[TUTO] Jailbreak PS4 OFW 7.00 - 11.00 via PPPwn
Le développeur TheFloW propose PPPwn, un exploit d'exécution de code à distance du noyau pour la PS4 jusqu'au firmware 11.00. Il s'appuie sur une vulnérabilité qui concerne l'un des pilotes réseau FreeBSD (sppp).
PPPwn a connu diverses améliorations après sa sortie, en particulier un portage en C++ qui a considérablement amélioré la vitesse de l'exploit et a rendu viable son exécution à partir d'une variété de périphériques.
Cette opération n'est pas sans risque ! Avant tout, l'exécution d'un payload non approuvé pourrait endommager votre console. Ni GamerGen, ni l'auteur de ce topic ne seront tenus pour responsables en cas de dommage ou de mauvaises manipulations de votre part. Vous le faites à vos risques et périls en toute responsabilité.
Pour être clair et ainsi respecter la charte du forum GamerGen, aucun lien de jeu ne sera renseigné ni référencé à travers ce topic. Et ceux qui apparaîtront seront automatiquement supprimés. Nous ne cautionnons pas le piratage !
Le développeur TheFloW a proposé, depuis, des correctifs pour son exploit PPPwn et cela semble fonctionnait pour les modèles PS4 qui ne l'étaient pas jusqu'à maintenant !
Ce problème majeur (mais difficile à trouver) a apparemment été résolu par Borris-ta avec un bon débogage du problème (il n'est pas précisé, si Borris-ta a fourni le correctif réel ou les journaux de débogage, pour aider à comprendre le problème). C'était apparemment une fausse adresse IPv6 qui s'est avérée invalide (et signalée comme telle sur certains chipsets réseau spécifiques ?). La correction de cette adresse résout désormais ce problème.
En fonction de la méthode, vous aurez besoin d'un matériel spécifique dédié !
La connexion Ethernet entre la PS4 et le matériel que vous utiliserez dans le cadre du processus de jailbreak sera nécessaire pour injecter PPPwn.
L'ensemble des développeurs s'accordent sur le fait que cette mise à jour n'est pas vraiment nécessaire si vous étiez déjà jailbreak en 9.00 ou inférieur. Elle a son utilité, si vous êtes sur une version entre 9.03 et 11.00, pour profiter du jailbreak PPPwn
GoldHEN est un Homebrew ENabler pour la PS4, avec les fonctionnalités suivantes: un accès au Debug Settings (paramètres de débogage); une prise en charge de la réalité virtuelle, du mode repos, du disque dur externe, des trophées, des plugins, l’installation de PKG, des accès serveurs FTP (port 2121), BinLoader (port 9090) et Klog (port 3232), un correctif sys_dynlib_dlsym, un fix pour l'erreur CMOS CE-30391-6, un menu de triche intégré, UART Enabler et il propose de bloquer les mises à jour de la console. Le serveur BinLoader et le Cheat Menu sont en phase expérimentale !
Avant de vous lancer, prenez bien compte la compatibilité des homebrews avec votre firmware !

PPPwn a connu diverses améliorations après sa sortie, en particulier un portage en C++ qui a considérablement amélioré la vitesse de l'exploit et a rendu viable son exécution à partir d'une variété de périphériques.
| IMPORTANT - CHARTE ! |
|---|
Ce tutoriel ne traite pas des jailbreaks via les exploits Lua + Lapse ou PSFree + Lapse. Ces derniers nécessitent des démarches dédiées !
Cette opération n'est pas sans risque ! Avant tout, l'exécution d'un payload non approuvé pourrait endommager votre console. Ni GamerGen, ni l'auteur de ce topic ne seront tenus pour responsables en cas de dommage ou de mauvaises manipulations de votre part. Vous le faites à vos risques et périls en toute responsabilité.
Pour être clair et ainsi respecter la charte du forum GamerGen, aucun lien de jeu ne sera renseigné ni référencé à travers ce topic. Et ceux qui apparaîtront seront automatiquement supprimés. Nous ne cautionnons pas le piratage !
| COMPATIBILITÉ WARNING RÉSOLU ! |
|---|
Le développeur TheFloW a proposé, depuis, des correctifs pour son exploit PPPwn et cela semble fonctionnait pour les modèles PS4 qui ne l'étaient pas jusqu'à maintenant !
