自从 PS4 7.02内核漏洞 发布者 流量0 和他的 PS4 Webkit Bad_Hoist 6.72漏洞利用端口WIP,PlayStation 4场景开发人员 sleirsgoevy (推特) 添加 实验l a 稳定 PS4JB:PS4 6.72越狱漏洞 实施到他的 Github 今天的仓库,供那些想要对其进行测试的人使用...并且它支持脱机缓存以消除托管需求。 
Live PS4 6.72越狱演示 如果时间允许,还会在上面添加镜子...也是新的 6.72假PKG (FPKGs)被遗忘了 我们不允许他们在公共论坛上 所以一定要得到一个 验证徽章 通过Discord访问此类区域的私人区域,并与那里的每个人一起前进! 
由于6.72 PS4越狱消息,新移民涌入时需要注意的其他一些技巧:

来自 自述文件: PS4JB
这是PS4固件6.72的完整链利用。基本上,这是TheFlow的POC和PS4专用的kROP& kernel patches. 米拉 用作HEN有效载荷。
从源头建造
要从源代码构建,请递归克隆此存储库,然后运行以下命令:
您将在src / build /中获得二进制构建的新副本。
依赖项:python3,gcc,ROPgadget。注意:Mira不是从源代码构建的
添加自己的有效载荷
miraldr.c将JS变量mira_blob中存储的地址的65536字节加载到RWX内存中并跳转到该内存。此时,仅应用了最少的补丁(amd64_syscall,mmap,mprotect,kexec)(即,该进程仍在"sandboxed")。通常,mira_blob包含MiraLoader。
mira_blob_2处的mira_blob_2_len字节在后台线程中发送到127.0.0.1:9021。如果mira_blob包含MiraLoader,则将以相同的方式运行,但要应用完整的补丁集& already jailbroken.
学分
而从 index.html: PS4 FW 6.72越狱
在进行此操作之前,请仔细阅读本内容。
如果您很笨:此功能仅适用于FW 6.72。如果您的固件版本较低,请下载6.72零售更新文件 这里 并更新您的系统。如果您使用的是更高版本的固件(例如7.02),则您的控制台尚无法被破解。
此漏洞利用包括两个步骤:实际越狱(JB)和Mira + HEN(MIRA)。要备份运行自制软件的游戏,您需要先激活JB,然后再激活MIRA。不只是其中一个,反之亦然。 首先是JB,然后是MIRA。
1.单击显示JB的链接。大约20秒后,您会收到一条警告,说"You're all set!", followed 通过 "可用系统内存不足"。这意味着一切进展顺利。
如果在此过程中出现问题,您可能会收到警报,说"越狱失败!重新启动您的PS4,然后重试。"。在这种情况下,您必须重新启动PS4,最好不要关闭对话框。
声称Mira没有HEN的说法是错误的,不要相信他们!
这个漏洞 确实 崩溃并挂起。有时,您甚至必须重试10次才能越狱。
Sleirsgoevy 在将工具链移植到其他PS4固件版本时:
为了以防万一,将工具链(我的bad_hoist实现+重新定位shinh / 8cc的实现)移植到另一个固件的清单:
相关推文:
不稳定...
PS4越狱6.72稳定版,包含有效载荷,并提高了稳定性
PS4上的PS1 mu测试
下载: Ps1HDemu.rar (3.73 MB)/ GIT 通过 Zcor3x / EP0000-SCES02545_00-MEDIEVIL2E000001-A0100-V0100.pkg (596.7 MB由 Vitt0x_Lar_YT)通过 @ Vitt0xLar 上 推特 / 图形用户界面
令人遗憾的是,尚未抛弃任何新的ps2经典游戏,无论如何,如果有人拥有此游戏,请抛弃它,以便我们获得其他ps2模拟器。 清单: 官方PS2游戏清单转储
Estyren演示-PS4上的PS1HD模拟器
完整的PS4越狱教程(6.72或更低!)

- 您是否应该将PS4固件更新为 6.72? 大多数场景的人都不推荐它,但是如果您等不及了,可以使用很多镜子 这里.
- 您是否应该将PS4固件更新为7.02? 否,因为先前发布的版本目前没有公共Webkit / Userland入口点 PS4 7.02内核漏洞.
- 如果您的PS4在7.02以上的固件上怎么办? 您所能做的就是等待 未来的PS4越狱漏洞 对于更高的固件或 查找可越狱的PS4控制台.



