Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PS4-6.20-WebKit-Code-Execution-Exploit — # Эксплойт WebKit с использованием CVE-2018-4441 для получения RCE на PS4 6.20. | Kitploit
Инструменты/GitHubGitHub/cryptogenic/ps4-6.20-webkit-code-execution-exploit
Анализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubcryptogenic/ps4-6.20-webkit-code-execution-exploit

PS4-6.20-WebKit-Code-Execution-Exploit

# Эксплойт WebKit с использованием CVE-2018-4441 для получения RCE на PS4 6.20.

Репозиторий
2095037 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PS4 6.20 PoC выполнения кода через WebKit

Этот репозиторий содержит PoC-эксплойт удаленного выполнения кода (RCE), нацеленный на PlayStation 4 с прошивкой 6.20, использующий CVE-2018-4441. Эксплойт сначала устанавливает примитив произвольного чтения/записи, а также утечку адреса произвольного объекта в wkexploit.js. Затем он настраивает фреймворк для запуска ROP-цепочек в index.html и по умолчанию предоставляет две гиперссылки для запуска тестовых ROP-цепочек — одну для выполнения системного вызова sys_getpid(), а другую для выполнения sys_getuid() с целью получения PID и UID процесса соответственно.

Каждый файл содержит вверху комментарий с кратким объяснением содержимого файла и принципа работы эксплойта. Авторство обнаружения ошибки принадлежит lokihardt из Google Project Zero (p0). Отчёт об ошибке можно найти здесь.

Примечание: Он исправлен в обновлении прошивки 6.50.

Файлы

Файлы в алфавитном порядке:

  • index.html — Содержит пост-эксплойт код, от произвольного чтения/записи до выполнения кода.
  • — Содержит фреймворк для ROP-цепочек.
rop.js
  • syscalls.js — Содержит (неполный) список системных вызовов для пост-эксплойтных действий.
  • wkexploit.js — Содержит сердцевину эксплойта WebKit.
  • Примечания

    • Эта уязвимость исправлена в прошивке 6.50!
    • Это даёт выполнение кода только в пользовательском пространстве. Это не джейлбрейк и не эксплойт ядра, это лишь первая половина.
    • Эксплойт нацелен на прошивку 6.20. Он должен работать на более старых прошивках, однако гаджеты потребуется портировать, а метод p.launchchain() для выполнения кода, возможно, придётся заменить.
    • В моих тестах эксплойт в текущем виде довольно стабилен, но может стать менее стабильным, если добавить в него много объектов и тому подобного. Это отчасти причина, по которой syscalls.js содержит лишь небольшое количество системных вызовов.

    Использование

    Настройте веб-сервер, размещающий эти файлы на localhost, с помощью xampp или любой другой программы на ваш выбор. Кроме того, вы можете разместить их на сервере. Получить к нему доступ на PS4 можно двумя способами:

    1. Подмена DNS для перенаправления страницы руководства на страницу эксплойта, или

    2. Использование веб-браузера для перехода на страницу эксплойта (не всегда возможно).

    Авторство уязвимости

    Я написал эксплойт, но не я обнаружил уязвимость. Как упоминалось выше, ошибка (CVE-2018-4441) была найдена lokihardt из Google Project Zero (p0) и раскрыта через публичный баг-трекер Chromium.

    Ресурсы

    Отчёт об ошибке Chromium — Уязвимость.

    Phrack: Атака на JavaScript-движки от saelo — Спасительная статья. Эксплуатировать эту уязвимость было бы примерно в 1500 раз сложнее без этого божественного документа.

    Благодарности

    lokihardt — Уязвимость

    st4rk — Помощь с эксплойтом

    qwertyoruiop — WebKit School

    saelo — Статья в Phrack

    Скачать инструмент