Derniers tests et previews
TEST Starship Troopers: Ultimate Bug War!, un boomer shooter qui fait pleuvoir les Bugs
TEST Kena: Bridge of Spirits sur Switch 2, une aventure poétique avec de petites brumes techniques
TEST Mega Man Star Force Legacy Collection : quand la nostalgie capte bien... mais grésille parfois
TEST Super Mario Bros. Wonder Nintendo Switch 2 Edition + Rendez-vous au parc Bellabel : une fête XXL à partager sans modération
Dernières actualités
PlayStation Plus : le programme complet des jeux offerts en avril 2026 dévoilé, entre Action-RPG et aventure
Red Dead Online : du lourd ce mois-ci, bonus triplés, pêche ultra rentable et objets rares
Assassin’s Creed Shadows : une claque visuelle en approche sur PS5 Pro, merci le nouveau PSSR
Pokémon Pokopia : voici le premier code Mystère, un cadeau rare à ne pas manquer !
kernel exploit
@Viktorious-x propose la v1.18 de son BDJ-ISO avec l'intégration de etaHEN v2.2B
Les hosts UMTX et UMTX2 ont été mis à jour par @idlesauce pour PS5 1.xx-5.xx pour proposer EtaHEN 2.2B
http://umtx.pages.dev/http://umtx2.pages.dev/Le Host PS5-IPV6-Kernel-Exploit a également été mis à jour.
http://ps5jb.pages.dev/Zecoxao a mis à jour son host pour etaHEN2.2B
http://zecoxao.github.io/luasauceLe développeur @EchoStretch propose la portabilité des firmware 8.xx à 10.xx pour PS5-SELF-Decrypter, un payload qui utilise la lecture/écriture arbitraire du kernel pour déchiffrer les ELF signés (SELF) du système de fichiers et dumper le ELF en texte brut sur clé USB.
Les offsets pour 8.xx et 10.00/10.01 ont été ajoutés à Remote Lua Loader. Pour PS4 et PS5 et basé sur une découverte de @gezine, il permet aux jeux développés avec le moteur Artemis de charger des fichiers Lua arbitraires. Ce chargeur est indépendant du firmware et a été testé avec succès sur PS5 Pro 10.40 !
L'exploit Lapse ne sera pris en charge que jusqu’à la version 10.01 et c'est dans ce cadre que le développement avance !
Payload mis à jour:
- etaHEN (2.1b)
- websrv (0.23.1)
- ftpsrv (0.11.3)
- smartrv (0.5.3)
- shsrv (0,15)
- elfldr (reconstruit avec un SDK plus récent)
- gdbsrv (reconstruit avec un SDK plus récent)
Host: https://ps5jb.pages.dev/
Host: https://umtx2.pages.dev/
Cela avance pour la puce A53 ! Ce n'est que la première étape pour trouver les vulnérabilités exploitables, et les développeurs ont déjà publié pour la plupart des firmwares (3.00 au 7.61). Cela ne vous sera pas utile en l'état mais précieux pour la scène underground et les développements à venir !
Lien: mp4dumper.elf
Le développeur @EchoStretch propose une nouvelle version de kstuff Toggle
Lien: kstuff-toggle
Il propose aussi Dump Runner. Il offre la possibilité d’exécuter des jeux homebrews à l'aide de KStuff, Websrv et Homebrew Launcher. Il s'agit d'une alternative à itemzflow et etaHEN mais ne possède pas les mêmes options et fonctionnalités. Cela reste un choix qui s'ajoute. A voir le développement qui s'en suivra. Les comparer, pour le moment, n'est pas vraiment la question et itemzflow reste le bon compromis du moment. Il s'agira de savoir ce que EchoStrech intégrera à son outil.
Lien: Dump Runner
PS4:
- Exploit Webkit: PSFree OFW 6.00 - 9.60
- Exploit Kernel: Lapse OFW 1.01 - 12.02
- Exploit Webkit: PSFree OFW 1.00 - 5.50
- Exploit Kernel: Lapse OFW 1.00 - 10.01
PS5:
Les travaux se concentrent essentiellement sur PS4 pour le moment !
Au delà de cela, un aspect important de la scène PS5 avance doucement et il s'agit de la puce A53MM/A53IO. @Zecoxao a indiqué que les accès à la puce permettraient de gérer séparément les packages PS5 (PKG) sur la console. Actuellement, cela limite donc les possibilités de lancement. Le dump du firmware MP4 de la puce a été opérée sur le firmware 4.50 et cela s'étend de 1.00 à 7.61 via un userland et un exploit kernel. Les développeurs pourront exploiter ce dump et envisager des ouvertures si cela est utile !
Source: Dump A53MM/A53IO (MP4)
PS4:
- Exploit Webkit: PSFree OFW 6.00 - 9.60
- Exploit Kernel: Lapse OFW 1.01 - 12.02
- Exploit Webkit: PSFree OFW 1.00 - 5.50
- Exploit Kernel: Lapse OFW 1.00 - 10.01
PS5:
Ses caractéristiques:
ChangeLog v1.5.1
Ajouts:
- .gitignore pour la sortie kpatch
- Détection automatique du type de console et du firmware dans config.mjs
- Utilisé ailleurs pour déterminer quels décalages/correctifs/chaînes ROP sont utilisés
- WIP: Ajout de la prise en charge des versions 8.50-9.60
- Tous les décalages trouvés
- Je rencontre un problème. J'ai effacé mes chaînes JOP pour les refaire…
- Appel de lapse.mjs plutôt que code.mjs
- Makefile pour les builds kpatch actuellement disponibles
- Utilise des emplacements relatifs plutôt qu'absolus
- Les binaires kpatch ont été modifiés pour n'être que du shellcode au lieu d'ELF complets
- 5 216 octets à 257 octets
- Crée des binaires kpatch avec -Os plutôt que -O
- 257 octets à 233 octets
- CHANGELOG.md, README.md, et LICENSE
Correctifs
Modifications
Ce qu'il reste à faire:
Source: https://github.com/Al-Azif/psfree-lapse/releases