Forums GAMERGEN
[TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Règles du forum
Cette section reste soumise aux règles du forum, aucun contenu warez, illégal et dangereux n'est toléré.
Cette section reste soumise aux règles du forum, aucun contenu warez, illégal et dangereux n'est toléré.
Voir le premier message non lu • 4 messages
• Page 1 sur 1
[TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
L'exploit Kernel Lapse nécessite un point d'entrée comme un exploit Webkit ou Lua ou BD-J. Bien que Lapse fonctionne à partir du firmware 5.00, son exploitation prévue est programmée à partir de la version 7.00.
Sur les firmwares 7.00 à 9.60, il peut être entièrement chargé à partir du navigateur en le chaînant avec PSFree. Cela permettra, certes, de se passer de l'exploit pOOBs4 pour l'OFW 9.00 mais surtout de jailbreak les versions 9.03 à 9.60 sans matériel supplémentaire, supprimant ainsi le besoin d'utiliser PPPwn, par la même occasion. Sur les firmwares 10.00 à 12.02, Lapse sera chargé via l'exploit de sauvegarde Lua ou l'exploit BD-J, jusqu'à ce qu'un exploit WebKit soit trouvé.
Il est donc inutile de mettre à jour si vous êtes sur une version de firmware 11.00 et inférieure ! Au delà de la version 11.00, cette démarche libérera votre console.
Cette opération n'est pas sans risque ! Avant tout, l'exécution d'un payload non approuvé pourrait endommager votre console. Ni GamerGen, ni l'auteur de ce topic ne seront tenus pour responsables en cas de dommage ou de mauvaises manipulations de votre part. Vous le faites à vos risques et périls en toute responsabilité.
Pour être clair et ainsi respecter la charte du forum GamerGen, aucun lien de jeu ne sera renseigné ni référencé à travers ce topic. Et ceux qui apparaîtront seront automatiquement supprimés. Nous ne cautionnons pas le piratage !
GoldHEN est un Homebrew ENabler pour la PS4, avec les fonctionnalités suivantes: un accès au Debug Settings (paramètres de débogage); une prise en charge de la réalité virtuelle, du mode repos, du disque dur externe, des trophées, des plugins, l’installation de PKG, des accès serveurs FTP (port 2121), BinLoader (port 9090) et Klog (port 3232), un correctif sys_dynlib_dlsym, un fix pour l'erreur CMOS CE-30391-6, un menu de triche intégré, UART Enabler et il propose de bloquer les mises à jour de la console. Le serveur BinLoader et le Cheat Menu sont en phase expérimentale !
Avant de vous lancer, prenez bien compte la compatibilité des homebrews avec votre firmware !

Sur les firmwares 7.00 à 9.60, il peut être entièrement chargé à partir du navigateur en le chaînant avec PSFree. Cela permettra, certes, de se passer de l'exploit pOOBs4 pour l'OFW 9.00 mais surtout de jailbreak les versions 9.03 à 9.60 sans matériel supplémentaire, supprimant ainsi le besoin d'utiliser PPPwn, par la même occasion. Sur les firmwares 10.00 à 12.02, Lapse sera chargé via l'exploit de sauvegarde Lua ou l'exploit BD-J, jusqu'à ce qu'un exploit WebKit soit trouvé.
Il est donc inutile de mettre à jour si vous êtes sur une version de firmware 11.00 et inférieure ! Au delà de la version 11.00, cette démarche libérera votre console.
IMPORTANT - CHARTE ! |
---|
Ce tutoriel est destiné, pour le moment, à l'exploitation du jailbreak Lapse via BD-JB. Il sera complété prochainement !
Cette opération n'est pas sans risque ! Avant tout, l'exécution d'un payload non approuvé pourrait endommager votre console. Ni GamerGen, ni l'auteur de ce topic ne seront tenus pour responsables en cas de dommage ou de mauvaises manipulations de votre part. Vous le faites à vos risques et périls en toute responsabilité.
Pour être clair et ainsi respecter la charte du forum GamerGen, aucun lien de jeu ne sera renseigné ni référencé à travers ce topic. Et ceux qui apparaîtront seront automatiquement supprimés. Nous ne cautionnons pas le piratage !
INFO - UPDATE ! |
---|
- En développement !
