К ленте
Взлом PS5: эксплойт Relapse для прошивок до 13.60

Взлом PS5: релиз эксплойта Relapse для старых прошивок

Разработчик под псевдонимом ntfargo опубликовал полную цепочку эксплойтов Relapse для консоли PlayStation 5. Инструмент позволяет получить полный доступ к системе и запустить домашние приложения на актуальных версиях прошивки.

Эксплуатация уязвимостей происходит в два этапа. Сначала через встроенный браузер обнаруживается ошибка в движке JavaScriptCore, позволяющая читать и записывать память процесса. Затем используется уязвимость use-after-free в системном вызове aio_multi_wait для получения прав суперпользователя.

После выхода из песочницы FreeBSD загружается среда etaHEN. Это ПО необходимо для запуска homebrew-приложений, собственных программ и дампов игр.

  • Цепочка работает на прошивках от версии 7.00 до 13.60
  • Код открыт под лицензией MIT для исследований безопасности
  • В разработке участвовали более десяти участников сообщества PS-scene

Эксплойт характеризуется нестабильностью: браузерная часть может требовать повторного запуска, а ядерная — вызывать зависание или kernel panic консоли.

Компания Sony уже исправила данные уязвимости в обновлении прошивки 14.00. Пользователи, обновившие систему, не могут применить взлом.

Использование модификаций нарушает правила компании Sony. Производитель имеет возможность удалять аккаунты пользователей вместе с купленным контентом.

Открытый исходный код проекта доступен по ссылке:

  1. Relapse Exploit
2,4 тыс. просмотров

Ещё из канала Чёрный Треугольник

Похожие в категории Технологии