Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ps5-umtxdbg — Experimentação de confiabilidade de exploits em C++ para uma vulnerabilidade do kernel FreeBSD do PlayStation 5, com builds de kernel em VM e configuração de depuração remota com GDB. | Kitploit
Ferramentas/GitHubGitHub/fail0verflow/ps5-umtxdbg
Análise de VulnerabilidadesExploraçãoDepuradoresExploração de Binários
GitHubfail0verflow/ps5-umtxdbg

ps5-umtxdbg

Experimentação de confiabilidade de exploits em C++ para uma vulnerabilidade do kernel FreeBSD do PlayStation 5, com builds de kernel em VM e configuração de depuração remota com GDB.

Ver Repositório
8382há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NOTAS

O bug foi encontrado no início de dezembro de 2020, não por mim, mas por um gênio que olhou por 15 minutos para o fbsd e imediatamente o encontrou 🙇‍♂️. Esta implementação em C++ foi feita ao experimentar o aumento da confiabilidade do exploit depois que o kernel do ps5 adicionou alguns recursos de randomização de heap.

configuração da vm

obter imagem da vm

root@kitploit:~
wget http://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/VM-IMAGES/11.0-RELEASE/amd64/Latest/FreeBSD-11.0-RELEASE-amd64.vhd.xz

habilitar ssh

na vm: adduser, adicione sshd_enable="YES" ao /etc/rc.conf, /etc/rc.d/sshd start

recompilar o kernel com debug

compile NA VM porque o sistema de build do freebsd é incompatível com sistemas não-freebsd (eles habilitaram compatibilidade por volta do fbsd 12/13, mas precisamos do 11...)

veja https://docs.freebsd.org/en/books/handbook/kernelconfig/ ou apenas:

root@kitploit:~
cd /usr/src/sys/amd64/conf
cp GENERIC /root/CONFIG
ln -s /root/CONFIG

edite o CONFIG para remover options DDB e adicionar options GDB

compile e instale:

root@kitploit:~
cd /src/src
make buildkernel KERNCONF=CONFIG
make installkernel KERNCONF=CONFIG
reboot

copie /usr/obj/usr/src/sys/CONFIG/kernel.debug para fora da vm para usar com o gdb.

configuração do gdb

obter o código-fonte do kernel para navegação / gdb

root@kitploit:~
git clone -b releng/11.0 https://github.com/freebsd/freebsd.git

compilar o gdb com suporte a fbsd

baixe o mais recente de https://ftp.gnu.org/gnu/gdb/ e descompacte

root@kitploit:~
mkdir build
cd build
../configure --disable-binutils --disable-ld --disable-gold --disable-gas --disable-sim --disable-gprof --target=x86_64-unknown-freebsd
make -j64

faça o gdb ser menos ruim

use https://github.com/cyrus-and/gdb-dashboard

.gdbinit para o kernel do freebsd

root@kitploit:~
set substitute-path /usr/src /home/shawn/freebsd
set disassembly-flavor intel
file kernel.debug
target remote /tmp/fbsd11

interop do wsl

https://github.com/weltling/convey https://github.com/jstarks/npiperelay

wrapper para iniciar o gdb "solto"

root@kitploit:~
#!/bin/sh
GDB_PATH=/home/shawn/gdb-10.1/build/gdb
PATH=$GDB_PATH:$PATH
gdb --data-directory=/home/shawn/gdb-10.1/build/gdb/data-directory

breakin inicial do gdb

na vm:

root@kitploit:~
sysctl debug.kdb.enter=1
Baixar ferramenta