- OFW 12.02 et < pour KEX + HEN
- Firmware recommandé:
- OFW 5.05/6.72/9.00 pour KEX + HEN
- OFW 11.00 pour KEX + HEN
- Kernel:
- KEX public le plus élevé: OFW 12.02 (Lapse par @ABC)
- Points d'entrée:
- Exploit WebKit: OFW 1.00 - 9.60 (PSFree)
- Exploit USB: OFW 1.00 - 9.00 (pOOBs4 de @ChendoChap)
- Exploit Ethernet: OFW 7.00 - 11.00 (PPPwn @TheFlow)
- Exploit LUA: OFW 1.00 et > (LUA Loader de @Shahrilnet/@Gezine)
- Exploit BD-JB: OFW 1.00 - 12.50 (BD-JB de @Gezine) et OFW 1.00 - 9.04 (BD-JB de @TheFlow)
- Exploit PS2: OFW 1.00 - 11.00 (Mast1c0re de @CTurt/@McCaulay)
- Homebrew Enabler:
- GoldHEN: OFW 5.00 - 12.02 (@SiSTR0)
- VTX HEN: OFW 5.05 - 12.02 (@Scene Collective)
Avant de vous lancer ! |
---|
- Désactivez votre antivirus. Les fichiers pour injecter les payloads sont quelques fois bloqués et mis en quarantaine !
- Pensez également à désactiver toutes les fonctions de mise à jour automatique de votre PS4 et de les supprimer !
- Chaque fois que vous redémarrerez la console, il faudra refaire le processus de jailbreak !
- Vous ne pourrez pas jouer en ligne !
- Vous ne pourrez pas non plus exécuter des jeux qui demandent un firmware supérieur sur celui sur lequel vous êtes jailbreak sauf si vous les backportez !
- Les autres méthodes de jailbreak sont toujours opérationnelles.
- Ne pas mettre à jour au delà de la version 12.02 !
Les firmwares pris en charge |
---|
- FW 9.00 / 9.03 / 9.04 / 9.50 / 9.51 / 9.60 (HEN et GoldHEN en phase de tests !)
- FW 10.00 / 10.01 / 10.50 / 10.70 / 10.71 (HEN et GoldHEN)
- FW 11.00 / 11.02 / 11.50 / 11.52 (HEN et GoldHEN en phase de tests !)
- FW 12.00 / 12.02 (HEN et GoldHEN en phase de tests !)
Les pré-requis |
---|
- Une PS4 avec lecteur Blu-Ray pour l'exploit BD-JB
- Une clé USB pour injecter le payload ou un PC pour l’injecter via TCP
- Les outils en lien
Les liens |
---|
- Exploit BD-JB:
- Exploit Lua:
- Exploit Laps3c0re:
- Homebrew ENabler:
- Outils FPKG:
- Le Store:
- Outils nécessaires selon la méthode:
Désactiver les mises à jour ! |
---|
La méthode à suivre |
---|
- Via l'Exploit PSFree
PSFree est un exploit WebKit qui permet d'obtenir une lecture/écriture arbitraire. L’implémentation PS4/PS5 a été initialement opérée par @abc. Cet exploit était initialement destiné à la version 8.03 de la PS4. @CelesteBlue a testé et confirmé le fonctionnement de la version originale sur les versions 7.00 à 8.52 et a contribué à la création des correctifs pour les versions 6.00 à 6.72, 9.00 à 9.60 et 1.00 à 5.50 de la PS5. D'autres développeurs comme @kmeps4, @Nazky et @Al-Azi contribuent fortement aux travaux avec Lapse. Ce développement suite aux recherches de Quentin Meffre (@0xdagger) et Mehdi Talbi (@abu_y0ussef) pour l'exploit UaF 6.xx buildBubbleTree() qui a servi de cadre avec l'article CVE-2022-22620 par les chercheurs en sécurité Sergei Glazunov et Maddy Stone.
Via l'Exploit BD-JB
L'exploit BD-JB est une chaîne d'exploit en mode utilisateur sur la PS4 qui permet l'exécution de code non signé. Il était initialement connu par le développeur @TheFloW. Bien qu'il ne s'agisse que d'un exploit en mode utilisateur, il doit être couplé à un exploit du noyau, pour un jailbreak réel, avec Lapse, uniquement valable de 9.00 à 12.02 !
Étant donné que BD-JB s'appuie sur des vulnérabilités dans la couche Blu-Ray de la PS4, il faut graver un disque BD pour exécuter le code. Le payload Lapse.jar chargera automatiquement le BIN depuis /mnt/usb0/payload.bin et le copiera dans /data/payload.bin. Si le BIN n'est présent sur aucun de ces chemins, un serveur binLoader sera démarré sur le port 9020. Utilisez payload_sender.py pour envoyer le fichier BIN ou n’importe quel autre. Lapse.iso est destiné à une utilisation hors ligne. Il enchaînera automatiquement Lapse.jar sans Remote Jar Loader. Redémarrez toujours la PS4 lorsque l'exploit échoue !
Via l'Exploit Lua
Basé sur une découverte de @gezine permettant aux jeux développés avec le moteur Artemis de charger des fichiers Lua arbitraires. Dans sa forme actuelle, l'exploit permet de charger des scripts Lua simples depuis le jeu exploité. Il est très probable que Lua, exécuté dans un jeu PS4 sur la console, ait un accès limité aux éléments environnants du firmware, mais cela pourrait être utilisé pour de futurs exploits.
