
Derniers tests et previews


TEST Stellar Blade : un portage PC bien musclé ou pas ?

TEST Mario Kart World : la valeur sûre de la Switch 2

TEST The Legend of Zelda: Tears of the Kingdom, que vaut la Switch 2 Edition ?

TEST The Legend of Zelda: Breath of the Wild, que vaut la Switch 2 Edition ?
Dernières actualités

Konami Press Start : une présentation des jeux de l'éditeur prévue pour ce jeudi

Stellar Blade lancé sur PC, le contenu de la mise à jour 1.011 détaillé et une excuse publique du directeur Hyung-Tae Kim

Concevez et installez instantanément des polices uniques avec l'IA

PlayStation Plus : tous les jeux ajoutés aux formules Extra et Premium en juin 2025 dévoilés, dont le nouveau Remedy

exploit firmware
Le développeur @EchoStretch propose la portabilité des firmware 8.xx à 10.xx pour PS5-SELF-Decrypter, un payload qui utilise la lecture/écriture arbitraire du kernel pour déchiffrer les ELF signés (SELF) du système de fichiers et dumper le ELF en texte brut sur clé USB.
Les offsets pour 8.xx et 10.00/10.01 ont été ajoutés à Remote Lua Loader. Pour PS4 et PS5 et basé sur une découverte de @gezine, il permet aux jeux développés avec le moteur Artemis de charger des fichiers Lua arbitraires. Ce chargeur est indépendant du firmware et a été testé avec succès sur PS5 Pro 10.40 !
L'exploit Lapse ne sera pris en charge que jusqu’à la version 10.01 et c'est dans ce cadre que le développement avance !
Payload mis à jour:
- etaHEN (2.1b)
- websrv (0.23.1)
- ftpsrv (0.11.3)
- smartrv (0.5.3)
- shsrv (0,15)
- elfldr (reconstruit avec un SDK plus récent)
- gdbsrv (reconstruit avec un SDK plus récent)
Host: https://ps5jb.pages.dev/
Host: https://umtx2.pages.dev/
Cela avance pour la puce A53 ! Ce n'est que la première étape pour trouver les vulnérabilités exploitables, et les développeurs ont déjà publié pour la plupart des firmwares (3.00 au 7.61). Cela ne vous sera pas utile en l'état mais précieux pour la scène underground et les développements à venir !
Lien: mp4dumper.elf
Le développeur @EchoStretch propose une nouvelle version de kstuff Toggle
Lien: kstuff-toggle
Il propose aussi Dump Runner. Il offre la possibilité d’exécuter des jeux homebrews à l'aide de KStuff, Websrv et Homebrew Launcher. Il s'agit d'une alternative à itemzflow et etaHEN mais ne possède pas les mêmes options et fonctionnalités. Cela reste un choix qui s'ajoute. A voir le développement qui s'en suivra. Les comparer, pour le moment, n'est pas vraiment la question et itemzflow reste le bon compromis du moment. Il s'agira de savoir ce que EchoStrech intégrera à son outil.
Lien: Dump Runner
PS4:
- Exploit Webkit: PSFree OFW 6.00 - 9.60
- Exploit Kernel: Lapse OFW 1.01 - 12.02
- Exploit Webkit: PSFree OFW 1.00 - 5.50
- Exploit Kernel: Lapse OFW 1.00 - 10.01
PS5:
Les travaux se concentrent essentiellement sur PS4 pour le moment !
Au delà de cela, un aspect important de la scène PS5 avance doucement et il s'agit de la puce A53MM/A53IO. @Zecoxao a indiqué que les accès à la puce permettraient de gérer séparément les packages PS5 (PKG) sur la console. Actuellement, cela limite donc les possibilités de lancement. Le dump du firmware MP4 de la puce a été opérée sur le firmware 4.50 et cela s'étend de 1.00 à 7.61 via un userland et un exploit kernel. Les développeurs pourront exploiter ce dump et envisager des ouvertures si cela est utile !
