Forums GAMERGEN
[PS5/PS4] Thefl0w divulgue 5 vulnérabilités !
Règles du forum
Partagez à volonté avec la communauté GamerGen l'actualité underground (hack) des consoles de PlayStation. Pour optimiser la navigation, veuillez indiquer la balise au début de vos titres en fonction de la console qui correspond à l'information: [PS5] / [PS4] / [PS3] / [PSP] / [PSV]
Utilisez également des titres explicites en complément des balises.
Cette section reste soumise aux règles du forum, aucun contenu warez, illégal et dangereux n'est toléré.
Partagez à volonté avec la communauté GamerGen l'actualité underground (hack) des consoles de PlayStation. Pour optimiser la navigation, veuillez indiquer la balise au début de vos titres en fonction de la console qui correspond à l'information: [PS5] / [PS4] / [PS3] / [PSP] / [PSV]
Utilisez également des titres explicites en complément des balises.
Cette section reste soumise aux règles du forum, aucun contenu warez, illégal et dangereux n'est toléré.
Voir le premier message non lu • 4 messages
• Page 1 sur 1
[PS5/PS4] Thefl0w divulgue 5 vulnérabilités !
Le développeur TheFl0w, bien connu de la scène underground Sony, divulgue des détails sur 5 vulnérabilités. Nommées bd-jb Blu-ray Disc Java Sandbox Escape, elles permettent d'acquérir des capacités JIT et d'exécuter des payloads arbitraires.
La charge utile (Payload) déclenche un dépassement de la mémoire tampon qui provoque une panique du noyau (Kernel Panic). Il faut considérer chacune des vulnérabilités individuellement et prendre en compte qu’elles nécessitent l'insertion d'un BD-JB gravé en UDF 2.5. De ce fait, le modèle PS5 digital n’est pas concerné.
Les avantages de ce concept, par rapport à un exploit WebKit, sont la fiabilité et un plus grand champ d’attaque du Kernel (noyau). Sony a corrigé ces vulnérabilités dans les récents firmware pour la PS5 (5.00) et PS4 (9.50). Ces méthodes sont également susceptibles de fonctionner sur la PS3.
Les détails de l’ensemble des vulnérabilités présentées:
Pour davantage d’informations, vous pouvez consulter HackerOne où le développeur TheFl0w présente ses travaux.
Source: HackerOne et Twitter TheFl0w
La charge utile (Payload) déclenche un dépassement de la mémoire tampon qui provoque une panique du noyau (Kernel Panic). Il faut considérer chacune des vulnérabilités individuellement et prendre en compte qu’elles nécessitent l'insertion d'un BD-JB gravé en UDF 2.5. De ce fait, le modèle PS5 digital n’est pas concerné.
Les avantages de ce concept, par rapport à un exploit WebKit, sont la fiabilité et un plus grand champ d’attaque du Kernel (noyau). Sony a corrigé ces vulnérabilités dans les récents firmware pour la PS5 (5.00) et PS4 (9.50). Ces méthodes sont également susceptibles de fonctionner sur la PS3.
Les détails de l’ensemble des vulnérabilités présentées:
Pour davantage d’informations, vous pouvez consulter HackerOne où le développeur TheFl0w présente ses travaux.
Source: HackerOne et Twitter TheFl0w
-
MDProz
Admin
- Messages: 22439
- Inscription: 04 Avr 2012, 22:14
- Pays: France
Re: [PS5/PS4] Thefl0w divulgue 5 vulnérabilités !
Le développeur Sleirsgoevy propose l'implémentation des vulnérabilités dévoilées par TheFlow pour un exploit partiel BD-JB sur PS3/PS4.
Il s'agit d'un POC (preuve de concept) et permet le chargement de payload BIN en utilisant les vulnérabilités 2,3 et 4.
Source: https://github.com/sleirsgoevy/bd-jb
Lien: https://twitter.com/sleirsgoevy/status/ ... 8338970624
Le développeur BigBoss propose la réimplémentation BD-JB Prospero sur PS4.
Source: https://github.com/psxdev/bd-jb
Il s'agit d'un POC (preuve de concept) et permet le chargement de payload BIN en utilisant les vulnérabilités 2,3 et 4.
Source: https://github.com/sleirsgoevy/bd-jb
Lien: https://twitter.com/sleirsgoevy/status/ ... 8338970624
Le développeur BigBoss propose la réimplémentation BD-JB Prospero sur PS4.
Source: https://github.com/psxdev/bd-jb
-
MDProz
Admin
- Messages: 22439
- Inscription: 04 Avr 2012, 22:14
- Pays: France
Re: [PS5/PS4] Thefl0w divulgue 5 vulnérabilités !
Le développeur Sleirsgoevy propose un nouveau payload FTP à utiliser avec l'exploit BD-JB. Pour le moment, cela se limite au firmware 4.03 ! Le chargement des payloads se fait via le port 9019.
Lien: https://mega.nz/file/I4EHUJQT#gvbV8sizb ... PS4HMtQdeU
Lien: https://mega.nz/file/I4EHUJQT#gvbV8sizb ... PS4HMtQdeU
-
MDProz
Admin
- Messages: 22439
- Inscription: 04 Avr 2012, 22:14
- Pays: France
Re: [PS5/PS4] Thefl0w divulgue 5 vulnérabilités !
Le développeur Zecoxao propose un payload qui permet de controler la vitesse du ventilateur de la PS5.
Lien: https://www77.zippyshare.com/v/bAOXtIWz/file.html
Lien: https://www77.zippyshare.com/v/bAOXtIWz/file.html
-
MDProz
Admin
- Messages: 22439
- Inscription: 04 Avr 2012, 22:14
- Pays: France
4 messages
• Page 1 sur 1