Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Relapse-Exploit — PS5 эксплойт-цепочка для прошивки 7.00-13.60, объединяющая утечку информации WebKit JSC и повреждение typedarray с гонкой UAF aio_multi_wait для чтения/записи ядра. | Kitploit
Инструменты/GitHubGitHub/ntfargo/relapse-exploit
ЭксплуатацияОбратная инженерияШелл-кодЭксплуатация веб-приложенийАппаратная БезопасностьОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubntfargo/relapse-exploit

Relapse-Exploit

PS5 эксплойт-цепочка для прошивки 7.00-13.60, объединяющая утечку информации WebKit JSC и повреждение typedarray с гонкой UAF aio_multi_wait для чтения/записи ядра.

8322136321 ч 45 мин назадПроверено Kitploit
Репозиторий
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PS5 Relapse Exploit

Поддерживаемые прошивки: с 7.00 по 13.60.

Использование

  • В настройках сети установите Primary DNS на 45.56.67.85 (рекомендуется)
  • Запустите python serve.py локально или откройте https://ntfargo.github.io/Relapse-Exploit/ на PS5.
  • Полезные нагрузки по умолчанию хранятся в payloads/; после успешного запуска ELF-загрузчик слушает порт 9021.

Замечания по стабильности

Webkit может потребовать нескольких попыток; перезагрузите страницу, если браузер зависнет. Эксплойт ядра может зависнуть или вызвать панику консоли, поэтому в таком случае перезагрузите консоль перед повторной попыткой.

Цепочка эксплойта

Браузерная стадия использует утечки информации JSC и несоответствие пула объектов structured clone для повреждения typedarray. Стадия ядра объединяет утечку адреса с гонкой uaf aio_multi_wait для получения чтения/записи в ядре.

Благодарности

ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, TheFlow, SlidyBat, Flatz, cow, nhk, bollarz, Sleirsgoevy, EchoStretch, EarthOnion.

Отказ от ответственности

Этот проект предназначен только для образовательных целей и целей исследования безопасности. Он не поддерживает пиратство, несанкционированный доступ или неправомерное использование коммерческих устройств. Используйте его только на устройствах, которыми вы владеете или которые вам разрешено тестировать, и соблюдайте применимые законы и нормативные акты.

Программное обеспечение предоставляется как есть, без гарантий. Вы принимаете на себя риски, связанные с его использованием, включая нестабильность системы, потерю данных и блокировку аккаунтов. Сопровождающие не несут ответственности за причинённый ущерб.

Скачать инструмент