Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PS4-5.05-Kernel-Exploit — Um exploit de kernel totalmente implementado para o PS4 na versão 5.05FW. | Kitploit
Ferramentas/GitHubGitHub/kpwn/ps4-5.05-kernel-exploit
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosExploraçãoPós-ExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubkpwn/ps4-5.05-kernel-exploit

PS4-5.05-Kernel-Exploit

Um exploit de kernel totalmente implementado para o PS4 na versão 5.05FW.

Ver Repositório
264há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de Kernel PS4 5.05


Resumo

Neste projeto você encontrará uma implementação completa do segundo exploit de kernel "bpf" para o PlayStation 4 na versão 5.05. Ele permitirá que você execute código arbitrário como kernel, para possibilitar jailbreak e modificações em nível de kernel no sistema. Este exploit também contém código de inicialização automática para o payload HEN da Mira e da Vortex. Carregamentos subsequentes iniciarão o carregador de payload usual.

Esta falha foi descoberta por qwertyoruiopz e pode ser encontrada hospedada em seu site aqui. O site do GitHub Pages gerado automaticamente a partir deste repositório também deve funcionar.

Patches Incluídos

Os seguintes patches são aplicados por padrão na cadeia de ROP do kernel:

  1. Desativar a proteção de escrita do kernel
  2. Permitir mapeamento de memória RWX (leitura-escrita-execução)
  3. Instrução de syscall permitida em qualquer lugar
  4. Resolução Dinâmica (sys_dynlib_dlsym) permitida a partir de qualquer processo
  5. Chamada de sistema personalizada #11 (kexec()) para executar código arbitrário em modo kernel
  6. Permitir que usuários sem privilégios chamem setuid(0) com sucesso. Funciona como uma verificação de status e também serve como escalonamento de privilégios.

Payloads incluídos

  1. HEN da Vortex (Homebrew Enabler)
  2. Mira

Notas

  • A página irá travar ao obter sucesso na exploração do kernel; isso é normal.

Contribuidores

Créditos enormes para os seguintes:

  • qwertyoruiopz
  • Flatz
  • Vortex
  • OpenOrbis Team
  • Anônimo
Baixar ferramenta