Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ps5-umtxdbg — Эксперименты по отработке надёжности эксплойта на C++ для уязвимости ядра FreeBSD в PlayStation 5, со сборками ядра в виртуальной машине и настройкой удалённой отладки GDB. | Kitploit
Инструменты/GitHubGitHub/fail0verflow/ps5-umtxdbg
Анализ уязвимостейЭксплуатацияОтладчикиЭксплуатация Бинарных Файлов
GitHubfail0verflow/ps5-umtxdbg

ps5-umtxdbg

Эксперименты по отработке надёжности эксплойта на C++ для уязвимости ядра FreeBSD в PlayStation 5, со сборками ядра в виртуальной машине и настройкой удалённой отладки GDB.

Репозиторий
83821 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ЗАМЕТКИ

Уязвимость была найдена в начале декабря 2020 года не мной, а гением, который взглянул на fbsd на 15 минут и сразу же её обнаружил 🙇‍♂️. Эта реализация на C++ появилась в ходе экспериментов по повышению надёжности эксплойта после того, как ядро PS5 добавило некоторые функции рандомизации кучи.

настройка vm

получить образ vm

root@kitploit:~
wget http://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/VM-IMAGES/11.0-RELEASE/amd64/Latest/FreeBSD-11.0-RELEASE-amd64.vhd.xz

включить ssh

в vm: adduser, добавьте sshd_enable="YES" в /etc/rc.conf, /etc/rc.d/sshd start

пересобрать ядро с отладкой

собирайте НА ВМ, потому что система сборки freebsd несовместима с системами, отличными от freebsd (они включили совместимость примерно в fbsd 12/13, а нам нужна 11...)

см. https://docs.freebsd.org/en/books/handbook/kernelconfig/ или просто:

root@kitploit:~
cd /usr/src/sys/amd64/conf
cp GENERIC /root/CONFIG
ln -s /root/CONFIG

отредактируйте CONFIG, чтобы удалить options DDB и добавить options GDB

сборка и установка:

root@kitploit:~
cd /src/src
make buildkernel KERNCONF=CONFIG
make installkernel KERNCONF=CONFIG
reboot

скопируйте /usr/obj/usr/src/sys/CONFIG/kernel.debug из vm для использования с gdb.

настройка gdb

получить исходники ядра для просмотра / gdb

root@kitploit:~
git clone -b releng/11.0 https://github.com/freebsd/freebsd.git

собрать gdb с поддержкой fbsd

скачайте последнюю версию с https://ftp.gnu.org/gnu/gdb/ и распакуйте

root@kitploit:~
mkdir build
cd build
../configure --disable-binutils --disable-ld --disable-gold --disable-gas --disable-sim --disable-gprof --target=x86_64-unknown-freebsd
make -j64

сделать gdb менее отстойным

используйте https://github.com/cyrus-and/gdb-dashboard

.gdbinit для ядра freebsd

root@kitploit:~
set substitute-path /usr/src /home/shawn/freebsd
set disassembly-flavor intel
file kernel.debug
target remote /tmp/fbsd11

взаимодействие с wsl

https://github.com/weltling/convey https://github.com/jstarks/npiperelay

обёртка для запуска "автономного" gdb

root@kitploit:~
#!/bin/sh
GDB_PATH=/home/shawn/gdb-10.1/build/gdb
PATH=$GDB_PATH:$PATH
gdb --data-directory=/home/shawn/gdb-10.1/build/gdb/data-directory

первичная остановка gdb

в vm:

root@kitploit:~
sysctl debug.kdb.enter=1
Скачать инструмент