Состоялся релиз эксплойта Relapse для взлома PlayStation 5 на прошивках от 7.00 до 13.60

В сети состоялся публичный релиз цепочки эксплойтов под названием Relapse Exploit, предназначенной для взлома игровых приставок PlayStation 5. Проект команды независимых разработчиков во главе со специалистом под псевдонимом ntfargo охватывает обширный спектр версий системного программного обеспечения от 7.00 до 13.60 включительно. В число поддерживаемых устройств вошли как базовые модели консоли, так и обновленная ревизия PlayStation 5 Pro.

Инструмент базируется на двухэтапной атаке на систему безопасности консоли Sony. Первый этап выполняется в среде браузера с использованием уязвимостей движка WebKit и утечек информации в интерпретаторе JavaScriptCore, где манипуляция пулом объектов структурированного клонирования приводит к повреждению типизированного массива typedarray. На втором этапе эксплойт использует состояние гонки типа use-after-free в системном вызове aio_multi_wait, что позволяет обойти ограничения и получить права на чтение и запись в память ядра операционной системы.

Запуск эксплойта производится через стандартное системное руководство пользователя консоли с помощью перенаправления сетевых адресов DNS. В случае успешного выполнения сценария в системе активируется загрузчик ELF loader на сетевом порту 9021. Это открывает возможность удаленной отправки полезной нагрузки, включая модули kstuff, shadowmountplus и графическое окружение etaHEN, открывающее доступ к расширенным настройкам отладки и установке сторонних пакетов fpkg.

Первые пользователи тематического сообщества r/PS5_Jailbreak на площадке Reddit столкнулись с проблемами стабильности на этапе развертывания полезной нагрузки. Зафиксированы случаи самопроизвольного выключения приставок на прошивке 12.70, а также зависания процесса на этапе проверки групп асинхронного ввода-вывода. В качестве временного решения участники сообщества рекомендуют очищать кэш встроенного браузера, извлекать диски из привода и перезагружать устройство перед каждой попыткой запуска.

Полученный с помощью Relapse Exploit доступ к ядру не сохраняется при полном выключении консоли, требуя повторной процедуры активации после каждого перезапуска, но сохраняет работоспособность при переводе приставки в режим покоя.

Источник: www.playground.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев