Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PS4-5.05-Kernel-Exploit — Полностью реализованный эксплойт ядра для PS4 на 5.05FW | Kitploit
Инструменты/GitHubGitHub/kpwn/ps4-5.05-kernel-exploit
Безопасность встроенных системПовышение привилегийЭксплуатацияПост-эксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubkpwn/ps4-5.05-kernel-exploit

PS4-5.05-Kernel-Exploit

Полностью реализованный эксплойт ядра для PS4 на 5.05FW

Репозиторий
26428 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PS4 5.05 Эксплойт ядра


Краткое описание

В этом проекте вы найдёте полную реализацию второго «bpf»-эксплойта ядра для PlayStation 4 на версии 5.05. Он позволит вам выполнять произвольный код на уровне ядра, обеспечивая джейлбрейк и модификации системы на уровне ядра. Этот эксплойт также содержит код автозапуска для Mira и HEN-пейлоада Vortex. Последующие загрузки запускают обычный загрузчик пейлоадов.

Эта ошибка была обнаружена qwertyoruiopz, и она размещена на его сайте здесь. Сайт GitHub Pages, автоматически создаваемый из этого репозитория, также должен работать.

Включённые патчи

По умолчанию в ROP-цепочке ядра применяются следующие патчи:

  1. Отключить защиту записи ядра
  2. Разрешить отображение памяти RWX (чтение-запись-исполнение)
  3. Разрешить инструкцию syscall в любом месте
  4. Динамическое разрешение символов (sys_dynlib_dlsym) доступно из любого процесса
  5. Кастомный системный вызов #11 (kexec()) для выполнения произвольного кода в режиме ядра
  6. Разрешить непривилегированным пользователям успешно вызывать setuid(0). Работает как проверка состояния и одновременно как повышение привилегий.

Включённые пейлоады

  1. HEN от Vortex (Homebrew Enabler)
  2. Mira

Примечания

  • Страница аварийно завершится при успешной эксплуатации ядра — это нормально.

Участники

Огромная благодарность следующим:

  • qwertyoruiopz
  • Flatz
  • Vortex
  • OpenOrbis Team
  • Аноним
Скачать инструмент