Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PS4-6.20-WebKit-Code-Execution-Exploit — A WebKit exploit using CVE-2018-4441 to obtain RCE on PS4 6.20. | Kitploit
Инструменты/GitHubGitHub/cryptogenic/ps4-6.20-webkit-code-execution-exploit
Vulnerability AnalysisExploitationShellcodeWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubcryptogenic/ps4-6.20-webkit-code-execution-exploit

PS4-6.20-WebKit-Code-Execution-Exploit

A WebKit exploit using CVE-2018-4441 to obtain RCE on PS4 6.20.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
209507 лет назадПроверено Kitploit

PS4 6.20 PoC выполнения кода через WebKit

Этот репозиторий содержит PoC-эксплойт удаленного выполнения кода (RCE), нацеленный на PlayStation 4 с прошивкой 6.20, использующий CVE-2018-4441. Эксплойт сначала устанавливает примитив произвольного чтения/записи, а также утечку адреса произвольного объекта в wkexploit.js. Затем он настраивает фреймворк для запуска ROP-цепочек в index.html и по умолчанию предоставляет две гиперссылки для запуска тестовых ROP-цепочек — одну для выполнения системного вызова sys_getpid(), а другую для выполнения sys_getuid() с целью получения PID и UID процесса соответственно.

Каждый файл содержит вверху комментарий с кратким объяснением содержимого файла и принципа работы эксплойта. Авторство обнаружения ошибки принадлежит lokihardt из Google Project Zero (p0). Отчёт об ошибке можно найти здесь.

Примечание: Он исправлен в обновлении прошивки 6.50.

Файлы

Файлы в алфавитном порядке:

  • index.html — Содержит пост-эксплойт код, от произвольного чтения/записи до выполнения кода.
  • rop.js — Содержит фреймворк для ROP-цепочек.
  • syscalls.js — Содержит (неполный) список системных вызовов для пост-эксплойтных действий.
  • wkexploit.js — Содержит сердцевину эксплойта WebKit.

Примечания

  • Эта уязвимость исправлена в прошивке 6.50!
  • Это даёт выполнение кода только в пользовательском пространстве. Это не джейлбрейк и не эксплойт ядра, это лишь первая половина.
  • Эксплойт нацелен на прошивку 6.20. Он должен работать на более старых прошивках, однако гаджеты потребуется портировать, а метод p.launchchain() для выполнения кода, возможно, придётся заменить.
  • В моих тестах эксплойт в текущем виде довольно стабилен, но может стать менее стабильным, если добавить в него много объектов и тому подобного. Это отчасти причина, по которой syscalls.js содержит лишь небольшое количество системных вызовов.

Использование

Настройте веб-сервер, размещающий эти файлы на localhost, с помощью xampp или любой другой программы на ваш выбор. Кроме того, вы можете разместить их на сервере. Получить к нему доступ на PS4 можно двумя способами:

  1. Подмена DNS для перенаправления страницы руководства на страницу эксплойта, или

  2. Использование веб-браузера для перехода на страницу эксплойта (не всегда возможно).

Авторство уязвимости

Я написал эксплойт, но не я обнаружил уязвимость. Как упоминалось выше, ошибка (CVE-2018-4441) была найдена lokihardt из Google Project Zero (p0) и раскрыта через публичный баг-трекер Chromium.

Ресурсы

Отчёт об ошибке Chromium — Уязвимость.

Phrack: Атака на JavaScript-движки от saelo — Спасительная статья. Эксплуатировать эту уязвимость было бы примерно в 1500 раз сложнее без этого божественного документа.

Благодарности

lokihardt — Уязвимость

st4rk — Помощь с эксплойтом

qwertyoruiop — WebKit School

saelo — Статья в Phrack

Скачать инструмент