Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PS4-5.05-Kernel-Exploit — 适用于 PS4 5.05FW 的完整内核漏洞利用。 | Kitploit
工具/GitHubGitHub/kpwn/ps4-5.05-kernel-exploit
嵌入式系统安全权限提升漏洞利用后渗透利用Payload 开发二进制利用
GitHubkpwn/ps4-5.05-kernel-exploit

PS4-5.05-Kernel-Exploit

适用于 PS4 5.05FW 的完整内核漏洞利用。

查看仓库
26428年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PS4 5.05 内核漏洞利用


概要

在本项目中,你将找到针对 PlayStation 4 5.05 的第二个 "bpf" 内核漏洞利用的完整实现。它将允许你以内核权限执行任意代码,从而实现对系统的越狱和内核级修改。此漏洞利用还包含 Mira 和 Vortex 的 HEN 固件的自动加载代码。后续加载将启动通常的载荷启动器。

这个 bug 由 qwertyoruiopz 发现,可以在他的网站上找到:此处。由本仓库自动生成的 GitHub Pages 站点 应该也可以使用。

包含的补丁

以下补丁默认在内核 ROP 链中进行:

  1. 禁用内核写保护
  2. 允许 RWX(读-写-执行)内存映射
  3. 允许在任何位置执行 syscall 指令
  4. 允许任何进程进行动态解析(sys_dynlib_dlsym)
  5. 自定义系统调用 #11(kexec()),用于在内核模式下执行任意代码
  6. 允许非特权用户成功调用 setuid(0)。可作为状态检查,同时也起到特权提升的作用。

包含的载荷

  1. Vortex 的 HEN(Homebrew Enabler)
  2. Mira

备注

  • 页面在内核漏洞利用成功后将会崩溃,这是正常现象

贡献者

特别感谢以下人员:

  • qwertyoruiopz
  • Flatz
  • Vortex
  • OpenOrbis Team
  • Anonymous
下载工具