Forums GAMERGEN
[TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Règles du forum
Cette section reste soumise aux règles du forum, aucun contenu warez, illégal et dangereux n'est toléré.
Cette section reste soumise aux règles du forum, aucun contenu warez, illégal et dangereux n'est toléré.
Voir le premier message non lu • 9 messages
• Page 1 sur 1
[TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
L'exploit Kernel Lapse nécessite un point d'entrée comme un exploit Webkit ou Lua ou BD-J. Bien que Lapse fonctionne à partir du firmware 5.00, son exploitation prévue est programmée à partir de la version 7.00.
Sur les firmwares 7.00 à 9.60, il peut être entièrement chargé à partir du navigateur en le chaînant avec PSFree. Cela permettra, certes, de se passer de l'exploit pOOBs4 pour l'OFW 9.00 mais surtout de jailbreak les versions 9.03 à 9.60 sans matériel supplémentaire, supprimant ainsi le besoin d'utiliser PPPwn, par la même occasion. Sur les firmwares 10.00 à 12.02, Lapse sera chargé via l'exploit de sauvegarde Lua ou l'exploit BD-J, jusqu'à ce qu'un exploit WebKit soit trouvé.
Il est donc inutile de mettre à jour si vous êtes sur une version de firmware 11.00 et inférieure ! Au delà de la version 11.00, cette démarche libérera votre console.
Cette opération n'est pas sans risque ! Avant tout, l'exécution d'un payload non approuvé pourrait endommager votre console. Ni GamerGen, ni l'auteur de ce topic ne seront tenus pour responsables en cas de dommage ou de mauvaises manipulations de votre part. Vous le faites à vos risques et périls en toute responsabilité.
Pour être clair et ainsi respecter la charte du forum GamerGen, aucun lien de jeu ne sera renseigné ni référencé à travers ce topic. Et ceux qui apparaîtront seront automatiquement supprimés. Nous ne cautionnons pas le piratage !
Il est recommandé d'auto-héberger ces adresses hors ligne ou de les bloquer sur votre routeur afin d'éviter les mises à jour accidentelles ou les notifications de mise à jour. L'utilisation du DNS n'est plus une solution infaillible, car son fonctionnement n'est pas garanti à 100% !
GoldHEN est un Homebrew ENabler pour la PS4, avec les fonctionnalités suivantes: un accès au Debug Settings (paramètres de débogage); une prise en charge de la réalité virtuelle, du mode repos, du disque dur externe, des trophées, des plugins, l’installation de PKG, des accès serveurs FTP (port 2121), BinLoader (port 9090) et Klog (port 3232), un correctif sys_dynlib_dlsym, un fix pour l'erreur CMOS CE-30391-6, un menu de triche intégré, UART Enabler et il propose de bloquer les mises à jour de la console. Le serveur BinLoader et le Cheat Menu sont en phase expérimentale !
Avant de vous lancer, prenez bien compte la compatibilité des homebrews avec votre firmware !

Sur les firmwares 7.00 à 9.60, il peut être entièrement chargé à partir du navigateur en le chaînant avec PSFree. Cela permettra, certes, de se passer de l'exploit pOOBs4 pour l'OFW 9.00 mais surtout de jailbreak les versions 9.03 à 9.60 sans matériel supplémentaire, supprimant ainsi le besoin d'utiliser PPPwn, par la même occasion. Sur les firmwares 10.00 à 12.02, Lapse sera chargé via l'exploit de sauvegarde Lua ou l'exploit BD-J, jusqu'à ce qu'un exploit WebKit soit trouvé.
Il est donc inutile de mettre à jour si vous êtes sur une version de firmware 11.00 et inférieure ! Au delà de la version 11.00, cette démarche libérera votre console.
IMPORTANT - CHARTE ! |
---|
Ce tutoriel est destiné, pour le moment, à l'exploitation du jailbreak Lapse via BD-JB et PSFree. Il sera complété prochainement !
Cette opération n'est pas sans risque ! Avant tout, l'exécution d'un payload non approuvé pourrait endommager votre console. Ni GamerGen, ni l'auteur de ce topic ne seront tenus pour responsables en cas de dommage ou de mauvaises manipulations de votre part. Vous le faites à vos risques et périls en toute responsabilité.
