Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cryptogenic/ps4-5.05-kernel-exploit
Безопасность встроенных системПовышение привилегийЭксплуатацияШелл-кодАппаратный ХакингРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubcryptogenic/ps4-5.05-kernel-exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PS4-5.05-Kernel-Exploit

Полностью реализованный эксплойт ядра для PS4 на 5.05FW

Репозиторий
6391277 лет назадПроверено Kitploit

PS4 5.05 Kernel Exploit


Краткое описание

В этом проекте вы найдёте полную реализацию второго эксплойта "bpf" для ядра PlayStation 4 на прошивке 5.05. Он позволяет выполнять произвольный код в режиме ядра, обеспечивая джейлбрейк и модификации системы на уровне ядра. Этот эксплойт также содержит код автозапуска для пейлоада HEN от Mira и Vortex. Последующие загрузки запускают обычный загрузчик пейлоадов.

Эта ошибка была обнаружена qwertyoruiopz и размещена на его сайте здесь. Сайт GitHub Pages, автоматически создаваемый из этого репозитория, также должен работать.

Включённые патчи

Следующие патчи применяются по умолчанию в цепочке ROP ядра:

  1. Отключение защиты записи ядра
  2. Разрешение RWX-отображения памяти (чтение-запись-исполнение)
  3. Инструкция syscall разрешена в любом месте
  4. Динамическое разрешение (sys_dynlib_dlsym) разрешено из любого процесса
  5. Пользовательский системный вызов #11 (kexec()) для выполнения произвольного кода в режиме ядра
  6. Разрешение непривилегированным пользователям успешно вызывать setuid(0). Служит проверкой статуса, а также повышением привилегий.

Включённые пейлоады

  1. HEN от Vortex (Homebrew Enabler)
  2. Mira

Примечания

  • Страница вызовет крах при успешной эксплуатации ядра, это нормально

Авторы

Огромная благодарность следующим:

  • qwertyoruiopz
  • Flatz
  • Vortex
  • Команда OpenOrbis
  • Анонимам

Дополнительная благодарность

  • Niema Moshiri
Скачать инструмент