还记得以前的★ Package Installer么?以前可以通过电子邮件(E-Mail)应用输入一串代码:psgm:open?titleid=NPXS10031就可以打开它,但是现在已经封堵了,不过今天要说的重点是这个电子邮件应用。
电子邮件
这个电子邮件应用有着大量碉堡的漏洞,它不但可以调用隐藏的★ PKG Installer,甚至可以导出Vita体内所有的文件,甚至包括系统文件和卡带文件!这个漏洞利用的是一个uri诡计:用“支持的_uri + 文件路径 + 句号”这样的结构,例如“email:send?attach=ur0:shell/db/app.db.”,就可以访问该文件,但是这有一些限制:
不能导出大于2M的文件
不能导出7级目录的文件,例如ux0:/Subfolder1/Subfolder2/Subfolder3/Subfolder4/Subfolder5/Subfolder6/File7.txt
只在3.52以下系统有效,下一版固件会被封锁