Votre recherche :

jailbreak

Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 7.00 - 11.00 via PPPwn
Le développeur @Al Azif indique que le portage de l'exploit PSFree sur les firmwares PS4 8.00 à 9.60 est proche d'une réalisation à 99%. Le v1.5.1 est disponible mais inutile de se jeter dessus car tout est en construction, développement et phases de tests !

Ses caractéristiques:
  • Auto-detection : détecte automatiquement le type de console et la version du firmware (via src/config.mjs)

  • WebKit Exploit (PSFree): Point d'entrée via le navigateur Web de la console

  • Kernel Exploit (Lapse): accorde les privilèges au niveau du noyau (kernel).

  • Payload Loader: En cours - WIP


ChangeLog v1.5.1
[+] CLIQUER POUR AFFICHER
    Ajouts:
  • .gitignore pour la sortie kpatch

  • Détection automatique du type de console et du firmware dans config.mjs
    • Utilisé ailleurs pour déterminer quels décalages/correctifs/chaînes ROP sont utilisés

    • WIP: Ajout de la prise en charge des versions 8.50-9.60
      • Tous les décalages trouvés

      • Je rencontre un problème. J'ai effacé mes chaînes JOP pour les refaire…

    Correctifs
    • Appel de lapse.mjs plutôt que code.mjs

    • Makefile pour les builds kpatch actuellement disponibles

    Modifications
    • Utilise des emplacements relatifs plutôt qu'absolus

    • Les binaires kpatch ont été modifiés pour n'être que du shellcode au lieu d'ELF complets
      • 5 216 octets à 257 octets

    • Crée des binaires kpatch avec -Os plutôt que -O
      • 257 octets à 233 octets

    • CHANGELOG.md, README.md, et LICENSE


Ce qu'il reste à faire:
  • Intégrer le Payload Loader (Tests sur 8.00-8.03)

  • Réécrire les chaînes JOP dans rop/ps4/850.mjs, rop/ps4/900.mjs, et rop/ps4/950.mjs

  • lapse.mjs: Définir simplement les bits pour les privilèges JIT

  • view.mjs: Prise en charge sur la PS4 et la PS5

  • Ajouter la prise en charge de la PS5


Source: https://github.com/Al-Azif/psfree-lapse/releases
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 7.00 - 11.00 via PPPwn
Le développeur @EchoStrech propose les versions PS4-HEN-VTX pour les firmwares 12.00 et 12.02 !


Le développeur @Kameleon alias @kmeps4 , aidé d'autres, travaillent ardemment sur le portage de PSFree pour le firmware 9.00 de la PS4. PSFree est une collection d'exploits pour la console PS4. L'objectif principal est destiné à la PS4 mais ils essaient de rendre les choses possibles sur la PS5. Le portage des deux exploits PSFree (WebKit) et Lapse (kernel) avancent doucement mais surement donc patience !


Lorsque le WIP PSFree pour PS4 OFW 9.00 sera finalisé, vous pourrez vous passer de clé USB bien qu'il y a PPPwn jusqu'à la version 11.00. PSFree sur PS4 est prévu du firmware 6.xx au 9.60, et sur PS5 du firmware 1.xx au 5.50. Cela va demander du temps !
Pour la PS4
  • Du firmware 8.xx au 9.60, PSFree est présent, donc le portage va être plus rapide. La version 8.00 est déjà finalisée mais reste en phase de tests !

  • Du firmware 10.00 au 12.02, il n'y a pas d'exploit webkit, il faudra passer par l'exploit Lua

  • Et à partir du 12.50, il n'y a aucun exploit webkit et Kernel, juste l'exploit Lua
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
Le développeur @abc publie son exploit Lapse (nommé précipitamment Double Free)
[+] CLIQUER POUR AFFICHER
Image


Pour résumer, un exploit Kernel pour PS4 OFW [5.00 à 12.50) et PS5 OFW [1.00 à 10.20).
Cette info demande des explications ^^
D'après les retours, cet exploit fonctionne sur PS5 jusqu'à la version 10.01 (corrigé à partir de la version 10.20) et sur PS4 jusqu'à la version 12.02 (corrigé par Sony sur PS4 à partir de la version 12.50 !)

Le développeur @abc l’indique avec la présence des crochets en début qui signifie prise en charge et la présence des parenthèses en fin qui signifie non pris en charge. Et il apporte cette explication [X, Y) - X <= FW < Y.

Il contient:
[+] CLIQUER POUR AFFICHER
  • Patchs minimum pour PS4 8.0x uniquement

  • D'autres firmware doivent être portés

  • Le noyau r/w doit être porté sur PS5.
    • Vous pouvez également porter proc->p_fd, mais rappelez-vous que les champs ont changé dans FreeBSD 11

  • Pas d'exploits Hypervisor


Le développement engagera des contributions pour le portage mais il fera exception des enchaînements avec un exploit Hypervisor. Il laisse cela aux fork d’autres développeurs avec toute la chaîne d'exploit. Il ne fera que la démonstration du noyau r/w.

