
Um exploit de kernel totalmente implementado para o PS4 na 5.05FW
Neste projeto você encontrará uma implementação completa do segundo exploit de kernel "bpf" para o PlayStation 4 na versão 5.05. Ele permitirá que você execute código arbitrário como kernel, para possibilitar o jailbreak e modificações a nível de kernel no sistema. Este exploit também contém código de inicialização automática para o Mira e o payload HEN do Vortex. Carregamentos subsequentes iniciarão o lançador de payload habitual.
Este bug foi descoberto por qwertyoruiopz e pode ser encontrado hospedado em seu site aqui. O site do GitHub Pages gerado automaticamente a partir deste repositório também deve funcionar.
Os seguintes patches são aplicados por padrão na cadeia ROP do kernel:
sys_dynlib_dlsym) permitida a partir de qualquer processokexec()) para executar código arbitrário em modo kernelsetuid(0) com sucesso. Funciona como uma verificação de status e também como um escalonamento de privilégios.Créditos enormes para: