快讯 | Github上出现PS4 4.05固件的内核利用,越狱指日可待

2017 年 12 月 29 日 FreeBuf Sphinx

圣诞节已经过了,但圣诞老人没闲着,他为全体PlayStation用户带来了一份特殊的礼物。

开发者SpecterDev今天终于发布了PlayStation 4(固件4.05)的内核漏洞。两个月前,Team Fail0verflow公布了技术细节。

这个内核的exp大家可以在GitHub上找到,名叫“namedobj”,这个exp能让用户在游戏控制台上运行任意代码,从而越狱或者进行内核级的修改。

尽管PS4内核漏洞利用不包括越狱代码,但其他开发者可以在此基础上开发一个完整的越狱工具。

通过越狱,用户可以运行自定义代码,或者安装mods,作弊插件、第三方程序和游戏,这些东西由于索尼PlayStation的反盗版机制原来都是不可能的。

SpecterDev说:“不过这个版本并没有绕过反盗版机制或运行自制软件相关的任何代码。

“这个漏洞的确包括一个payload,用于监听9020端口的有效载荷,并接收命令。”

不过exp的稳定性值得注意。

“在我的测试中,这个漏洞的成功率实际上稳定在95%左右,WebKit很少崩溃,内核也是如此,我创建的补丁程序只会让内核漏洞在系统上运行一次。“SpecterDev警告说。

运行固件版本低于4.05的PS4游戏玩家可以使用相关的exp。

* 参考来源:THN,作者Sphinx,转载注明来自Freebuf.COM

登录查看更多
0

相关内容

GitHub.com 使用 Git 作为版本控制系统(version control system)提供在线源码托管的服务,同时是个有社交功能的开发者社区。 国外类似服务: Bitbucket.com
Gitlab.com
国内类似服务:
Coding.net
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【CVPR2020】MSG-GAN:用于稳定图像合成的多尺度梯度GAN
专知会员服务
27+阅读 · 2020年4月6日
【论文】结构GANs,Structured GANs,
专知会员服务
14+阅读 · 2020年1月16日
八篇NeurIPS 2019【图神经网络(GNN)】相关论文
专知会员服务
43+阅读 · 2020年1月10日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
已删除
架构文摘
3+阅读 · 2019年4月17日
34个最优秀好用的Python开源框架
专知
9+阅读 · 2019年3月1日
号称“开发者神器”的GitHub,到底该怎么用?
算法与数据结构
4+阅读 · 2018年3月29日
ROS 2正式版终于来了,还增加了这些新特性
量子位
3+阅读 · 2017年12月11日
Mesh R-CNN
Arxiv
4+阅读 · 2019年6月6日
Arxiv
8+阅读 · 2018年1月25日
VIP会员
相关资讯
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
已删除
架构文摘
3+阅读 · 2019年4月17日
34个最优秀好用的Python开源框架
专知
9+阅读 · 2019年3月1日
号称“开发者神器”的GitHub,到底该怎么用?
算法与数据结构
4+阅读 · 2018年3月29日
ROS 2正式版终于来了,还增加了这些新特性
量子位
3+阅读 · 2017年12月11日
Top
微信扫码咨询专知VIP会员