GitHub 上一个名为 ntfargo/Relapse-Exploit 的代码仓库突然火了,短短时间内积累了 863 个 Star 与 217 次 Fork。作者在项目标题里赫然写着:这是一套针对索尼 PS5 固件版本 7.00 至 13.60 的完整漏洞利用链。
对于常年在低版本固件上忍耐断网、苦等破解进展的主机折腾玩家而言,这种跨度的版本号无异于一颗平地惊雷。但凡对现代游戏主机安全架构稍有了解的人,看到 13.60 这个极高版本的第一反应绝不是兴奋,而是警惕。
索尼的系统攻防向来步步为营,所谓通杀十几个大版本的漏洞链,在现实中几乎是一座立在沙滩上的空中楼阁。
违背攻防常识的虚标大跨度
在 Relapse-Exploit 的说明文档中,作者列举了看似详尽的利用步骤:配置特定主 DNS、通过本地脚本或网页拉起执行入口,利用 WebKit 的对象池错配获取内存读写,再通过内核中的 aio_multi_wait 条件竞争实现内核提权。甚至连 9021 端口的 ELF 加载器和稳定性警告都写得煞有介事。
但这恰恰是最大的破绽所在。
主机安全演进不是一条单行道。索尼在每个季度的主机固件迭代中,不仅会封堵已公开的 WebKit 渲染引擎漏洞,还会对底层 FreeBSD 内核引入新的缓解措施。一个在 7.00 上能够触发的内核竞态条件,经历多次大版本修补后,几乎不可能原封不动地活到 13.60。
更致命的是,公开技术渠道中没有任何关于该仓库的第三方审查报告,也没有任何知名安全研究员出面认领这套利用链的有效性。在主机破解领域,事出反常必有妖。越是宣称通杀全版本的项目,背后往往越是东拼西凑的概念验证残片,甚至是纯粹吸引眼球的恶作剧。
越狱从来不是一个单点脚本
许多玩家容易产生一种错觉:只要在网页端看到一段代码跑通,就等于主机已经被攻破。
拥有一个崩溃点并不等于控制系统,拿到内核控制权也不等于能运行程序。
现代主机越狱是一场精密的多级接力,缺了任何一环,整个链条就会彻底断裂。
真正可用的 PS5 越狱必须严密咬合三道关卡:
- 用户态入口.利用 WebKit 浏览器解析错误或蓝光光驱的 BD-JB 漏洞,在沙箱内部获得第一行代码的执行权。
- 内核提权.在极其受限的环境下,寻找到一条未被修补的系统调用缺陷,借由堆喷射或竞态击穿内核边界,拿到系统控制权。
- 自制环境载荷.即便前两步都走通,还需要像 etaHEN 这样极其复杂的常驻载荷,完成内存补丁挂载、动态解密以及自制程序引导。
Relapse-Exploit 哪怕真的凑齐了某个特定老版本的内存偏移,只要没有配套的提权稳定性方案和自制环境适配,它就没有任何实际应用价值。此前 PS4 上成熟的 PPPwn 经验根本无法机械套用到架构大幅调整的 PS5 上。把一个概念验证片段包装成通杀工具,不是无知,就是存心误导。
社区虚火下的试错代价
天下熙熙,皆为利来。在开源社区里,星标数量正逐渐演变为一种不需要承担责任的注意力货币。
由于索尼长期对高版本固件采取高压防御态势,大量停留在中高版本的玩家产生了一种深度的求成焦虑。任何标榜支持新固件的代码库,都能在极短时间内吸聚成百上千的 Star。但这种建立在代码拼凑之上的狂欢,买单的只能是玩家自己。
文档里轻描淡写地写着将主 DNS 改为指定 IP、通过本地端口发送未知载荷。当未经审计的代码向主机的内核空间注入异常数据时,最轻的后果是系统崩溃死机,严重的则会直接破坏硬件引导甚至导致主板级变砖。在无法降级的 PS5 架构下,一旦系统固件受损,这台主机就只能沦为昂贵的电子摆件。
- 提醒.不要在自己的日常主机上修改不可信 DNS 或加载来源不明的网页渗透载荷,任何真正落地的内核越狱必然会先经过核心黑客团队的交叉审计。
主机攻防是一场拼底蕴的长跑,不是改几个配置参数就能毕其功于一役的魔术。面对这类动辄声称通杀全版本的项目,多看一眼验证记录,远比第一时间连上主机折腾要理智得多。
