
Um exploit de kernel totalmente implementado para o PS4 na versão 5.05FW.
Neste projeto você encontrará uma implementação completa do segundo exploit de kernel "bpf" para o PlayStation 4 na versão 5.05. Ele permitirá que você execute código arbitrário como kernel, para possibilitar jailbreak e modificações em nível de kernel no sistema. Este exploit também contém código de inicialização automática para o payload HEN da Mira e da Vortex. Carregamentos subsequentes iniciarão o carregador de payload usual.
Esta falha foi descoberta por qwertyoruiopz e pode ser encontrada hospedada em seu site aqui. O site do GitHub Pages gerado automaticamente a partir deste repositório também deve funcionar.
Os seguintes patches são aplicados por padrão na cadeia de ROP do kernel:
sys_dynlib_dlsym) permitida a partir de qualquer processokexec()) para executar código arbitrário em modo kernelsetuid(0) com sucesso. Funciona como uma verificação de status e também serve como escalonamento de privilégios.Créditos enormes para os seguintes: