Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PS4-5.05-Kernel-Exploit — 一个针对 5.05FW 上 PS4 的完整实现的内核漏洞利用 | Kitploit
工具/GitHubGitHub/cryptogenic/ps4-5.05-kernel-exploit
嵌入式系统安全权限提升漏洞利用Shellcode硬件黑客Payload 开发二进制利用
GitHubcryptogenic/ps4-5.05-kernel-exploit

PS4-5.05-Kernel-Exploit

一个针对 5.05FW 上 PS4 的完整实现的内核漏洞利用

查看仓库
639127178年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PS4 5.05 内核漏洞


概述

在本项目中,您将找到 PlayStation 4 5.05 系统上第二个 “bpf” 内核漏洞的完整实现。它将允许您以内核权限运行任意代码,从而实现对系统的越狱(jailbreak)和内核级修改。该漏洞还包含用于自动加载 Mira 和 Vortex 的 HEN 载荷(payload)的代码。后续加载将启动常规的载荷启动器。

此漏洞由 qwertyoruiopz 发现,并托管在他的网站上,详见此处。由本仓库自动生成的 GitHub Pages 站点 也应能正常使用。

包含的补丁

以下补丁默认在内核 ROP 链中完成:

  1. 禁用内核写保护
  2. 允许 RWX(读-写-执行)内存映射
  3. 允许在任何位置执行 syscall 指令
  4. 允许从任何进程进行动态解析(sys_dynlib_dlsym)
  5. 自定义系统调用 #11(kexec()),用于在内核模式下执行任意代码
  6. 允许非特权用户成功调用 setuid(0)。既可用作状态检查,也可作为权限提升手段。

包含的载荷

  1. Vortex 的 HEN(Homebrew Enabler,自制软件启用器)
  2. Mira

备注

  • 页面在内核漏洞利用成功后将会崩溃,这是正常现象

贡献者

特别感谢以下人员:

  • qwertyoruiopz
  • Flatz
  • Vortex
  • OpenOrbis Team
  • 匿名者

额外感谢

  • Niema Moshiri
下载工具