Ce problème majeur (mais difficile à trouver) a apparemment été résolu par Borris-ta avec un bon débogage du problème (il n'est pas précisé, si Borris-ta a fourni le correctif réel ou les journaux de débogage, pour aider à comprendre le problème). C'était apparemment une fausse adresse IPv6 qui s'est avérée invalide (et signalée comme telle sur certains chipsets réseau spécifiques ?). La correction de cette adresse résout désormais ce problème.
| INFO - UPDATE ! |
|---|
- En développement !
- OFW 12.02 et < pour KEX + HEN
- Firmware recommandé:
- OFW 5.05/6.72/9.00 pour KEX + HEN
- OFW 11.00 pour KEX + HEN
- Kernel:
- KEX public le plus élevé: OFW 12.02 (Lapse par @ABC)
- Points d'entrée:
- Exploit WebKit: OFW 1.00 - 9.60 (PSFree)
- Exploit USB: OFW 1.00 - 9.00 (pOOBs4 de @ChendoChap)
- Exploit Ethernet: OFW 7.00 - 11.00 (PPPwn @TheFlow)
- Exploit LUA: OFW 1.00 et > (LUA Loader de @Shahrilnet/@Gezine)
- Exploit BD-JB: OFW 1.00 - 12.50 (BD-JB de @Gezine) et OFW 1.00 - 9.04 (BD-JB de @TheFlow)
- Exploit PS2: OFW 1.00 - 11.00 (Mast1c0re de @CTurt/@McCaulay) et OFW 9.00 - 12.02 (Laps3c0re de @MrDJAi)
- Homebrew Enabler:
- GoldHEN: OFW 5.00 - 12.02 (@SiSTR0)
- VTX HEN: OFW 5.05 - 12.02 (@Scene Collective)
| Avant de vous lancer ! |
|---|
- Désactivez votre antivirus. Les fichiers pour injecter les payloads sont quelques fois bloqués et mis en quarantaine !
- Pensez également à désactiver toutes les fonctions de mise à jour automatique de votre PS4 et de les supprimer !
- Chaque fois que vous redémarrerez la console, il faudra refaire le processus de jailbreak !
- Vous ne pourrez pas jouer en ligne !
- Vous ne pourrez pas non plus exécuter des jeux qui demandent un firmware supérieur sur celui sur lequel vous êtes jailbreak sauf si vous les backportez !
- Les autres méthodes de jailbreak sont toujours opérationnelles.
- Ne pas mettre à jour au delà de la version 12.02 !
- Si vous possédez une PS4 <10.50, essayez de mettre à jour votre console vers le firmware le plus stable avec le jailbreak (5.05/6.72/9.00). Exemples : si vous utilisez la version 5.00, mettez à jour vers la version 5.05 ; si vous utilisez les versions 7.XX-8.XX, vers la version 9.00 ; si vous utilisez la version 10.XX, vers la version 11.00 ou 12.02. Restez aussi bas que possible, sauf si vous savez ce que vous faites !
- Si vous avez déjà exécuté le payload Update Blocker, vous devez d'abord utiliser Update Unblocker ou vous connecter par FTP à votre PS4 (port 1337) et supprimer les dossiers PS4UPDATE.PUP.temp.net et PS4UPDATE.PUP dans le dossier /update pour effectuer la mise à jour.
- Pour passer en mode sans échec, éteignez votre PS4 puis maintenez le bouton Marche/Arrêt jusqu'au deuxième bip. Effectuez ensuite la mise à jour via l'option 3 Mise à jour du logiciel système
- Si vous utilisez un firmware exploitable et qu'une mise à jour est en attente, procédez au jailbreak de votre console et connectez-vous via FTP pour supprimer le fichier PS4UPDATE.PUP dans le dossier /update. Redémarrez votre console. Si cela ne fonctionne pas, un formatage d'usine complet sera nécessaire pour supprimer le message d'avertissement de mise à jour en attente.
| Les firmwares pris en charge |
|---|
- FW 7.00 / 7.01 / 7.02 / 7.50 / 7.51 / 7.55 (HEN et GoldHEN en phase de tests !)
- FW 8.00 / 8.01 / 8.03 / 8.50 / 8.52 (HEN et GoldHEN en phase de tests !)
- FW 9.00 / 9.03 / 9.04 / 9.50 / 9.51 / 9.60 (HEN et GoldHEN en phase de tests !)
