Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Relapse-Exploit — 针对固件 7.00-13.60 的 PS5 漏洞利用链,结合 WebKit JSC 信息泄露和 typedarray 破坏,以及 aio_multi_wait UAF 竞争实现内核读写。 | Kitploit
工具/GitHubGitHub/ntfargo/relapse-exploit
漏洞利用逆向工程ShellcodeWeb应用程序漏洞利用硬件安全学习与教育Payload 开发二进制利用
GitHubntfargo/relapse-exploit

Relapse-Exploit

针对固件 7.00-13.60 的 PS5 漏洞利用链,结合 WebKit JSC 信息泄露和 typedarray 破坏,以及 aio_multi_wait UAF 竞争实现内核读写。

查看仓库
8322136321小时45分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

PS5 Relapse Exploit

支持的固件:7.00 至 13.60。

使用方法

  • 在网络设置中,将主 DNS 设置为 45.56.67.85(推荐)
  • 在本地运行 python serve.py,或在 PS5 上打开 https://ntfargo.github.io/Relapse-Exploit/。
  • 默认 payload 在成功运行后存储在 payloads/ 中,ELF 加载器监听端口 9021。

稳定性说明

Webkit 可能需要多次尝试,如果浏览器卡住请重新加载页面。内核漏洞利用可能会导致主机挂起或崩溃,如果发生这种情况,请重启后再试。

漏洞利用链

浏览器阶段利用 JSC 信息泄露和结构化克隆对象池不匹配来破坏 typedarray。内核阶段结合地址泄露与 aio_multi_wait uaf 竞争来建立内核读写。

致谢

ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, TheFlow, SlidyBat, Flatz, cow, nhk, bollarz, Sleirsgoevy, EchoStretch, EarthOnion。

免责声明

本项目仅供教育和安全研究目的使用。它不认可盗版、未经授权的访问或对商业设备的滥用。请仅在您拥有或获授权测试的设备上使用,并遵守适用的法律法规。

本软件按原样提供,不附带任何保证。您需自行承担使用风险,包括系统不稳定、数据丢失和账户封禁。维护者不对由此造成的损害承担任何责任。

下载工具