在本项目中,您将找到 PlayStation 4 5.05 系统上第二个 “bpf” 内核漏洞的完整实现。它将允许您以内核权限运行任意代码,从而实现对系统的越狱(jailbreak)和内核级修改。该漏洞还包含用于自动加载 Mira 和 Vortex 的 HEN 载荷(payload)的代码。后续加载将启动常规的载荷启动器。
此漏洞由 qwertyoruiopz 发现,并托管在他的网站上,详见此处。由本仓库自动生成的 GitHub Pages 站点 也应能正常使用。
以下补丁默认在内核 ROP 链中完成:
sys_dynlib_dlsym)kexec()),用于在内核模式下执行任意代码setuid(0)。既可用作状态检查,也可作为权限提升手段。特别感谢以下人员: