスプロイト
GitHubcryptogenic/ps4-6.20-webkit-code-execution-exploit

PS4-6.20-WebKit-Code-Execution-Exploit

CVE-2018-4441を使用してPS4 6.20上でRCEを取得するWebKitエクスプロイト

リポジトリを見る
2095037年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PS4 6.20 WebKit コード実行 PoC

このリポジトリには、CVE-2018-4441 を利用した PlayStation 4 ファームウェア 6.20 向けの概念実証 (PoC) RCE エクスプロイトが含まれています。エクスプロイトはまず、wkexploit.js で任意読み取り/書き込みプリミティブと任意オブジェクトアドレス漏洩を確立します。次に、index.html で ROP チェーンを実行するフレームワークをセットアップし、デフォルトでは2つのテスト用 ROP チェーンのハイパーリンクを提供します。1つは sys_getpid() システムコール、もう1つは sys_getuid() システムコールを実行して、それぞれプロセスの PID とユーザー ID を取得します。

各ファイルの先頭には、そのファイルの内容とエクスプロイトの動作に関する簡単な説明がコメントとして記載されています。バグ発見の功績は Google Project Zero (p0) の lokihardt にあります。バグレポートは こちら から確認できます。

注意: この脆弱性は 6.50 ファームウェアアップデートで修正されました。

ファイル

ファイルをアルファベット順に並べています:

  • index.html - ポストエクスプロイトコードを含み、任意読み取り/書き込みからコード実行に移行します。
  • rop.js - ROP チェーンのためのフレームワークを含みます。
  • syscalls.js - ポストエクスプロイトで使用するシステムコールの(不完全な)リストを含みます。
  • wkexploit.js - WebKit エクスプロイトの中核を含みます。
  • 注意事項

    • この脆弱性は 6.50 ファームウェアで修正されました!
    • これは ユーザーランド でのコード実行のみを提供します。これは脱獄でもカーネルエクスプロイトでもなく、最初の半分に過ぎません。
    • このエクスプロイトはファームウェア 6.20 を対象としています。低いファームウェアでも動作するはずですが、ガジェットの移植が必要であり、コード実行のための p.launchchain() メソッドを交換する必要があるかもしれません。
    • 私のテストでは現状のエクスプロイトはかなり安定していますが、エクスプロイトに多くのオブジェクトなどを追加すると安定性が低下する可能性があります。これが syscalls.js に少数のシステムコールしか含まれていない理由の一つです。

    使用方法

    xampp または任意のプログラムを使用して、これらのファイルをホストするウェブサーバーを localhost にセットアップします。また、サーバー上でホストすることもできます。PS4 でアクセスするには、以下の方法があります:

    1. マニュアルページをエクスプロイトページにリダイレクトするための偽装 DNS スプーフィング、または
    2. ウェブブラウザを使用してエクスプロイトページに移動する(常に可能とは限りません)。

    脆弱性クレジット

    私がエクスプロイトを作成しましたが、脆弱性は私が発見したものではありません。前述の通り、バグ (CVE-2018-4441) は Google Project Zero (p0) の lokihardt によって発見され、Chromium の公開バグトラッカーを通じて公開されました。

    リソース

    Chromium バグレポート - 脆弱性。

    Phrack: Attacking JavaScript Engines by saelo - 命の恩人。この神聖な論文がなければ、このエクスプロイトの作成は約1500倍困難だったでしょう。

    謝辞

    lokihardt - 脆弱性の発見

    st4rk - エクスプロイトへの協力

    qwertyoruiop - WebKit スクール

    saelo - Phrack 論文

    ツールをダウンロード