Home News Rilasciato PS4 ipv6 UAF 7.00 – 7.02 Kernel Exploit by ChendoChap

[Scena PS4] Rilasciato PS4 ipv6 UAF 7.00 – 7.02 Kernel Exploit by ChendoChap

1744
10

Il developer ChendoChap ha rielaborato l’ultimo Kernel Exploit della PlayStation 4 rendendolo compatibile con tutti i firmware disponibili e compresi tra la versione 5.05 e 7.02.

Il progetto include una implementazione completa dell’exploit del kernel “ipv6 uaf” che consente di eseguire codice arbitrario come kernel, questo ci permette di eseguire il jailbreak e modifiche a livello di kernel al sistema. Il launcher per i payload viene eseguito normalmente utilizzando la porta 9020.

Patch incluse

Le seguenti patch sono applicate al kernel:

  1. Consente la mappatura di memoria RWX (read-write-execute) (mmap/mprotect)..
  2. Istruzioni Syscall consentite ovunque.
  3. Risoluzione dinamica (sys_dynlib_dlsym) consentita da qualsiasi processo.
  4. Chiamata di sistema personalizzata #11 (kexec()) per eseguire codice arbitrario in modalità kernel.
  5. Consenti agli utenti non privilegiati di chiamare setuid(0) correttamente. Funziona come controllo dello stato, funge anche da escalation di privilegi.
  6. Patch (sys_dynlib_load_prx).

Note

  • La pagina si bloccherà in caso di exploit del kernel riuscito, questo è normale.
  • Ci sono alcune gare coinvolte in questo exploit, perdere una di esse e tentare di nuovo l’exploit potrebbe non arrestare immediatamente il sistema ma la stabilità subirà un danno, se viene visualizzato un avviso “[ERRORE] …” è meglio riavviare il sistema.
  • Il lato webkit di 6.xx è occasionalmente un atm instabile e può attivare “pochi” OOM extra.
  • Il payload loader non esegue il mapping a un indirizzo statico, assicurati che i payload siano fatti tenendo presente questo.

Lista degli exploit

Fonte: twitter.com

Alcune parti di questo articolo sono state generate con l’aiuto dell’intelligenza artificiale.

🔥 Prodotti in promozione e articoli più venduti: PS4

Vedi altri prodotti PS4

Questo articolo contiene link affiliati a Amazon. Se acquisti tramite questi link, potrei guadagnare una commissione senza costi aggiuntivi per te.