在本项目中,你将找到针对 PlayStation 4 5.05 的第二个 "bpf" 内核漏洞利用的完整实现。它将允许你以内核权限执行任意代码,从而实现对系统的越狱和内核级修改。此漏洞利用还包含 Mira 和 Vortex 的 HEN 固件的自动加载代码。后续加载将启动通常的载荷启动器。
这个 bug 由 qwertyoruiopz 发现,可以在他的网站上找到:此处。由本仓库自动生成的 GitHub Pages 站点 应该也可以使用。
以下补丁默认在内核 ROP 链中进行:
sys_dynlib_dlsym)kexec()),用于在内核模式下执行任意代码setuid(0)。可作为状态检查,同时也起到特权提升的作用。特别感谢以下人员: