Votre recherche :

jailbreak

Avatar de l’utilisateur
MDProz
Re: [SOON] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
Communiqué de OwnGoal Studio !

OwnGoal Studio, l'équipe derrière le développement de Relaxin apporte des explications:
[+] CLIQUER POUR AFFICHER
    À propos de Relaxin
      Compte tenu des récentes discussions abondantes sur Relaxin, avec des opinions divergentes, nous estimons nécessaire d’écrire cet article pour clarifier la situation avec tout le monde.

      Notre idée est simple : nous voulons juste nous amuser ensemble.


    À propos de Dopamine
      Pour Relaxin, Dopamine est incontournable. Au départ, nous voulions simplement intégrer les résultats de nos recherches sur les vulnérabilités et les chaînes d’exploitation à Dopamine, pour voir si ça pouvait fonctionner. Nous avons été surpris de découvrir que notre pipeline de recherche automatisé a rapidement porté ses fruits, en avançant avec succès l’exploitation jusqu’aux privilèges root et en contournant le sandbox.

      Nous étions très excités et avons partagé ce moment exaltant sur les réseaux sociaux. Nous avons passé une journée à rédiger un write-up, avec l’intention de le publier directement. Mais ce soir-là, nous avons fait face aux doutes de la communauté, qui considérait que nous n’avions fait que bricoler un « AI slop » assemblage hétéroclite. Ces critiques nous ont poussés à perfectionner davantage notre chaîne d’exploitation et notre framework associé. Parallèlement, on nous a demandé de changer le nom du logiciel.

      Changer le nom du logiciel n’avait pas pour but d’effacer les remerciements à @opa334, mais plutôt de permettre à l’équipe Relaxin et @OwnGoal Studio d’assumer pleinement et indépendamment la responsabilité en cas de problème. Nous avons rencontré de nombreux utilisateurs qui ne comprennent pas comment fonctionnent les communautés open source et de code ; ils ne font la distinction qu’entre « officiel » et « non officiel ». C’est aussi pour leur faire comprendre que ce sont deux logiciels distincts.


    À propos de ce que nous avons fait
      Relaxin utilise effectivement une version dérivée de Dopamine, nommée RootHide (隐根). Sur ce point, nous l’avons toujours expliqué clairement au public. Il est vrai que s’appuyer sur les travaux des autres ne signifie pas que nous n’avons rien fait nous-mêmes.

      Voici les résultats de recherche originaux de l’équipe Relaxin :
        1. La planification et le commutateur d’état GPU dans l’exploitation de lecture/écriture d’adresses physiques
        2. Le chargement et l’injection d’un cache de confiance sans capacité d’exécution de code kernel
        3. L’adaptation de RootHide à la toute nouvelle version iOS 17, tout en maintenant la compatibilité avec les environnements rootless

      Ces résultats de recherche seront open-sourcés par étapes ultérieurement. Nous avons déjà publié publiquement la chaîne d’exploitation pour la lecture/écriture de mémoire physique, mais la publication du code pourrait intervenir un peu plus tard. Ce sont des travaux concrets, pas juste un changement d’icône. Et ce ne sont pas des tâches que l’on peut accomplir en claquant des doigts avec une IA.

      D’après les enregistrements publics vérifiables pour le moment, nous sommes la première équipe à avoir fait fonctionner et démontré publiquement cette chaîne d’exploitation sur des appareils iOS 17 SPTM pris en charge.


    À propos de l’IA
      Nous avons utilisé l’IA, et nous n’avons aucune intention de le cacher.

      Déclarer publiquement, de manière transparente et claire que nous avons utilisé des outils IA est en soi une forme de transparence. Dans des tâches comme le reverse engineering, l’organisation de documents ou la rédaction de brouillons de code, l’aide de l’IA accélère effectivement les choses.

      Cependant, cela ne signifie pas que nous laissons le code généré par l’IA sans surveillance. Au contraire, tout code généré par l’IA et intégré à la compilation finale est relu manuellement et testé sur de vrais appareils pris en charge. Nous ne prétendons pas que cela élimine tous les défauts ; les problèmes découverts lors des tests publics et internes sont en cours de réparation et de nettoyage continus. La plupart des appareils de test utilisés pour cette version publique ont été achetés et testés aux frais de l’équipe. De plus, lors des tests internes, nous avons invité de nombreux développeurs de plugins à collaborer pour résoudre un grand nombre de problèmes.


    À propos de la sécurité et de la responsabilité
      Le jailbreak explore toujours les limites de sécurité du système, et il est normal que les gens s’inquiètent de savoir si l’IA ne va pas rendre cela incontrôlable. Le programme Relaxin que vous obtenez est un fichier compilé, sans IA qui tourne en arrière-plan à l’intérieur.

      Certains s’inquiètent des connexions réseau. Relaxin se connecte au réseau uniquement pour télécharger une « carte » (kernelcache) utilisée pour calculer les offsets. Si vous avez déjà cette « carte », vous pouvez la placer sur votre appareil et utiliser Relaxin complètement hors ligne. Pour les utilisateurs qui installent via TrollStore, le cache kernel est lu directement depuis votre appareil, permettant un jailbreak sans connexion réseau.

      Ensuite, nous avons délibérément conservé les symboles de fonctions et désactivé la plupart des optimisations de compilation, afin de réduire les barrières à l’inverse engineering indépendant et à la vérification. Cela ne remplace pas un examen du code source, mais cela permet aux chercheurs de confirmer plus facilement ce que le programme exécute réellement.

      Relaxin n’uploade pas les fichiers utilisateurs, le contenu des appareils ou les données kernel à des fins de télémétrie, d’entraînement IA ou d’autres usages non déclarés.

      Quant à la responsabilité, les outils de jailbreak doivent obtenir des privilèges élevés, ce qui est inévitable.

      La sécurité d’un outil dépend principalement de la capacité de l’équipe de développement à gérer ces opérations dangereuses et à corriger les problèmes quand ils surviennent. Nous ne pouvons pas promettre que Relaxin ne présentera aucun problème, mais nous assumerons la responsabilité des défauts de sécurité reproductibles et des problèmes de stabilité, en les identifiant, les corrigeant en continu et en expliquant leur portée d’impact. De plus, nous conservons les symboles et les informations de débogage dans les fichiers précisément pour que tout le monde, y compris vous, puisse les vérifier plus facilement.


    Les plans futurs
      Nous prévoyons de continuer à mettre à jour le code, en le restructurant, le nettoyant et l’adaptant à davantage d’appareils.

      Nous publierons le code principal par étapes, en veillant à ce que chaque partie soit accompagnée, au moment de la publication, de documentation claire, de portée d’application et de limites de sécurité, tout en précisant explicitement les parties non encore publiées.


    Pour conclure
      Hommage à Dopamine et à tous les précurseurs qui ont pavé la voie. Nous reprendrons le flambeau et continuerons d’avancer.


    — OwnGoal Studio / Équipe Relaxin


ChangeLog Relaxin

[+] CLIQUER POUR AFFICHER
v0.4.4 (2026-08-07)
  • Amélioration de la fiabilité du jailbreak pour les appareils A17

  • Amélioration de la compatibilité lorsque l'analyse automatique des appareils n'est pas disponible

  • Correctif pour les applications modifiées alors que leur politique de lancement devraient les laisser inchangées

  • Ajout d'un arrière-plan animé de type terminal sur les appareils pris en charge


v0.4.3 (2026-08-04)
  • Amélioration de la compatibilité avec les configurations basées sur RootHide

  • Mise à jour de Sileo et du bundled bootstrap.

  • Amélioration de la fiabilité


v0.4.2 (2026-08-03)
  • Amélioration des performances de l'interface

  • Ajout de la prise en charge des appareils A12 et M2.

  • Amélioration de la fiabilité et du vernis.


v0.4.0 / 0.4.1 (2026-08-02)
  • Compatibilité corrigée avec les applications qui reposent sur un fork pour créer des processus


v0.3.7 / 0.3.8 (2026-07-31)
  • Prise en charge des appareils PPL


v0.3.6 (2026-07-31)
  • Correction de la réinitialisation du mot de passe qui ne fonctionnait pas


v0.3.5 (2026-07-31)
  • Correction d'applications arrêtant de manière inattendue lors du démarrage d'un processus d'aide

  • Correction d'un accès aux fichiers dans le dossier jailbreak

  • Correction du logo de démarrage en utilisant la mauvaise apparence après un redémarrage de l'espace utilisateur

  • Amélioration de la fiabilité lors de la préparation du bootstrap

  • Autorisations de fichiers organisés pendant la préparation de bootstrap


v0.3.4 (2026-07-29)
  • Aucun changement à partir de 0.3.3. Publiée pour vérifier la page de téléchargement


v0.3.3 (2026-07-27)
  • Première publication de Relaxin, version beta
    • Jailbreak semi-untethered, sans racine pour iOS 17.0 - 17.3.1 sur A15 et plus récent

    • Bundles Sileo, Filza et RootHide
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@EchoStretch propose la v1.11 beta de PS5 App Dumper avec un correctif et l’ajout du support pour 13.60.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
Développé par @ntfargo et @ufm42, CSSFontFace-Exploit, un nouvel exploit WebKit basé sur une vulnérabilité affectant la gestion de CSSFontFace permet d'exploiter la PS5 OFW 1.00 à 13.40. @Gezine a rapporté que le firmware 13.60 corrige la faille donc il conseille de rester en 13.42 maximum.

