HeadlinesBriefing favicon HeadlinesBriefing.com

PS5 Exploit 7.00-13.60

Hacker News •
×

Unterstützte Firmware: 7.00 bis 13.60. Verwendung: In den Netzwerkeinstellungen den primären DNS auf 45.56.67.85 (Empfohlen) setzen. Führen Sie python serve.py lokal aus oder öffnen Sie https://ntfargo.github.io/Relapse-Exploit/ auf der PS5. Die Standard-Payloads werden in payloads/ gespeichert. Nach erfolgreicher Ausführung hört der ELF-Loader auf Port 9021.

Stabilitätshinweise: Webkit benötigt möglicherweise mehrere Versuche, laden Sie die Seite neu, wenn der Browser hängt. Der Kernel-Exploit kann die Konsole einfrieren oder zum Absturz bringen, starten Sie daher neu, bevor Sie es erneut versuchen.

Exploit-Kette: Die Browser-Stufe verwendet JSC-Informationslecks und eine Fehlanpassung des strukturierten Klon-Objektpools, um einen Typedarray zu beschädigen. Die Kernel-Stufe kombiniert einen Adressleck mit einem aio_multi_wait uaf-Rennen, um Kernel-Lesen/Schreiben zu etablieren.

Danksagungen: ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, The Flow, Slidy Bat, Flatz, cow, nhk, bollarz, Sleirsgoevy, Echo Stretch, Earth Onion. Haftungsausschluss: Dieses Projekt dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Es befürwortet keine Piraterie, unbefugten Zugriff oder Missbrauch kommerzieller Geräte. Verwenden Sie es nur auf Geräten, die Sie besitzen oder zu testen berechtigt sind, und halten Sie sich an geltende Gesetze und Vorschriften. Die Software wird wie besehen ohne Gewährleistung bereitgestellt. Sie tragen die Risiken der Nutzung, einschließlich Systeminstabilität, Datenverlust und Kontosperrungen. Die Betreuer übernehmen keine Haftung für daraus resultierende Schäden.

Schlüsselpersonen: ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, The Flow, Slidy Bat, Flatz, cow, nhk, bollarz, Sleirsgoevy, Echo Stretch, Earth Onion