Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
L’exploit per ottenere i diritti di root su Playstation 5 è online

L’exploit per ottenere i diritti di root su Playstation 5 è online

8 Ottobre 2022 09:00

L’hacker SpecterDev ha pubblicato un exploit per PlayStation 5, che permetteva di ottenere i diritti di root interagendo con la console a livello di kernel.

L’exploit utilizza una vulnerabilità Webkit come punto di ingresso e funziona su tutte le versioni PS5 con firmware 4.03 e precedenti. L’exploit in questione non funziona sul firmware successivo.

Advertising

SpecterDev ha avvertito che l’exploit funziona circa il 30% delle volte e potrebbero essere necessari diversi tentativi per eseguirlo.

Al momento, l’exploit consente la lettura e la scrittura, ma non consente l’esecuzione di codice. 

Pertanto, lo sviluppo può essere utile solo agli specialisti per studiare in cosa consiste il PoC realizzato.

L’exploit inoltre include:

  • lettura/scrittura casuale e può eseguire un server RPC di lettura/scrittura di base;
  • Accesso al menu delle impostazioni di debug;
  • concedere i diritti di root.

Il codice sorgente per l’exploit è disponibile su GitHub

Nel video viene presentata una dimostrazione visiva .



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Manuel Roccon 300x300
Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.
Aree di competenza: Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication