HeadlinesBriefing favicon HeadlinesBriefing.com

PS5 漏洞利用链 7.00-13.60

Hacker News •
×

支持的固件:7.00 至 13.60。使用方法:在网络设置中,将主 DNS 设置为 45.56.67.85(推荐)。在本地运行 python serve.py,或在 PS5 上打开 https://ntfargo.github.io/Relapse-Exploit/。默认载荷存储在 payloads/ 中,成功运行后,ELF 加载器在端口 9021 上监听。

稳定性说明:Webkit 可能需要多次尝试,如果浏览器卡住请重新加载页面。内核漏洞可能导致控制台挂起或崩溃,如果发生这种情况,请重启后再试。

漏洞利用链:浏览器阶段利用 JSC 信息泄漏和结构化克隆对象池不匹配来破坏 typedarray。内核阶段结合地址泄漏和 aio_multi_wait uaf 竞争来建立内核读写。

致谢:ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, The Flow, Slidy Bat, Flatz, cow, nhk, bollarz, Sleirsgoevy, Echo Stretch, Earth Onion。免责声明:本项目仅用于教育和安全研究目的。它不认可盗版、未经授权的访问或滥用商业设备。仅在你拥有或有权测试的设备上使用,并遵守适用法律法规。软件按“原样”提供,无任何担保。你承担使用风险,包括系统不稳定、数据丢失和账户封禁。维护者对由此造成的损害不承担任何责任。

关键实体:人员:ntfargo, ufm42, Sonic_Iso, Jordy, Dr. Yenyen, The Flow, Slidy Bat, Flatz, cow, nhk, bollarz, Sleirsgoevy, Echo Stretch, Earth Onion