Разработчик под ником ntfargo выложил Relapse, полную цепочку эксплойтов для PlayStation 5. Она работает на прошивках от 7.00 до 13.60.🤯
Атака идёт в два этапа:
🔻 сначала через встроенный браузер консоли: ошибка в движке JavaScriptCore даёт читать и писать память процесса
🔻 затем через ядро: use-after-free в системном вызове
aio_multi_wait даёт полный доступ к памяти ядраПосле этого эксплойт выходит из песочницы FreeBSD, получает права суперпользователя и загружает etaHEN. Это среда для запуска homebrew, своих программ и дампов игр.🎮
Код лежит в открытом доступе под лицензией MIT. Автор пишет, что проект сделан для исследований безопасности. В цепочке использованы наработки больше десятка участников PS-сцены, включая TheFlow и Flatz.
☝🏻Эксплойт нестабилен: браузерную часть иногда приходится запускать по несколько раз, а ядерная может повесить консоль или уронить её в kernel panic.🤷🏼♀️
☝🏻Sony уже закрыла эту цепочку в прошивке 14.00. Кто успел обновиться, остался без взлома.🔒
Модификация нарушает правила Sony, а компания умеет удалять аккаунты вместе со всеми купленными играми.💀
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