- FW 10.00 / 10.01 / 10.50 / 10.70 / 10.71 (HEN et GoldHEN)
- FW 11.00 (HEN et GoldHEN)
| Les pré-requis |
|---|
En fonction de la méthode, vous aurez besoin d'un matériel spécifique dédié !
- Une PS4 compatible
- Le matériel, au choix, pour injecter l’exploit:
- Le câble pour relier votre PS4 à votre matériel selon la méthode:
- Les outils en lien
| Les liens |
|---|
- L'exploit:
- Homebrew ENabler:
- Les payloads:
- Outils FPKG:
- Le Store:
- Les outils PC:
- Pour Windows:
- Pour Raspberry Pi:
- Pour LG TV
- Pour Android
| Désactiver les mises à jour ! |
|---|
La connexion Ethernet entre la PS4 et le matériel que vous utiliserez dans le cadre du processus de jailbreak sera nécessaire pour injecter PPPwn.
| Mise à jour de la console en 11.00 |
|---|
L'ensemble des développeurs s'accordent sur le fait que cette mise à jour n'est pas vraiment nécessaire si vous étiez déjà jailbreak en 9.00 ou inférieur. Elle a son utilité, si vous êtes sur une version entre 9.03 et 11.00, pour profiter du jailbreak PPPwn
| La méthode à suivre |
|---|
- Pour Linux ou Machine Virtuelle
- Possibilité N°1: Via PPPwn - TheFloW - Fork SiSTR0 !
GoldHEN est proposé pour OFW 9.00 / 9.03 / 9.60 / 10.00 / 10.01 / 10.50 / 10.70 / 10.71 et 11.00 en utilisant le fork de SiSTR0 !
Possibilité N°2: Via PPPwnUI - B-Dem - Fork aldostools !
C'est un programme qui ajoute une interface utilisateur à l'exploit PPPwn créé par TheFlow. GoldHEN est proposé pour OFW 9.00 / 9.03 / 9.60 / 10.00 / 10.01 / 10.50 / 10.70 / 10.71 / 11.00 et HEN pour OFW 7.00 à 11.00
Possibilité N°3: Via PPPwn - TheFloW - Fork LightningMods !
Cela concerne les versions de firmware 7.00 à 11.00 ! Le fork du projet PPPwn de LightningMods propose son Payload Loader !
Pour Windows
- Possibilité N°1: Via PPPwn GUI - Modded Warfare !
GoldHEN est proposé pour OFW 9.00 / 9.60 / 10.00 / 10.01 / 10.50 / 10.70 / 10.71 et 11.00 !
Possibilité N°2: Via PPPwnUI - B-Dem - Fork aldostools !
C'est un programme qui ajoute une interface utilisateur à l'exploit PPPwn créé par TheFlow . Cela concerne toutes les versions de firmware compatibles mentionnées plus haut à des fins de test. GoldHEN est proposé pour OFW 9.00 / 9.03 / 9.60 / 10.00 / 10.01 / 10.50 / 10.70 / 10.71 / 11.00 et HEN pour OFW 7.00 à 11.00 !
Pour Raspberry Pi
- Possibilité N°1: Via PI Pwn - stooged !
Il s'agit d'un script pour configurer PPPwn sur le Raspberry Pi et charger GoldHEN sur la console OFW 9.00 / 9.60 / 10.00 / 10.01 / 10.50 / 10.70 / 10.71 / 11.00 ou HEN pour OFW 7.00 à 11.00. Il a été testé sur les modèles: Raspberry Pi 5 - Raspberry Pi 4 Model B - Raspberry Pi 400 - Raspberry Pi 3B+ - Raspberry Pi 2 Model B. Il fonctionne mais reste très lent et pas vraiment recommandé sur: Raspberry Pi Zero 2 W et Raspberry Pi Zero W avec adaptateur USB vers Ethernet. Pour les appareils ROCK PI 4C Plus - BIGTREETECH BTT Pi V1.2 - pcDuino3b, il vous faudra armbian. Il prend également en charge l'accès Internet et l'accès aux serveurs FTP, KLog et BinLoader lancés par GoldHEN. Un bloqueur DNS est également installé et utilisé pour empêcher les mises à jour.
Possibilité N°2: Via PS4JbEmu - CrazeeGhost !
Cette méthode concerne les versions de firmware 9.00 / 9.60 / 10.00 / 10.01 / 10.50 / 10.70 / 10.71 et 11.00 proposée avec GoldHEN. Testé sur Raspberry Pi 3 modèle B.
Pour LG TV
- Possibilité N°1: Via PPLGPwn - zauceee - llbranco !
Une méthode d'exécution de PPPwn via des LG TV rootées. Il utilise le fichier stage2 de LightningMods pour charger des payloads (Zauceee - PPLGPwn) et GoldHEN est proposé via le fichier stage2.bin de SiSTR0 pour OFW 11.00 (llbranco - PPLGPwn) !
Pour Android
- Possibilité N°1: Via DroidPPPwn - deviato !
Cette méthode comprend une interface graphique, un binaire PPPwn_cpp compilé pour arm-android et stage1.bin + stage2.bin pour tous les firmwares pris en charge. GoldHEN est proposé pour les versions 9.00 / 9.60 / 10.00 / 10.01 / 10.50 / 10.70 / 10.71 / 11.00 et HEN pour 7.00 à 11.00 !
| Enjoy GoldHEN ! |
|---|
GoldHEN est un Homebrew ENabler pour la PS4, avec les fonctionnalités suivantes: un accès au Debug Settings (paramètres de débogage); une prise en charge de la réalité virtuelle, du mode repos, du disque dur externe, des trophées, des plugins, l’installation de PKG, des accès serveurs FTP (port 2121), BinLoader (port 9090) et Klog (port 3232), un correctif sys_dynlib_dlsym, un fix pour l'erreur CMOS CE-30391-6, un menu de triche intégré, UART Enabler et il propose de bloquer les mises à jour de la console. Le serveur BinLoader et le Cheat Menu sont en phase expérimentale !
| Le Homebrew Store ! |
|---|
Avant de vous lancer, prenez bien compte la compatibilité des homebrews avec votre firmware !
| Installation des FPKG |
|---|
- Via USB
Via FTP avec Filezilla
| Construire des FPKG |
|---|
- Via PSX FPKG
Le nouvel émulateur PS-Plus PS1, qui offre une meilleure compatibilité de jeu et davantage de fonctionnalités est utilisé avec PSX FPKG
Via PS2 FPKG
Il convertit les jeux PS2 en fPKG PS4 à l’aide des émulateurs PS2 Classics bien connus.
Via PSP FPKG
Il nécessite encore quelques tests pour une prise en charge complète !
Via Sega Saturn FPKG
| Retro & Cie. |
|---|
- Via RetroArch PS2
Le développeur @Markus95 propose son GUI RetroArch PS2 on PS4-PS5. Ce n'est pas du natif mais il a le mérite d’exister pour ravir les nostalgiques qui pourront jouer aux ROMS GameBoy - Color, Nes, Snes, GameGear, Master System, Megadrive, Atari 800, Lynx, WonderSwam ou NeoGeo Pocket sur leur console PS4 et/ou PS5. Très simple d'utilisation, tout est automatisé pour créer un FPKG d'émulateur ! Il utilise RetroArch PS2.
- Étape 1: Préparation et configuration des outils
Étape 2: Création du fPKG
Étape 3: Installation du fPKG
Via Saturn2PS4
Développé par @Markus95, Saturn2PS4/PS5 (v1.3) vous permettra de convertir vos jeux Saturn pour PS4 (OFW 5.05 et >) et PS5 (OFW 2.xx - 7.61). Le code a été totalement réécrit en python avec l'ajout d'une interface graphique. Un switch a été ajouté pour basculer sur PS4 ou PS5. Une option pour créer un son sur le menu et un lecteur AT9 (@Darkprogrammer) viennent compléter l'outil. Vous aurez le choix entre 3 émulateurs Saturn pour tester vos jeux. Il ne faudra pas oublier d'installer les dépendances nécessaires et de cocher la case path avant l'installation !
- La démarche en vidéo

| FAQ et infos utiles |
|---|
- Où trouver les versions de firmware ?
Que peut faire PI Pwn ?
Différences entre HEN et GoldHEN
Exemple d'exécution de l'exploit PPPwn
| Sources |
|---|
-
MDProz
Admin
- Messages: 22569
- Inscription: 04 Avr 2012, 22:14
- Pays: France














