Votre recherche :

kernel exploit

Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
Le nouvel exploit kernel de @TheFlow se nommera NETC (ExploitNetControlI). Il confirme qu’il pourra être implémenté avec tous les points d’entrée connus à ce jour. Il le surnomme Poopsploit pour info.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@TheFlow a dévoilé son exploit kernel pour PS4 (OFW 13.00 max) et PS5 (OFW 12.00 max). Pour l'utiliser, il sera nécessaire de posséder un point d'entrée de type Mast1core (libkernel_sys), BD-JB (libkernel_sys) ou Webkit (libkernel_web). Il ne serait pas possible de l'utiliser avec LUA (libkernel), Y2JB (libkernel) ou NetflixNHack (libkernel).
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
Le développeur @LightningMods propose la v2.2B de etaHEN et la v1.11 de itemzflow. Au menu, consultez le changelog. Pour l’intégration de WebMAN Like, une indication utile:
Les jeux doivent être dans /data/etaHEN/games et/ou etaHEN/games sur USB


@Viktorious-x propose la v1.18 de son BDJ-ISO avec l'intégration de etaHEN v2.2B

Les hosts UMTX et UMTX2 ont été mis à jour par @idlesauce pour PS5 1.xx-5.xx pour proposer EtaHEN 2.2B


Le Host PS5-IPV6-Kernel-Exploit a également été mis à jour.


Zecoxao a mis à jour son host pour etaHEN2.2B
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
La scène avance pour étendre l'exploitation du point d'entrée Lua jusqu'au firmware 10.40. Pour rappel, il s'agit là d'exploiter une sauvegarde PS4 des jeux compatibles mentionnés dans le guide vers une PS5 et ce, via une PS4 jailbreak pour exporter une save re-signée avec un même compte (ou autre moyen pour signer la save via le serveur discord HTOS dédié). Les sauvegardes PS5 peuvent aussi être importées avec une sauvegarde système si votre console n'est pas jailbreak. Le développeur @Master-S propose cela via son compte X ! Pour chaque méthode, il y a des recommandations à observer !

Le développeur @EchoStretch propose la portabilité des firmware 8.xx à 10.xx pour PS5-SELF-Decrypter, un payload qui utilise la lecture/écriture arbitraire du kernel pour déchiffrer les ELF signés (SELF) du système de fichiers et dumper le ELF en texte brut sur clé USB.

Les offsets pour 8.xx et 10.00/10.01 ont été ajoutés à Remote Lua Loader. Pour PS4 et PS5 et basé sur une découverte de @gezine, il permet aux jeux développés avec le moteur Artemis de charger des fichiers Lua arbitraires. Ce chargeur est indépendant du firmware et a été testé avec succès sur PS5 Pro 10.40 !

L'exploit Lapse ne sera pris en charge que jusqu’à la version 10.01 et c'est dans ce cadre que le développement avance !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Le hack via le navigateur web PS4
Actualisation, refonte, épuration, modification, ajout d'informations et prise en compte de la nouvelle possibilité de lancer le hack sur le firmware 9.00 sans clé USB (Exploit Kernel Lapse + Webkit PSFree). D'autres firmware viendront bien que les anciennes méthodes fonctionnent sur les firmware concernés pour le jailbreak ! Au dessus de 11.00, patience !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
Le développeur Idlesauce met à niveau ses hosts:
  • Le Host PS5 - Kernel Exploit - Idlesauce - 3.xx-4.xx
    [+] CLIQUER POUR AFFICHER
      Payload mis à jour:
      • etaHEN (2.1b)
      • websrv (0.23.1)

      • ftpsrv (0.11.3)

      • smartrv (0.5.3)

      • shsrv (0,15)

      • elfldr (reconstruit avec un SDK plus récent)

      • gdbsrv (reconstruit avec un SDK plus récent)


  • Le Host PS5 - UMTX2 - idlesauce - 1.xx-5.xx
    [+] CLIQUER POUR AFFICHER
    • Un exploit Kernel et un jailbreak basé sur Webkit avec l'implémentation Lua @shahrilnet et @nullptr.