La chaîne actuellement publiée ne fournit pas de support kernel. Son exploitation nécessite de contourner les protections liées à l'ASLR de WebKit et de récupérer le pointeur de vtable attendu avant de poursuivre vers le crash natif. La PS5, jusqu'au firmware 8.60, pourrait être exploitable avec cette vulnérabilité, à condition de résoudre ces problématiques supplémentaires. Pour le moment, aucune chaîne complète PS5 n'est donc proposée par ce projet !

Source:
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 7.00 - 13.00 via Lapse et/ou Po
Développé par @ntfargo et @ufm42, CSSFontFace-Exploit, un nouvel exploit WebKit basé sur une vulnérabilité affectant la gestion de CSSFontFace permet d'exploiter la PS4 OFW 6.00 à 13.52. Pour le moment, cela est proposé jusqu'au firmware 11.02 !

Les développeurs indiquent que les versions plus récentes de WebKit sur PS4, à partir de 11.5x jusqu'au dernier firmware, ont modifié la gestion des propriétés de CSSFontFace et ont introduit m_propertiesOrCSSConnection. Associés à d'autres modifications de l'architecture WebKit, ils rendent inutilisable la primitive de lecture/écriture, m_featureSettings.

Sources:
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@Viktorious-x propose la v1.28 de son BD-J AIO ISO. Au menu:
[+] CLIQUER POUR AFFICHER
  • Ajout de la détection automatique du firmware
    • Lorsque vous accédez au menu bdjb, un payload est exécuté. Celui-ci localise les données de votre firmware et les place dans le cache. Ces données servent à l'attribution automatique des catégories de pipeline et à l'affichage de certains textes

  • Ajout de catégories de pipeline (Poops et UMTX)
    • Sur les firmwares 7.61 et inférieurs, la catégorie de pipeline UMTX est automatiquement attribuée, mais vous pouvez passer à la catégorie Poops en appuyant sur 1 dans le menu de superposition du lecteur de disque (bouton Triangle)

    • Sur les firmwares supérieurs à 7.61 (8.00-12.00), la catégorie Poops est automatiquement attribuée ; vous ne pouvez pas passer à la catégorie UMTX sur ces firmwares, car les pipelines UMTX sont incompatibles

  • Ajout d'un bouton « Exécuter le dernier pipeline sélectionné » Run Last Selected Pipelin
    • Lorsque vous exécutez un pipeline, votre sélection est enregistrée dans le cache. Lors de votre prochaine exécution, vous pouvez appuyer sur le bouton « Exécuter le dernier pipeline sélectionné » Run Last Selected Pipelin pour choisir la sélection que vous avez effectuée lors de votre dernier démarrage.

    • Cela permet de gagner du temps en évitant de faire défiler la page pour sélectionner son pipeline préféré à chaque fois

  • Ajout de groupes d'icônes
    • Lorsque vous utiliserez l'ISO pour la première fois, vous retrouverez les icônes habituelles présentes depuis la sortie de la v16 (si je me souviens bien)

    • J'ai maintenant ajouté un deuxième groupe d'icônes, que vous pouvez basculer entre elles en appuyant sur le bouton 7 du menu de superposition du lecteur de disque (Triangle)

    • Votre sélection d'icônes est enregistrée dans le cache, et au prochain démarrage, vous retrouverez le groupe d'icônes que vous avez choisi

    • Pour l'instant, il n'y a que deux groupes d'icônes : les icônes normales et celles du thème sombre. J'espère qu'elles vous plairont

  • Ajout de pipelines Payload Manager , pour chaque catégorie de pipeline (Poops et UMTX).
    • 04.Gestionnaire de payload Poops.pipe

    • 04.UMTX-Payload-Manager.pipe

  • Ajout de l'affichage de la version du firmware et de l'ISO au menu en haut à droite

  • Ajout d'un bouton de suppression du cache
    • En appuyant sur le bouton 9 du menu de superposition du lecteur de disque (bouton triangle), vous pouvez supprimer tout le cache (dernier pipeline sélectionné, groupe d'icônes et cache des données du firmware)

    • Il n'est pas vraiment nécessaire d'utiliser ceci, sauf si votre cache est corrompu ou quelque chose du genre

  • A été retiré BackPork des pipelines tout-en-un, car ShadowmountPlus l'intègre déjà
    • Cela permettra de réduire d'environ 5 secondes le temps de chargement des pipelines tout-en-un

  • Le titre a été modifié de « Auto Jailbreak V28 » à « PS5 ALL-IN-ONE BDJB ISO V28 ».

