Votre recherche :

jailbreak

Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@Gezine propose la v2.0 de son BD-UN-JB renommé BD-JB5 jusqu'au firmware 13.42. Il propose également la mise à niveau de elfldr de Y2JB jusqu'au firmware 13.60.

@EchoStretch ajoute la prise en charge de tous les firmwares 7.xx à son PS5 Linux Loader.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
La v0.4.3 est disponible. Elle apporte des améliorations et des mises à niveau.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
La v0.4.2 est disponible. Elle apporte des améliorations et de nouvelles prises en charge d'appareils.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
La v0.4.0 est disponible et apporte un correctif de compatibilité avec les applications qui reposent sur un fork pour créer des processus.

Edit: la v0.4.1 suit !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
Relaxin v0.3.7 beta est disponible pour les appareils PPL.

Edit: la v0.3.8 suit !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [SOON] Relaxin: Jailbreak iOS/iPadOS 17.0-17.3.1 - A15-A
Communiqué de OwnGoal Studio !

OwnGoal Studio, l'équipe derrière le développement de Relaxin apporte des explications:
[+] CLIQUER POUR AFFICHER
    À propos de Relaxin
      Compte tenu des récentes discussions abondantes sur Relaxin, avec des opinions divergentes, nous estimons nécessaire d’écrire cet article pour clarifier la situation avec tout le monde.

      Notre idée est simple : nous voulons juste nous amuser ensemble.


    À propos de Dopamine
      Pour Relaxin, Dopamine est incontournable. Au départ, nous voulions simplement intégrer les résultats de nos recherches sur les vulnérabilités et les chaînes d’exploitation à Dopamine, pour voir si ça pouvait fonctionner. Nous avons été surpris de découvrir que notre pipeline de recherche automatisé a rapidement porté ses fruits, en avançant avec succès l’exploitation jusqu’aux privilèges root et en contournant le sandbox.

      Nous étions très excités et avons partagé ce moment exaltant sur les réseaux sociaux. Nous avons passé une journée à rédiger un write-up, avec l’intention de le publier directement. Mais ce soir-là, nous avons fait face aux doutes de la communauté, qui considérait que nous n’avions fait que bricoler un « AI slop » assemblage hétéroclite. Ces critiques nous ont poussés à perfectionner davantage notre chaîne d’exploitation et notre framework associé. Parallèlement, on nous a demandé de changer le nom du logiciel.

      Changer le nom du logiciel n’avait pas pour but d’effacer les remerciements à @opa334, mais plutôt de permettre à l’équipe Relaxin et @OwnGoal Studio d’assumer pleinement et indépendamment la responsabilité en cas de problème. Nous avons rencontré de nombreux utilisateurs qui ne comprennent pas comment fonctionnent les communautés open source et de code ; ils ne font la distinction qu’entre « officiel » et « non officiel ». C’est aussi pour leur faire comprendre que ce sont deux logiciels distincts.


    À propos de ce que nous avons fait
      Relaxin utilise effectivement une version dérivée de Dopamine, nommée RootHide (隐根). Sur ce point, nous l’avons toujours expliqué clairement au public. Il est vrai que s’appuyer sur les travaux des autres ne signifie pas que nous n’avons rien fait nous-mêmes.

      Voici les résultats de recherche originaux de l’équipe Relaxin :
        1. La planification et le commutateur d’état GPU dans l’exploitation de lecture/écriture d’adresses physiques
        2. Le chargement et l’injection d’un cache de confiance sans capacité d’exécution de code kernel
        3. L’adaptation de RootHide à la toute nouvelle version iOS 17, tout en maintenant la compatibilité avec les environnements rootless

      Ces résultats de recherche seront open-sourcés par étapes ultérieurement. Nous avons déjà publié publiquement la chaîne d’exploitation pour la lecture/écriture de mémoire physique, mais la publication du code pourrait intervenir un peu plus tard. Ce sont des travaux concrets, pas juste un changement d’icône. Et ce ne sont pas des tâches que l’on peut accomplir en claquant des doigts avec une IA.

      D’après les enregistrements publics vérifiables pour le moment, nous sommes la première équipe à avoir fait fonctionner et démontré publiquement cette chaîne d’exploitation sur des appareils iOS 17 SPTM pris en charge.


    À propos de l’IA
      Nous avons utilisé l’IA, et nous n’avons aucune intention de le cacher.

      Déclarer publiquement, de manière transparente et claire que nous avons utilisé des outils IA est en soi une forme de transparence. Dans des tâches comme le reverse engineering, l’organisation de documents ou la rédaction de brouillons de code, l’aide de l’IA accélère effectivement les choses.

      Cependant, cela ne signifie pas que nous laissons le code généré par l’IA sans surveillance. Au contraire, tout code généré par l’IA et intégré à la compilation finale est relu manuellement et testé sur de vrais appareils pris en charge. Nous ne prétendons pas que cela élimine tous les défauts ; les problèmes découverts lors des tests publics et internes sont en cours de réparation et de nettoyage continus. La plupart des appareils de test utilisés pour cette version publique ont été achetés et testés aux frais de l’équipe. De plus, lors des tests internes, nous avons invité de nombreux développeurs de plugins à collaborer pour résoudre un grand nombre de problèmes.


    À propos de la sécurité et de la responsabilité
      Le jailbreak explore toujours les limites de sécurité du système, et il est normal que les gens s’inquiètent de savoir si l’IA ne va pas rendre cela incontrôlable. Le programme Relaxin que vous obtenez est un fichier compilé, sans IA qui tourne en arrière-plan à l’intérieur.

      Certains s’inquiètent des connexions réseau. Relaxin se connecte au réseau uniquement pour télécharger une « carte » (kernelcache) utilisée pour calculer les offsets. Si vous avez déjà cette « carte », vous pouvez la placer sur votre appareil et utiliser Relaxin complètement hors ligne. Pour les utilisateurs qui installent via TrollStore, le cache kernel est lu directement depuis votre appareil, permettant un jailbreak sans connexion réseau.

      Ensuite, nous avons délibérément conservé les symboles de fonctions et désactivé la plupart des optimisations de compilation, afin de réduire les barrières à l’inverse engineering indépendant et à la vérification. Cela ne remplace pas un examen du code source, mais cela permet aux chercheurs de confirmer plus facilement ce que le programme exécute réellement.

      Relaxin n’uploade pas les fichiers utilisateurs, le contenu des appareils ou les données kernel à des fins de télémétrie, d’entraînement IA ou d’autres usages non déclarés.

      Quant à la responsabilité, les outils de jailbreak doivent obtenir des privilèges élevés, ce qui est inévitable.

      La sécurité d’un outil dépend principalement de la capacité de l’équipe de développement à gérer ces opérations dangereuses et à corriger les problèmes quand ils surviennent. Nous ne pouvons pas promettre que Relaxin ne présentera aucun problème, mais nous assumerons la responsabilité des défauts de sécurité reproductibles et des problèmes de stabilité, en les identifiant, les corrigeant en continu et en expliquant leur portée d’impact. De plus, nous conservons les symboles et les informations de débogage dans les fichiers précisément pour que tout le monde, y compris vous, puisse les vérifier plus facilement.


    Les plans futurs
      Nous prévoyons de continuer à mettre à jour le code, en le restructurant, le nettoyant et l’adaptant à davantage d’appareils.

      Nous publierons le code principal par étapes, en veillant à ce que chaque partie soit accompagnée, au moment de la publication, de documentation claire, de portée d’application et de limites de sécurité, tout en précisant explicitement les parties non encore publiées.


    Pour conclure
      Hommage à Dopamine et à tous les précurseurs qui ont pavé la voie. Nous reprendrons le flambeau et continuerons d’avancer.


    — OwnGoal Studio / Équipe Relaxin


ChangeLog Relaxin

[+] CLIQUER POUR AFFICHER
v0.4.6 (2026-08-17)
  • Ajout d'une interface dédiée à la maintenance et à l'application Relaxin Lite pour les jailbreaks actifs de RootHide

  • Support étendu à iOS et iPadOS 16.7 et à d'autres appareils sur la version 17.0

  • Meilleure compatibilité avec les caches de confiance créés par d'autres composants de jailbreak

  • Correction de certaines applications qui ne se lancent pas lors de la demande d'une identité utilisateur élevée

  • Correction de la suppression du jailbreak en laissant les applications de jailbreak installées enregistrées sur l'appareil

  • Correction des actions post-jailbreak apparaissant lorsque RootHide n'était pas actif

  • Correction des copies de Relaxin installées par SideStore non reconnues après le jailbreak

  • Correction des fichiers malformés ou non exécutables traités comme binaires apo signés

  • Amélioration de l'installation, nettoyage et rapport des pannes du bootstrap

  • Amélioration de la stabilité de l'interface lorsqu'une opération échoue

  • Correction de la page de téléchargement en conservant un ancien package après une nouvelle sortie


v0.4.5 (2026-08-11)
  • Prise en charge des versions iOS/iPadOS 16.5.1, 16.6 et 16.6.1.

  • Correction de deux problèmes qui pouvaient provoquer des kernel panic pendant le processus de lancement

  • Amélioration de la compatibilité lors du chargement d’applications, de bibliothèques, et des caches de confiance

  • Correction d'une archive incomplète n'étant pas signalées comme erreurs

  • Amélioration du rapport d'échec et Mises à jour de l'interface


v0.4.4 (2026-08-07)
  • Amélioration de la fiabilité du jailbreak pour les appareils A17

  • Amélioration de la compatibilité lorsque l'analyse automatique des appareils n'est pas disponible

  • Correctif pour les applications modifiées alors que leur politique de lancement devraient les laisser inchangées

  • Ajout d'un arrière-plan animé de type terminal sur les appareils pris en charge


v0.4.3 (2026-08-04)
  • Amélioration de la compatibilité avec les configurations basées sur RootHide

  • Mise à jour de Sileo et du bundled bootstrap.

  • Amélioration de la fiabilité


v0.4.2 (2026-08-03)
  • Amélioration des performances de l'interface

  • Ajout de la prise en charge des appareils A12 et M2.

  • Amélioration de la fiabilité et du vernis.


v0.4.0 / 0.4.1 (2026-08-02)
  • Compatibilité corrigée avec les applications qui reposent sur un fork pour créer des processus


v0.3.7 / 0.3.8 (2026-07-31)
  • Prise en charge des appareils PPL


v0.3.6 (2026-07-31)
  • Correction de la réinitialisation du mot de passe qui ne fonctionnait pas


v0.3.5 (2026-07-31)
  • Correction d'applications arrêtant de manière inattendue lors du démarrage d'un processus d'aide

  • Correction d'un accès aux fichiers dans le dossier jailbreak

  • Correction du logo de démarrage en utilisant la mauvaise apparence après un redémarrage de l'espace utilisateur

  • Amélioration de la fiabilité lors de la préparation du bootstrap

  • Autorisations de fichiers organisés pendant la préparation de bootstrap


v0.3.4 (2026-07-29)
  • Aucun changement à partir de 0.3.3. Publiée pour vérifier la page de téléchargement


v0.3.3 (2026-07-27)
  • Première publication de Relaxin, version beta
    • Jailbreak semi-untethered, sans racine pour iOS 17.0 - 17.3.1 sur A15 et plus récent

    • Bundles Sileo, Filza et RootHide
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@EchoStretch propose la v1.11 beta de PS5 App Dumper avec un correctif et l’ajout du support pour 13.60.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
Développé par @ntfargo et @ufm42, CSSFontFace-Exploit, un nouvel exploit WebKit basé sur une vulnérabilité affectant la gestion de CSSFontFace permet d'exploiter la PS5 OFW 1.00 à 13.40. @Gezine a rapporté que le firmware 13.60 corrige la faille donc il conseille de rester en 13.42 maximum.

La chaîne actuellement publiée ne fournit pas de support kernel. Son exploitation nécessite de contourner les protections liées à l'ASLR de WebKit et de récupérer le pointeur de vtable attendu avant de poursuivre vers le crash natif. La PS5, jusqu'au firmware 8.60, pourrait être exploitable avec cette vulnérabilité, à condition de résoudre ces problématiques supplémentaires. Pour le moment, aucune chaîne complète PS5 n'est donc proposée par ce projet !

Source:
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 7.00 - 13.00 via Lapse et/ou Po
Développé par @ntfargo et @ufm42, CSSFontFace-Exploit, un nouvel exploit WebKit basé sur une vulnérabilité affectant la gestion de CSSFontFace permet d'exploiter la PS4 OFW 6.00 à 13.52. Pour le moment, cela est proposé jusqu'au firmware 11.02 !

Les développeurs indiquent que les versions plus récentes de WebKit sur PS4, à partir de 11.5x jusqu'au dernier firmware, ont modifié la gestion des propriétés de CSSFontFace et ont introduit m_propertiesOrCSSConnection. Associés à d'autres modifications de l'architecture WebKit, ils rendent inutilisable la primitive de lecture/écriture, m_featureSettings.

Sources:
Voir le sujet