- 不发布 在论坛中发推文时,工作人员会在时间允许的情况下在OP的文章中添加值得注意的内容。
- 不发布 指向PS4 FPKG下载的链接(获取 验证徽章 通过Discord访问此类私有区域)。
- 不发布 PS4 FW 6.72越狱视频,搜索YouTube ...在时间允许的情况下,我们会在相关文章中添加一些内容。
- 不发布 按照非英语 规则, 采用 谷歌翻译 在回复之前。

来自 自述文件: PS4JB
这是PS4固件6.72的完整链利用。基本上,这是TheFlow的POC和PS4专用的kROP& kernel patches. 米拉 用作HEN有效载荷。
从源头建造
要从源代码构建,请递归克隆此存储库,然后运行以下命令:
Code:
cd src
make
依赖项:python3,gcc,ROPgadget。注意:Mira不是从源代码构建的
添加自己的有效载荷
miraldr.c将JS变量mira_blob中存储的地址的65536字节加载到RWX内存中并跳转到该内存。此时,仅应用了最少的补丁(amd64_syscall,mmap,mprotect,kexec)(即,该进程仍在"sandboxed")。通常,mira_blob包含MiraLoader。
mira_blob_2处的mira_blob_2_len字节在后台线程中发送到127.0.0.1:9021。如果mira_blob包含MiraLoader,则将以相同的方式运行,但要应用完整的补丁集& already jailbroken.
学分
而从 index.html: PS4 FW 6.72越狱
在进行此操作之前,请仔细阅读本内容。
如果您很笨:此功能仅适用于FW 6.72。如果您的固件版本较低,请下载6.72零售更新文件 这里 并更新您的系统。如果您使用的是更高版本的固件(例如7.02),则您的控制台尚无法被破解。
此漏洞利用包括两个步骤:实际越狱(JB)和Mira + HEN(MIRA)。要备份运行自制软件的游戏,您需要先激活JB,然后再激活MIRA。不只是其中一个,反之亦然。 首先是JB,然后是MIRA。
1.单击显示JB的链接。大约20秒后,您会收到一条警告,说"You're all set!", followed 通过 "可用系统内存不足"。这意味着一切进展顺利。
如果在此过程中出现问题,您可能会收到警报,说"越狱失败!重新启动您的PS4,然后重试。"。在这种情况下,您必须重新启动PS4,最好不要关闭对话框。
- 如果系统挂起一分钟以上(在慢速Internet连接上可能需要更多时间),请重新启动PS4,然后重试。
- 如果系统崩溃(看起来像是立即关机),请按PS4上的电源按钮(在游戏板上不显示),直到再次打开,然后重试。
声称Mira没有HEN的说法是错误的,不要相信他们!
这个漏洞 确实 崩溃并挂起。有时,您甚至必须重试10次才能越狱。

为了以防万一,将工具链(我的bad_hoist实现+重新定位shinh / 8cc的实现)移植到另一个固件的清单:
- 如果exploit.js崩溃,请查看其中的注释。
- 相对于textarea泄漏的虚拟方法,GOT偏移量被硬编码在bad_hoist / memserver / dump_module.py,bad_hoist / dumpers / dump_got.js和bad_hoist / rop / rop.js中。您需要将其替换为正确的偏移量。
- 对应于特定系统模块的GOT索引被硬编码在bad_hoist / memserver / Makefile和bad_hoist / rop / rop.js中。您需要相应地进行更改。
- 某些libc的偏移量&libkernel函数(相对于相应的GOT条目)被硬编码在bad_hoist / rop / rop.js中。
- 的"pivot gadget"预期为mov rsp,[rdi + 0x38]; pop rdi;撤退。如果该小工具不存在,则需要重写ivot()代码。
- 该代码期望loadall / saveall函数使用的寄存器保存区域的特定布局。记录在ps4-rop-8cc / ps4 / saveall.h中。上方的枢轴小工具是适当的loadall()函数的一部分。
相关推文:
不稳定...
PS4越狱6.72稳定版,包含有效载荷,并提高了稳定性
PS4上的PS1 mu测试
下载: Ps1HDemu.rar (3.73 MB)/ GIT 通过 Zcor3x / EP0000-SCES02545_00-MEDIEVIL2E000001-A0100-V0100.pkg (596.7 MB由 Vitt0x_Lar_YT)通过 @ Vitt0xLar 上 推特 / 图形用户界面
- Jak 2
- Jak 3
- 杰克X
- 王牌实战5
- 红色死者左轮手枪
- 原始的
- 的Forbidden Siren
- 格斗艺术
- 红色派系2
- 收获月亮拯救家园
- 收获月亮奇妙人生特别版
- ADK DAMASHII
- 武士SHOWDOWN VI
- 猿逃生2
- 动力学
- 野性武器3
- 国王的奥格奇之影
- 葛西的崛起
- 黑暗纪事
- 星球大战赏金猎人
- 星球大战赛车手复仇
- Arc 的Twilight of the Spirits
- 乌云
- 乌云2
- 的Mark of Kri
- 怪物之战
- 的King of Fighters’ Collection 的Orochi Saga