セキュリティ
PS5 Relapse Exploit
PS5 Relapse Exploit (github.com)
要約
PS5のファームウェア7.00から13.60に対応したエクスプロイト「Relapse Exploit」が公開されました。このエクスプロイトは、Webkitとカーネルの脆弱性を利用して、コンソール上で任意のコード実行を可能にします。開発者は教育およびセキュリティ研究目的での利用を想定しており、悪用や不正アクセスを推奨しない旨を明記しています。
全文翻訳
PS5 Relapse Exploit
サポートされるファームウェア: 7.00 から 13.60。
使い方
デフォルトのペイロードは payloads/ に格納されています。
正常に実行された後、ELFローダーはポート 9021 でリッスンします。
安定性に関する注意
Webkitは複数回の試行が必要な場合があります。ブラウザがハングした場合はページをリロードしてください。
カーネルエクスプロイトはコンソールをハングさせたり、パニックを引き起こしたりする可能性があるため、その場合は再起動してから再度試してください。
エクスプロイトチェーン
ブラウザステージはJSCの情報漏洩と構造化クローンオブジェクトプールの一致の不備を利用して、型付き配列を破損させます。
カーネルステージは、アドレスリークと aio_multi_wait UAF (Use-After-Free) レースコンディションを組み合わせて、カーネルの読み書き権限を確立します。
クレジット
Sonic_Iso: カーネルエクスプロイト
Jordy: Webkitエクスプロイトとカーネルバグ
ntfargo: エクスプロイト開発
ufm42: エクスプロイト開発
Dr. Yenyen: テスト
その他の協力者: TheFlow, SlidyBat, Flatz, cow, nhk, bollarz, Sleirsgoevy, EchoStretch, EarthOnion。
免責事項
このプロジェクトは、教育およびセキュリティ研究目的のみを対象としています。
海賊版、不正アクセス、商用デバイスの誤用を推奨するものではありません。
所有しているデバイス、またはテストの許可を得ているデバイスでのみ使用し、適用される法律および規制を遵守してください。
ソフトウェアは現状有姿で提供され、いかなる保証もありません。
システム不安定性、データ損失、アカウントバンを含む、使用に伴うリスクはすべてユーザーが負担します。
維持管理者は、結果として生じるいかなる損害についても責任を負いません。