Pour mieux comprendre, Lua est un langage de programmation souvent utilisé dans le développement de jeux comme langage de script. De nombreux jeux l’utilisent pour étendre leur logique et leurs fonctionnalités. Lua est également utilisé en dehors du développement de jeux dans diverses applications. Actuellement, les avancées de la scène underground PS4 autour du point d'entrée Lua permettent l'exploitation jusqu'au FW 12.02 associé à l'exploit Kernel Lapse (en développement). Le point d'entrée Lua fonctionne jusqu'au dernier OFW, mais il n'y a pas encore d'Exploit Kernel ni HEN ! Un jeu PS4 est requis pour lancer l'exploit !
Via l'Exploit Laps3c0re
Laps3c0re est développé par @iMrDJAi. C'est la fusion de Lapse, l'exploit Kemel (@abc) et de Mast1c0re (@McCaulay), un exploit de sauvegarde PS2 sur PS4 qui fait office de point d'entrée. Il nécessite le jeu OKAGE : Shadow King.
Enjoy GoldHEN ! |
---|
GoldHEN est un Homebrew ENabler pour la PS4, avec les fonctionnalités suivantes: un accès au Debug Settings (paramètres de débogage); une prise en charge de la réalité virtuelle, du mode repos, du disque dur externe, des trophées, des plugins, l’installation de PKG, des accès serveurs FTP (port 2121), BinLoader (port 9090) et Klog (port 3232), un correctif sys_dynlib_dlsym, un fix pour l'erreur CMOS CE-30391-6, un menu de triche intégré, UART Enabler et il propose de bloquer les mises à jour de la console. Le serveur BinLoader et le Cheat Menu sont en phase expérimentale !
Le Homebrew Store ! |
---|
Avant de vous lancer, prenez bien compte la compatibilité des homebrews avec votre firmware !
Installation des FPKG |
---|
- Via USB
Via FTP avec Filezilla
Construire des FPKG |
---|
- Via PSX FPKG
Le nouvel émulateur PS-Plus PS1, qui offre une meilleure compatibilité de jeu et davantage de fonctionnalités est utilisé avec PSX FPKG
Via PS2 FPKG
Il convertit les jeux PS2 en fPKG PS4 à l’aide des émulateurs PS2 Classics bien connus.
Via PSP FPKG
Il nécessite encore quelques tests pour une prise en charge complète !
Via Sega Saturn FPKG
Retro & Cie. |
---|
- Via RetroArch PS2
Le développeur @Markus95 propose son GUI RetroArch PS2 on PS4-PS5. Ce n'est pas du natif mais il a le mérite d’exister pour ravir les nostalgiques qui pourront jouer aux ROMS GameBoy - Color, Nes, Snes, GameGear, Master System, Megadrive, Atari 800, Lynx, WonderSwam ou NeoGeo Pocket sur leur console PS4 et/ou PS5. Très simple d'utilisation, tout est automatisé pour créer un FPKG d'émulateur ! Il utilise RetroArch PS2.
- Étape 1: Préparation et configuration des outils
Étape 2: Création du fPKG
Étape 3: Installation du fPKG
Via Saturn2PS4
Développé par @Markus95, Saturn2PS4/PS5 (v1.3) vous permettra de convertir vos jeux Saturn pour PS4 (OFW 5.05 et >) et PS5 (OFW 2.xx - 7.61). Le code a été totalement réécrit en python avec l'ajout d'une interface graphique. Un switch a été ajouté pour basculer sur PS4 ou PS5. Une option pour créer un son sur le menu et un lecteur AT9 (@Darkprogrammer) viennent compléter l'outil. Vous aurez le choix entre 3 émulateurs Saturn pour tester vos jeux. Il ne faudra pas oublier d'installer les dépendances nécessaires et de cocher la case path avant l'installation !
- La démarche en vidéo

FAQ et infos utiles |
---|
- Où trouver les versions de firmware ?
Différences entre HEN et GoldHEN
Sources |
---|
-
MDProz Admin
- Messages: 22532
- Inscription: 04 Avr 2012, 22:14
- Pays: France
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Cette démarche est en développement et assurez-vous de la compatibilité des outils.
Ces derniers se mettront à niveau petit à petit !
Ces derniers se mettront à niveau petit à petit !
-
MDProz Admin
- Messages: 22532
- Inscription: 04 Avr 2012, 22:14
- Pays: France
-
MDProz Admin
- Messages: 22532
- Inscription: 04 Avr 2012, 22:14
- Pays: France
-
MDProz Admin
- Messages: 22532
- Inscription: 04 Avr 2012, 22:14
- Pays: France
4 messages
• Page 1 sur 1