Source: Dump A53MM/A53IO (MP4)
Ses caractéristiques:
ChangeLog v1.5.1
Ajouts:
- .gitignore pour la sortie kpatch
- Détection automatique du type de console et du firmware dans config.mjs
- Utilisé ailleurs pour déterminer quels décalages/correctifs/chaînes ROP sont utilisés
- WIP: Ajout de la prise en charge des versions 8.50-9.60
- Tous les décalages trouvés
- Je rencontre un problème. J'ai effacé mes chaînes JOP pour les refaire…
- Appel de lapse.mjs plutôt que code.mjs
- Makefile pour les builds kpatch actuellement disponibles
- Utilise des emplacements relatifs plutôt qu'absolus
- Les binaires kpatch ont été modifiés pour n'être que du shellcode au lieu d'ELF complets
- 5 216 octets à 257 octets
- Crée des binaires kpatch avec -Os plutôt que -O
- 257 octets à 233 octets
- CHANGELOG.md, README.md, et LICENSE
Correctifs
Modifications
Ce qu'il reste à faire:
Source: https://github.com/Al-Azif/psfree-lapse/releases
Lien: PS4-HEN-VTX
Le développeur @Kameleon alias @kmeps4 , aidé d'autres, travaillent ardemment sur le portage de PSFree pour le firmware 9.00 de la PS4. PSFree est une collection d'exploits pour la console PS4. L'objectif principal est destiné à la PS4 mais ils essaient de rendre les choses possibles sur la PS5. Le portage des deux exploits PSFree (WebKit) et Lapse (kernel) avancent doucement mais surement donc patience !
Source: https://github.com/kmeps4/PSFree
Lorsque le WIP PSFree pour PS4 OFW 9.00 sera finalisé, vous pourrez vous passer de clé USB bien qu'il y a PPPwn jusqu'à la version 11.00. PSFree sur PS4 est prévu du firmware 6.xx au 9.60, et sur PS5 du firmware 1.xx au 5.50. Cela va demander du temps !
Pour la PS4
Pour résumer, un exploit Kernel pour PS4 OFW [5.00 à 12.50) et PS5 OFW [1.00 à 10.20).
Cette info demande des explications ^^
Le développeur @abc l’indique avec la présence des crochets en début qui signifie prise en charge et la présence des parenthèses en fin qui signifie non pris en charge. Et il apporte cette explication [X, Y) - X <= FW < Y.
Il contient:
Le développement engagera des contributions pour le portage mais il fera exception des enchaînements avec un exploit Hypervisor. Il laisse cela aux fork d’autres développeurs avec toute la chaîne d'exploit. Il ne fera que la démonstration du noyau r/w.
Attention, et sauf erreur de ma part, mais cela n’est pas très clair dans le message en photo ^^
Pour que l'exploit puisse être trigger, il faut un firmware qui supporte l'exploit WebKit PSFree. Cela signifie, pour le moment, qu’il ne pourra être porté de la même manière sur tous les firmware !
Dans tous les cas, cela va au delà de l’exploit UMTX et c’est une bonne nouvelle. À voir la stabilité qu’il offrira.
Lien: psfree-1.5rc1.7z
Les informations importantes du moment !
D'après les retours de Jose Coixao, cet exploit fonctionne sur PS5 jusqu'à la version 10.00 (corrigé à partir de la version 10.01) et sur PS4 jusqu'à la version 12.02 (corrigé par Sony sur PS4 à partir de la version 12.50 !)
Source:
- [+] CLIQUER POUR AFFICHER
- Pastebin Double Free
- aio_preparation_kernels_from_keys_friend
- aio_usermodules_preparation_from_keys_friend
Cela fait suite aux dernières recherches du développeur TheFlow et il s’étendrait jusqu'au firmware 10.40 sur PS5.
Le développeur idlesauce optimise UMTX2.
Au menu:
Source: https://github.com/idlesauce/umtx2
Host: https://umtx2.pages.dev/