게임 Hacker News · 2026-09-29

PS5 신규 탈옥 툴 공개됨 (펌웨어 7.00~13.60 지원)

핵심 요약
  • PS5 펌웨어 7.00부터 13.60까지 지원하는 새로운 탈옥 익스플로잇 체인 'Relapse'가 깃허브에 공개되었습니다.
  • 웹킷 취약점과 커널 UAF 버그를 연계해 커널 권한을 얻고 ELF 로더를 구동하는 방식입니다.
  • 기기 멈춤이나 커널 패닉 등 불안정성이 발생할 수 있으며 계정 정지 및 데이터 손실 위험이 안내되어 있습니다.
요약 플레이스테이션 5(PS5)의 최신 펌웨어까지 아우르는 신규 탈옥(익스플로잇 체인) 프로젝트 'Relapse-Exploit'이 깃허브(GitHub)를 통해 공개되어 콘솔 및 보안 커뮤니티의 뜨거운 관심을 받고 있습니다. 이번에 공개된 익스플로잇 체인은 PS5 펌웨어 버전 7.00부터 13.60까지 폭넓은 버전을 지원하는 것이 핵심입니다. 구동 방식은 웹 브라우저 취약점과 커널 익스플로잇을 연계하는 체인 구조로 설계되었습니다. 브라우저 단계에서는 JSC(JavaScriptCore) 정보 유출과 'structured clone' 객체 풀 불일치를 이용해 타입드 배열(typedarray)을 오염시키며, 커널 단계에서는 주소 유출 취약점과 'aio_multi_wait'의 UAF(Use-After-Free) 레이스 컨디션을 결합해 커널 읽기/쓰기(r/w) 권한을 확보합니다. 실행 가이드에 따르면, 네트워크 설정에서 기본 DNS를 지정된 주소(45.56.67.85)로 설정하거나 로컬에서 스크립트를 직접 실행한 뒤 PS5 브라우저로 프로젝트 페이지에 접속해 실행할 수 있습니다. 성공적으로 익스플로잇이 완료되면 ELF 로더가 9021 포트에서 대기하게 됩니다. 다만 개발진은 안정성에 대한 주의사항도 명시했습니다. 웹킷 단계에서 여러 차례 시도가 필요할 수 있으며, 커널 익스플로잇 단계에서는 기기가 멈추거나 패닉(커널 패닉)에 빠질 수 있어 재부팅 후 다시 시도해야 할 수 있습니다. 아울러 해당 프로젝트는 교육 및 보안 연구 목적으로만 제공되며, 기기 불안정성, 데이터 손실, 계정 정지 등의 위험이 따를 수 있음을 경고했습니다.
Sponsored · 광고