jsonscraper

PS5 Relapse:究竟破解了什么,漏洞利用如何运作

了解 Relapse 漏洞利用链、宣称支持的固件范围及其实际局限

2026年9月29日,Relapse 公开发布。这一项目声称为固件版本 7.00 至 13.60 的 PlayStation 5 提供一条漏洞利用链。“PS5 被破解了”这样的标题,所表达的范围远超现有事实:这并非通用且永久的破解,而是一款声称支持特定固件范围、但尚未确认在每个版本上都能可靠运行的工具。相关范围和机制见于项目代码仓库,但其 README 是开发者声明的一手来源,并非独立审计结果。

发布了什么

Relapse 由多个环节组成:先是浏览器漏洞利用,随后利用内核漏洞,并通过加载器运行额外代码。开发者表示其支持固件 7.00–13.60;较新的 14.00 版本不在其宣称的支持范围内。Tbreak 的报道也提到了 9 月 29 日公开发布,以及每次重启后都需要重新运行漏洞利用。

需要区分工具已经发布,与其已在每一种主机配置上得到验证这两件事。现有材料中没有针对列表内所有固件版本进行系统性独立测试的结果。因此,更准确的说法是:这一范围是开发者宣称的,并见于发布相关报道,而不应将列表中的每个版本都视为经过单独验证。

漏洞利用链如何运作——不提供运行指南

桌面上显示的浏览器:Microsoft Edge、Firefox、Google Chrome、Opera 浏览器和 Brave
Denny Müller

根据 README 中的描述,第一阶段通过 PS5 浏览器中的 JavaScriptCore 引擎进行。开发者指出,信息泄露以及 structured clone 对象处理中的不一致,使其能够破坏 typed array——一种在内存中存储同一类型元素的数据结构。

但浏览器环境中的错误本身并不能带来内核控制权。据开发者称,Relapse 使用另一个名为 aio_multi_wait 的漏洞来提升权限:该漏洞涉及内存地址泄露和 use-after-free(释放后使用)竞态条件。如果漏洞利用链成功运行,理论上就能对内核内存进行读写。之后,ELF 加载器可以接收额外代码。

这一描述展示了其基本原理:从浏览器切入,通过内核提升权限,然后运行额外程序。不过,声称能够访问内核,并不能证明它绕过了所有安全层;有加载器也不代表任何 payload 都已准备就绪,或能兼容每个固件版本。

对主机用户意味着什么

Relapse 并非以永久修改的形式安装。主机重启后,需要重新运行漏洞利用;开发者和Tbreak 的报道都提到了这一点。因此,漏洞利用成功运行,并不意味着 PS5 关机再开机后仍能使用未签名代码。

开发者还警告称,可能出现死机、内核崩溃、数据丢失和账号封禁风险。这些是项目方发出的警告,并非对相关后果发生概率的评估:目前没有可用于计算这些概率的已发布数据。

不应将运行漏洞利用自动等同于能够运行任意游戏或新发布的游戏。要做到这一点,需要有兼容的额外程序,并且需要单独且可验证的演示。现有材料不足以证明 Relapse 能保证运行任何特定游戏。

早期反馈:有故障报告,但没有统计数据

在 Reddit 的一则讨论中,一名用户称在 aio 检查阶段遇到死机,并表示尝试数次后漏洞利用最终进入了加载器。这只是单个用户的观察,并非受控测试,无法据此判断 Relapse 成功运行或发生死机的频率。README 本身也提醒,浏览器阶段可能需要多次尝试,而内核阶段可能导致死机或系统崩溃。

已知与未知之处

蓝黑色游戏手柄
Tamara Bitter

Relapse 公开发布是 PS5 破解圈的一件大事:项目声称能在广泛的固件范围内,实现从浏览器环境到访问内核内存的漏洞利用链。但这些说法目前仍需谨慎看待。机制和支持范围的描述来自开发者;所查阅的材料中没有对每个版本进行独立验证的结果。社区早期反馈显示有个别故障,但不构成整体统计数据。漏洞利用成功运行本身,也不能证明破解是永久的、能够兼容新游戏,或必然导致封禁。

相关文章

将阅读内容转化为可用的集成

探索 jsonscraper 社交数据 API、测试请求并构建下一个工作流。

查看 API