Bueno, no se ven avances en el tema del youtube.
Revisando el Splash.html, y aunque digan que es para los dev cacharreen... Es medio funcional.
El exploit hace su función, y activa la syscall notificaciones de la consola.
Por otra parte, se queda en espera, y lo que espera es un payload en formato javascript.
Por lo que cualquier programador, que no tenga la consola ya con algún jb, puede meterle mano.
Lo que hay, es funcional, y cogiendo un backup ya modificado que lance el exploit en cualquier consola con 9.40 a abajo, puede usarlo. Claro está, no es lua, por lo que no se puede enviar el código en formato .lua, se tiene que mandar en formato js, pero lo que mandeis en javascript por el puerto de escucha, lo va a ejecutar. Por lo que si alguien tiene conocimiento, puede hacer uso de esto.
Actualmente, falta hacer el payload, para lanzar el exploit kernel en formato javascript, es extraño que aún no lo hayan sacado, o puede que si pero, por ahora no lo han echo público, pero vamos, viendo el código, esto espera inyectar el codigo que haga la magia que falta.
Luego, el splash.html se podra modificar para que ejecute el codigo que falta, en vez de que espere que se le mande desde un pc/movil al puerto que escucha.