5 分钟上手 Relapse-Exploit:从设置 DNS 到打开 exploit 页面的新手入门教程
发布时间:2026/10/11 21:37:15 锦皓数字建站

【免费下载链接】Relapse-ExploitExploit chain for PS5 7.00 - 13.60项目地址https://gitcode.com/gh_mirrors/re/Relapse-Exploit点击查看免费下载Relapse-Exploit 是一款面向 PlayStation 5 的 Web 漏洞利用链exploit chain支持7.00 至 13.60 固件。它通过 PS5 浏览器中的 WebKit 漏洞和内核漏洞最终加载 elfldr 和 etaHEN 等 payload。整个过程只需三步设置 DNS → 本地起服务 → 打开 exploit 页面新手照本文操作5 分钟即可跑通。⏱️准备工作环境与克隆仓库开始之前请确认以下条件一台运行7.00 ~ 13.60 固件的 PS5版本检查逻辑见 src/firmware.js一台与 PS5 处于同一局域网的电脑Windows/macOS/Linux 均可电脑上已安装 Python 3克隆仓库到本地git clone https://gitcode.com/gh_mirrors/re/Relapse-Exploit cd Relapse-Exploit仓库目录结构一览路径说明index.htmlexploit 入口页面按顺序加载 src/ 下的脚本serve.py本地 Web 服务器脚本端口 8000src/firmware.js检测 PS5 固件版本校验是否在支持列表内offsets/各固件版本的偏移量表7.00 ~ 13.60共 34 个文件payloads/默认 payloadelfldr、kexp、kstuff、shadowmountplus、etaHEN第一步在 PS5 设置主 DNS这是推荐的关键设置PS5 主界面 →设置→网络→设置互联网连接选择你的网络连接 →设置→DNS 设置→ 改为手动将首选主DNS设置为45.56.67.85README.md 中明确标注为 Recommended设置完成后无需重启主机即可继续下一步。第二步本地启动 serve.py Web 服务器在电脑终端中进入仓库目录执行python serve.py脚本会基于 Python 标准库启动一个多线程 HTTP 服务器监听8000 端口并自动打印你本机的局域网地址serve.py 中的local_ip()会优先解析192.168.x.x网段地址。终端输出形如http://192.168.1.100:8000/ 记好这个地址下一步要在 PS5 上访问它。服务器会带no-store头禁用缓存serve.py避免 PS5 浏览器缓存旧脚本。第三步在 PS5 浏览器打开 exploit 页面打开 PS5 的WebKit 浏览器在地址栏输入上一步打印的地址例如http://192.168.1.100:8000/页面加载后会自动开始执行利用链无需点击任何按钮——整个流程由 index.html 引入的脚本驱动页面执行时的行为对应 src/site.js通过 User-Agent 检测 PS5 型号与固件版本不在支持列表会直接报错动态加载对应的偏移表如 offsets/13.60.js执行 WebKit 利用 → 建立用户态任意读写 → 执行内核利用成功后启动 elfldr控制台输出elfldr is listening on port 9021第四步按 R2 发送 payload内核利用完成、elfldr 在9021 端口监听后页面会提示[] press R2 to load kstuff, shadowmountplus and etaHEN此时按下手柄R2 键页面通过 src/main.js 监听按键事件脚本会按顺序把三个 ELF 通过 9021 端口发送出去src/kexp.jspayloads/kstuff.elfpayloads/shadowmountplus.elfpayloads/etaHEN.elf至此 exploit 页面跑通主机进入自定义 payload 运行环境。常见故障与稳定性排查官方 README 专门给出了稳定性说明新手最常遇到以下问题现象原因解决办法页面卡住、无日志输出WebKit 阶段需要多次尝试刷新页面重试主机挂起或蓝屏内核利用可能 hang 或 panic先重启主机再重试提示FW xx.xx is not supported固件不在 7.00~13.60 范围见 src/firmware.js 的支持版本表提示PlayStation 5 Required访问页面设备不是 PS5必须用 PS5 浏览器打开原理速览利用链是怎么工作的想深入理解的话整条链分两个阶段README.md 描述浏览器阶段利用 JSC 信息泄露 structured clone 对象池错位破坏 typed array获得用户态任意读写src/rop.js 负责 ROP 链搭建内核阶段结合地址泄露与aio_multi_waitUAF 竞争建立内核读/写再执行 payloads/kexp_2026_05_25.bin 提升权限、完成沙箱逃逸每个固件版本的 WebKit/libkernel 偏移量都单独维护在 offsets/ 目录中这也是该项目能横跨 7.00 到 13.60 这么多版本的原因。免责声明 ⚠️本项目仅用于教育与安全研究目的不认可盗版、未授权访问或任何滥用行为。请只在自己拥有或已获授权测试的设备上使用并遵守当地法律法规。软件按现状提供使用风险系统不稳定、数据丢失、账号封禁等由使用者自行承担详见 README.md Disclaimer 部分。总结步骤操作关键文件1PS5 设置主 DNS45.56.67.85README.md2电脑运行python serve.pyserve.py3PS5 浏览器打开http://IP:8000/index.html4看到 9021 监听提示后按 R2payloads/按这个流程走一遍5 分钟内你就能在自己的 PS5 上跑通 Relapse-Exploit 的完整利用链。祝折腾愉快赞分享【免费下载链接】Relapse-ExploitExploit chain for PS5 7.00 - 13.60项目地址https://gitcode.com/gh_mirrors/re/Relapse-Exploit点击查看免费下载相关推荐快速上手prop-types面向React新手的5分钟入门教程快速上手prop types面向React新手的5分钟入门教程 React prop types 是用于运行时类型检查的强大工具专门为React props如何快速上手Golden Layout面向新手的5分钟入门教程如何快速上手Golden Layout面向新手的5分钟入门教程 Golden Layout是一个强大的多窗口布局管理器专为现代Web应用设计。它可以帮助开发前端UI组件PlantUML编辑器完全指南从入门到精通PlantUML编辑器完全指南从入门到精通 认识你的图表绘制好帮手 什么是PlantUML编辑器 PlantUML编辑器是一款专为绘制 UML图表 设CLI云原生运维创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
锦
锦皓数字建站
深耕本土企业品牌数字化升级,专注原创端正雅致商务官网,从视觉设计到稳定运维全程保驾护航。