
Cadeia de exploit para PS5 nos firmwares 7.00-13.60, combinando um vazamento de informações do WebKit JSC e corrupção de typedarray com uma corrida UAF de aio_multi_wait para leitura/escrita no kernel.
Firmware suportado: 7.00 até 13.60.
45.56.67.85 (Recomendado)python serve.py localmente, ou abra https://ntfargo.github.io/Relapse-Exploit/ no PS5.payloads/ após uma execução bem-sucedida, o carregador ELF escuta na porta 9021.O Webkit pode precisar de várias tentativas, recarregue a página se o navegador travar. O exploit de kernel pode travar ou causar panic no console, então reinicie antes de tentar novamente se isso acontecer.
O estágio de navegador usa vazamentos de informação do JSC e um mismatch de pool de objetos de clone estruturado para corromper um typedarray. O estágio de kernel combina um vazamento de endereço com uma corrida uaf de aio_multi_wait para estabelecer leitura/escrita no kernel.
ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, TheFlow, SlidyBat, Flatz, cow, nhk, bollarz, Sleirsgoevy, EchoStretch, EarthOnion.
Este projeto destina-se apenas a fins educacionais e de pesquisa em segurança. Não endossa pirataria, acesso não autorizado ou uso indevido de dispositivos comerciais. Use-o apenas em dispositivos que você possui ou está autorizado a testar, e cumpra as leis e regulamentos aplicáveis.
O software é fornecido como está, sem garantia. Você assume os riscos de usá-lo, incluindo instabilidade do sistema, perda de dados e banimentos de conta. Os mantenedores não aceitam qualquer responsabilidade por danos resultantes.