  • Ajout de fwdetect.jar
    • Il s'agit simplement d'un payload qui récupère automatiquement les données du firmware de votre console et les écrit dans le cache

    • Se charge automatiquement si aucune donnée de firmware n'est trouvée dans le cache au démarrage

  • Mise à jour de Ps5-Linux-Loader de TheFlow vers la dernière version ( v2.4 ) avec prise en charge ajoutée du firmware 7.40

  • Mise à jour de ShadowMountPlus par Drakmor vers la dernière version ( v1.6beta16 )

  • Chargeur BDJ-HEN par @BenNoxXD (associé à etaHEN de LightningMods ) avec la dernière version du SDK , afin de garantir la compatibilité avec toutes les versions de firmware

  • Chargeur BDJ-HEN par @BenNoxXD (associé à kstuff par @EchoStretch) avec la dernière version du SDK , afin de garantir la compatibilité avec toutes les versions du firmware

  • CloseDiscPlayer par @BenNoxXDavec la dernière version du SDK , afin de garantir la compatibilité avec toutes les versions de firmware


ShadowMountPlus 1.7 Alpha 4 est disponible. Au menu:
[+] CLIQUER POUR AFFICHER
  • Ajout d'un montage d'image persistant optionnel entre les lancements du jeu (mode Legacy)
    persistent_image_mounts=1|0( 1conserve les images découvertes montées entre les lancements du jeu ; par défaut : 0)

  • Utilisation réduite des descripteurs de fichiers du scanner

  • Ajout de rapports détaillés sur les signaux fatals pour les jeux suivis

  • Récupération améliorée des jeux USB après suspension/reprise

  • Ajout d'une transition fluide entre les jeux montés

  • Ajout de notifications localisées pour 30 langues, avec détection automatique de la langue de la console et sélection manuelle via language
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
ShadowMountPlus 1.7 Alpha est disponible.
[+] CLIQUER POUR AFFICHER
  • Les jeux ne sont désormais montés que lorsqu'ils sont lancés et démontés après la sortie, ce qui réduit les montages persistants du système de fichiers.

  • Ajout d'un cache de métadonnées d'image pour éviter de monter à plusieurs reprises des images inchangées pendant les analyses.

  • Prise en charge améliorée des chaînes d'images imbriquées et du nettoyage du montage d'exécution.

  • Les jeux sauvegardés par USB sont arrêtés en toute sécurité avant d'entrer en mode repos.

  • Le firmware 12.00 et plus récent utilise désormais l'enregistrement InstallTitleDir par titre au lieu du lot InstallAll.
    [^]Amélioration de la stabilité du montage, de la gestion de l'arrêt et des performances du scanner.

  • Prend en charge jusqu'à 8192 jeux sur 2048 images

  • Réduit le nombre de processus de surveillance et libération des watchers USB pendant le mode repos


@EchoStretch propose la v1.07 beta de Dump Installer avec des correctifs.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@Viktorious-x propose la v1.27 de son BD-J AIO ISO. Au menu:
  • Correction du plantage du pipeline après avoir essayé d'exécuter n'importe quel payload après Poops, donnant un support complet de l'iso aux utilisateurs qui ont un BDJ non corrigé sur les firmwares 8.00-12.00

  • Poops a été réparé pour être plus rapide et plus stable

  • Mise à jour du loader elf pour Poops à la dernière version (v0.23)

  • Ajout de 5 pipelines Poops différents, pour chaque catégorie différente

  • Kstuff mis à jour par @EchoStretch à la dernière version (v1.09)

  • Elf-arsenal mis à jour par Sonic.-Iso à la dernière version (v1.16.22)

  • Websrv mis à jour par @john-tornblom à la dernière version (v0.33)

  • Shsrv mis à jour par @john-tornblom à la dernière version (v0.19)
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@EchoStretch propose la v1.09 Kstuff Lite avec un correctif de la désactivation de l'ASLR sur les versions 11.xx et 12.xx.
Voir le sujet