Attention, et sauf erreur de ma part, mais cela n’est pas très clair dans le message en photo ^^
Pour que l'exploit puisse être trigger, il faut un firmware qui supporte l'exploit WebKit PSFree. Cela signifie, pour le moment, qu’il ne pourra être porté de la même manière sur tous les firmware !
Dans tous les cas, cela va au delà de l’exploit UMTX et c’est une bonne nouvelle. À voir la stabilité qu’il offrira.

Lien: psfree-1.5rc1.7z
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
D'après les infos de @zecoxao, l'exploit hypervisor "pourrait" être rendu public pour 3.xx et 4.xx. Si cela s'avère, ce sera une excellente nouvelle !

Pour la méthode de jailbreak via BD-JB, la version 1.12 de @Viktorious-x embarque la fermeture automatique du disque pour lancer etaHEN à l'issue !

De plus, le chargement de etaHEN s’opère en priorité sur le périphérique USB d’où la notification etaHEN will be loaded from usb (et ce, même sans périphérique USB connecté a la PS5) puis il le chargera via le disque (cela ne pose aucun problème puisqu’il s’occupe de chercher etaHEN pour vous). Si vous deviez mettre à jour etaHEN, la démarche détaillée est un exemple possible et cela peut se faire autrement aussi suite à l’indication donnée juste avant. En soi, cet ISO semble être le bon compromis et réduit fortement les KP (les méthodes offlîne précédentes de ce guide seront supprimées prochainement car plus vraiment nécessaires).

Pour les problèmes de DNS qui concernent @nomadic, cela est du au blocage du FAI d'après certains retours mais je n'affirme rien. Toutefois, cela peut se résoudre avec ceux de @Al-Azif ou l'alternative proposée (non testée) pour l'exploit Webkit.
  • Vous pouvez choisir de charger une url manuellement qui permettra de lancer le processus de jailbreak.

  • Vous pouvez également, à l'issue, installer le PKG UMTX2 depuis idlesauce ou MasterPS0. Après avoir installé le PKG UMTX2 une fois, il mettra en cache le Hosts et fonctionnera hors ligne. Plus besoin de DNS ou de connexion réseau.
      NB: Attention, laissez tout de même des DNS en configuration pour éviter tout problème de mise à jour ou ajoutez des paramètres de blocage en fonction de vos possibilités et de l’utilisation que vous faites de votre PS5 !

  • Vous pouvez aussi utiliser votre PC en réseau local ou autres appareils tel que esp8266 etc
      NB: Il vous suffira de configurer votre console avec des DNS dédiés !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
La version etaHEN 2.2B ajoutée au hosts de @zecoxao n'a pas encore été officiellement publiée et d'autres choses y seront encore ajoutées. Cette version n'inclut qu’une option de paramètres de la toolbox etaHEN et KStuff 1.5 sans ASLR donc patience !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
Le développeur echostretch propose la v1.5 de KStuff.
Au menu:
[+] CLIQUER POUR AFFICHER
  • Désactive l'ASLR en sautant le check par @buzzer-re

  • VR2 bypass bêta par @Al-Azif

  • Ajout des décalages restants pour 3.10

  • Suppression de \x66\x90 des décalages shellcore car il n'est pas nécessaire par @Al-Azif

Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@Viktorious-x propose sa version 1.10 puis la v1.11 de son ISO BD-JB.
Au menu:
[+] CLIQUER POUR AFFICHER
  • Ajout de 2 pipelines pour le support USB pour mettre à jour etaHEN lorsque nécessaire (@BenNox_XD)

  • Ajout de jailbreak.iso pour charger des fichiers elf/bin depuis la clé USB

  • Suppression de spoofer_fortesting(included_in_etahen).jar car pratiquement inutile

  • Ajout d'un chargeur USB bin/elf pour lire et exécuter les fichiers .jar (@driverick)


La démarche:
    1. Gravez la dernière image ISO sur votre disque Blu-ray avec ImgBurn
    2. Lancez le disque sur votre PS5 et sélectionnez le pipeline 1
    3. Une fois le processus terminé, une notification vous demandera de quitter et fermer le lecteur de disque !
    4. etaHEN sera automatiquement chargé dès que vous serez sur l'écran d'accueil
    5. Enjoy ! Si la toolbox etaHEN n'apparaît pas, réinjectez-le via Itemzflow !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@Karbar a supprimé son Github !

@Viktorious-x propose sa version 1.09 de son ISO BD-JB.
Au menu:
[+] CLIQUER POUR AFFICHER
  • Entièrement hors ligne, ne nécessite désormais plus de connexion Internet pour fonctionner grace à BenNox_XD qui a fait fonctionner le chargeur elf hors ligne !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@Karbar semble avoir supprimé ses ISOs BD-JB pour résoudre un bogue. Ils seront re-uploadé à l'issue.

@Viktorious-x propose sa version 1.08 de son ISO BD-JB.
Au menu:
[+] CLIQUER POUR AFFICHER
  • Corrections de bugs

  • Problèmes de stabilité résolus

  • Problèmes d'arrêt résolus

  • Temps de chargement plus rapide

  • Suppression des pipelines umtx2 (inutiles, umtx1 est plus rapide la plupart du temps et très stable)

  • Suppression de ftpsrv des pipelines (inutile maintenant, etaHEN le fait)

  • Un grand merci à BenNox_XD pour avoir aidé à rendre etaHEN stable

Voir le sujet