    • Prend en charge le firmware PS5 1.00-5.50

    • Inclut le Payload Menu

    • Chargement automatique d'elfldr



Cela avance pour la puce A53 ! Ce n'est que la première étape pour trouver les vulnérabilités exploitables, et les développeurs ont déjà publié pour la plupart des firmwares (3.00 au 7.61). Cela ne vous sera pas utile en l'état mais précieux pour la scène underground et les développements à venir !
[+] CLIQUER POUR AFFICHER
  • Dumper MP4.elf @Astrelsky

  • Dump des logs MP4 - A53.elf



Le développeur @EchoStretch propose une nouvelle version de kstuff Toggle

Il propose aussi Dump Runner. Il offre la possibilité d’exécuter des jeux homebrews à l'aide de KStuff, Websrv et Homebrew Launcher. Il s'agit d'une alternative à itemzflow et etaHEN mais ne possède pas les mêmes options et fonctionnalités. Cela reste un choix qui s'ajoute. A voir le développement qui s'en suivra. Les comparer, pour le moment, n'est pas vraiment la question et itemzflow reste le bon compromis du moment. Il s'agira de savoir ce que EchoStrech intégrera à son outil.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
La compatibilité des exploits PSFree et Lapse à venir:
    PS4:
    • Exploit Webkit: PSFree OFW 6.00 - 9.60
    • Exploit Kernel: Lapse OFW 1.01 - 12.02

    PS5:
    • Exploit Webkit: PSFree OFW 1.00 - 5.50

    • Exploit Kernel: Lapse OFW 1.00 - 10.01

Les travaux se concentrent essentiellement sur PS4 pour le moment !

Au delà de cela, un aspect important de la scène PS5 avance doucement et il s'agit de la puce A53MM/A53IO. @Zecoxao a indiqué que les accès à la puce permettraient de gérer séparément les packages PS5 (PKG) sur la console. Actuellement, cela limite donc les possibilités de lancement. Le dump du firmware MP4 de la puce a été opérée sur le firmware 4.50 et cela s'étend de 1.00 à 7.61 via un userland et un exploit kernel. Les développeurs pourront exploiter ce dump et envisager des ouvertures si cela est utile !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 7.00 - 11.00 via PPPwn
La compatibilité des exploits PSFree et Lapse à venir:
    PS4:
    • Exploit Webkit: PSFree OFW 6.00 - 9.60
    • Exploit Kernel: Lapse OFW 1.01 - 12.02

    PS5:
    • Exploit Webkit: PSFree OFW 1.00 - 5.50

    • Exploit Kernel: Lapse OFW 1.00 - 10.01
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 7.00 - 11.00 via PPPwn
Le développeur @Al Azif indique que le portage de l'exploit PSFree sur les firmwares PS4 8.00 à 9.60 est proche d'une réalisation à 99%. Le v1.5.1 est disponible mais inutile de se jeter dessus car tout est en construction, développement et phases de tests !

Ses caractéristiques:
  • Auto-detection : détecte automatiquement le type de console et la version du firmware (via src/config.mjs)

  • WebKit Exploit (PSFree): Point d'entrée via le navigateur Web de la console

  • Kernel Exploit (Lapse): accorde les privilèges au niveau du noyau (kernel).

  • Payload Loader: En cours - WIP


ChangeLog v1.5.1
[+] CLIQUER POUR AFFICHER
    Ajouts:
  • .gitignore pour la sortie kpatch

  • Détection automatique du type de console et du firmware dans config.mjs
    • Utilisé ailleurs pour déterminer quels décalages/correctifs/chaînes ROP sont utilisés

    • WIP: Ajout de la prise en charge des versions 8.50-9.60
      • Tous les décalages trouvés

      • Je rencontre un problème. J'ai effacé mes chaînes JOP pour les refaire…

    Correctifs
    • Appel de lapse.mjs plutôt que code.mjs

    • Makefile pour les builds kpatch actuellement disponibles

    Modifications
    • Utilise des emplacements relatifs plutôt qu'absolus

    • Les binaires kpatch ont été modifiés pour n'être que du shellcode au lieu d'ELF complets
      • 5 216 octets à 257 octets

    • Crée des binaires kpatch avec -Os plutôt que -O
      • 257 octets à 233 octets

    • CHANGELOG.md, README.md, et LICENSE


Ce qu'il reste à faire:
  • Intégrer le Payload Loader (Tests sur 8.00-8.03)

  • Réécrire les chaînes JOP dans rop/ps4/850.mjs, rop/ps4/900.mjs, et rop/ps4/950.mjs

  • lapse.mjs: Définir simplement les bits pour les privilèges JIT

  • view.mjs: Prise en charge sur la PS4 et la PS5

  • Ajouter la prise en charge de la PS5


Source: https://github.com/Al-Azif/psfree-lapse/releases
Voir le sujet