Si hubiera algo para 5.xx, como mínimo estaría portado el webkit exploit + kernel (con acceso arbitrario lectura/escritura) y hasta donde sé, cuando cargo el host que me de más rabia sólo pone 4.03-4.51, ahora ya algunos tienen soporte para 3.xx y es muy posible que en firmwares aún más bajos funcione (aunque no le veo mucho sentido al usuario final, ¿Esperar otra vulnerabilidad más grave como la de hypervisor?).
Sin acceso lectura/escritura pues no hay entrada y sin los offset pues no hay magia (no sabes dónde hay que meter los ganchos).
https://gist.github.com/sleirsgoevy/26c ... a7dfe654d6Se ha hecho una llamada para que aquellos que quieran, utilizan la herramienta porting_tool (de reciente creación) ayuden a Sleirs y a ellos mismos, para encontrar los offset faltantes y no encuentro los 5.xx para arriba en ningún sitio, ¿o quizás es que no hay kex?
Hace ya unos meses que está funcionando en 4.xx , no encuentro otra respuesta que no existe kernel exploit para 5.xx(o que no sea público) y sí que existe en inferiores y gracias a un script que ha facilitado el trabajo sobremanera, pues se ha portado TODO.
Sin acceso lectura/escritura en 5.xx , pues ya no te digo cómo vas a instalar itemzflow.
PD: Todo esto desde el sofá de casa, tomando una cerveza.
y tampoco voy a ser yo quien actualice a 5.xx por si funciona la herramienta.
Si alguien que tenga 5.xx quiere probar:
https://github.com/NotSoTypicalGamer/ps ... /README.md