Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PS4-5.05-Kernel-Exploit — Um exploit de kernel totalmente implementado para o PS4 na 5.05FW | Kitploit
Ferramentas/GitHubGitHub/cryptogenic/ps4-5.05-kernel-exploit
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosExploraçãoShellcodeHacking de HardwareDesenvolvimento de PayloadsExploração de Binários
GitHubcryptogenic/ps4-5.05-kernel-exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PS4-5.05-Kernel-Exploit

Um exploit de kernel totalmente implementado para o PS4 na 5.05FW

Ver Repositório
639127há 7 anosRevisado pelo Kitploit

Exploit de Kernel PS4 5.05


Resumo

Neste projeto você encontrará uma implementação completa do segundo exploit de kernel "bpf" para o PlayStation 4 na versão 5.05. Ele permitirá que você execute código arbitrário como kernel, para possibilitar o jailbreak e modificações a nível de kernel no sistema. Este exploit também contém código de inicialização automática para o Mira e o payload HEN do Vortex. Carregamentos subsequentes iniciarão o lançador de payload habitual.

Este bug foi descoberto por qwertyoruiopz e pode ser encontrado hospedado em seu site aqui. O site do GitHub Pages gerado automaticamente a partir deste repositório também deve funcionar.

Patches Incluídos

Os seguintes patches são aplicados por padrão na cadeia ROP do kernel:

  1. Desativar a proteção de gravação do kernel
  2. Permitir mapeamento de memória RWX (leitura-gravação-execução)
  3. Instrução de syscall permitida em qualquer lugar
  4. Resolução Dinâmica (sys_dynlib_dlsym) permitida a partir de qualquer processo
  5. Chamada de sistema personalizada #11 (kexec()) para executar código arbitrário em modo kernel
  6. Permitir que usuários sem privilégios chamem setuid(0) com sucesso. Funciona como uma verificação de status e também como um escalonamento de privilégios.

Payloads Incluídos

  1. HEN do Vortex (Homebrew Enabler)
  2. Mira

Notas

  • A página irá travar quando a exploração do kernel for bem-sucedida; isso é normal

Contribuidores

Créditos enormes para:

  • qwertyoruiopz
  • Flatz
  • Vortex
  • OpenOrbis Team
  • Anônimo

Agradecimentos Adicionais

  • Niema Moshiri
Baixar ferramenta