exploit一覧

PS5シーンに大きな動き Linux起動に向けてハイパーバイザー攻略へ

TheFloW氏がPS5にLinuxを移植してSteamマシンにしたと報告したことがきっかけで、PS5シーンの流れが明らかに変わりました。

これまでの課題はHypervisor(ハイパーバイザー)の克服でした。

ハイパーバイザーは仮想マシン管理プログラムで、CPUの最深の特権レベルで動作しており、一般的にOSというのはハイパーバイザ上で動作、つまりCPUからみるとOSのカーネルというのはハイパーバイザー層で動作しているものです。OS自体が仮想マシン上で動いているアプリケーションのようなイメージです。そのためPS5ではその仮想マシン、つまりハイパーバイザーを掌握しないと本当の意味でのハックしたことにはなりません。

これまではハイパーバイザーのexploitがないのでカーネルexploitをPS5へ移植できていませんでした。

これまではPS4ハックの延長でハイパーバイザー層で動作しているPS5をハックしていましたが、TheFloW氏がPS5で起動させたLinuxは完全にPS5のハードウェアへのアクセスが可能な、ハイパーバイザーをハックした状態にできることを証明したことから、一気にハイパーバイザーハックへの流れが生まれました。

今回ハイパーバイザーハックに関するもののリリースが相次ぎました。順番に紹介します。

PS5-Jailbreak

→→→この記事の続きを読む


PlayStation VR2に脆弱性 リカバリーモードを実行できるvr2jb by BnuuySolutions

GitHubで、BnuuySolutions氏がPlayStation VR2に存在する脆弱性を利用しWindows PCに接続してJailbreakすることができるユーティリティvr2jb v0.1.0をリリースしていました。

PlayStation VR2

→→→この記事の続きを読む


Gezine氏の1万ドルの脆弱性 すでに対策済みか否か

HackeroneでGezine氏が1万ドルの報奨金を獲得した(おそらく)カーネルexploitについてGezine氏自身がステータスがresolved(解決済み)になったと公表していました。

hackerone

→→→この記事の続きを読む