Pour être clair et ainsi respecter la charte du forum GamerGen, aucun lien de jeu ne sera renseigné ni référencé à travers ce topic. Et ceux qui apparaîtront seront automatiquement supprimés. Nous ne cautionnons pas le piratage !
INFO - UPDATE ! |
---|
- En développement !
- OFW 12.02 et < pour KEX + HEN
- Firmware recommandé:
- OFW 5.05/6.72/9.00 pour KEX + HEN
- OFW 11.00 pour KEX + HEN
- Kernel:
- KEX public le plus élevé: OFW 12.02 (Lapse par @ABC)
- Points d'entrée:
- Exploit WebKit: OFW 1.00 - 9.60 (PSFree)
- Exploit USB: OFW 1.00 - 9.00 (pOOBs4 de @ChendoChap)
- Exploit Ethernet: OFW 7.00 - 11.00 (PPPwn @TheFlow)
- Exploit LUA: OFW 1.00 et > (LUA Loader de @Shahrilnet/@Gezine)
- Exploit BD-JB: OFW 1.00 - 12.50 (BD-JB de @Gezine) et OFW 1.00 - 9.04 (BD-JB de @TheFlow)
- Exploit PS2: OFW 1.00 - 11.00 (Mast1c0re de @CTurt/@McCaulay) et OFW 9.00 - 12.02 (Laps3c0re de @MrDJAi)
- Homebrew Enabler:
- GoldHEN: OFW 5.00 - 12.02 (@SiSTR0)
- VTX HEN: OFW 5.05 - 12.02 (@Scene Collective)
Avant de vous lancer ! |
---|
- Désactivez votre antivirus. Les fichiers pour injecter les payloads sont quelques fois bloqués et mis en quarantaine !
- Pensez également à désactiver toutes les fonctions de mise à jour automatique de votre PS4 et de les supprimer !
- Chaque fois que vous redémarrerez la console, il faudra refaire le processus de jailbreak !
- Vous ne pourrez pas jouer en ligne !
- Vous ne pourrez pas non plus exécuter des jeux qui demandent un firmware supérieur sur celui sur lequel vous êtes jailbreak sauf si vous les backportez !
- Les autres méthodes de jailbreak sont toujours opérationnelles.
- Ne pas mettre à jour au delà de la version 12.02 !
- Si vous possédez une PS4 <10.50, essayez de mettre à jour votre console vers le firmware le plus stable avec le jailbreak (5.05/6.72/9.00). Exemples : si vous utilisez la version 5.00, mettez à jour vers la version 5.05 ; si vous utilisez les versions 7.XX-8.XX, vers la version 9.00 ; si vous utilisez la version 10.XX, vers la version 11.00 ou 12.02. Restez aussi bas que possible, sauf si vous savez ce que vous faites !
- Si vous avez déjà exécuté le payload Update Blocker, vous devez d'abord utiliser Update Unblocker ou vous connecter par FTP à votre PS4 (port 1337) et supprimer les dossiers PS4UPDATE.PUP.temp.net et PS4UPDATE.PUP dans le dossier /update pour effectuer la mise à jour.
- Pour passer en mode sans échec, éteignez votre PS4 puis maintenez le bouton Marche/Arrêt jusqu'au deuxième bip. Effectuez ensuite la mise à jour via l'option 3 Mise à jour du logiciel système
- Si vous utilisez un firmware exploitable et qu'une mise à jour est en attente, procédez au jailbreak de votre console et connectez-vous via FTP pour supprimer le fichier PS4UPDATE.PUP dans le dossier /update. Redémarrez votre console. Si cela ne fonctionne pas, un formatage d'usine complet sera nécessaire pour supprimer le message d'avertissement de mise à jour en attente.
Les firmwares pris en charge |
---|
- FW 9.00 / 9.03 / 9.04 / 9.50 / 9.51 / 9.60 (HEN et GoldHEN en phase de tests !)
- FW 10.00 / 10.01 / 10.50 / 10.70 / 10.71 (HEN et GoldHEN)
- FW 11.00 / 11.02 / 11.50 / 11.52 (HEN et GoldHEN en phase de tests !)
- FW 12.00 / 12.02 (HEN et GoldHEN en phase de tests !)
Les pré-requis |
---|
- Une PS4 avec lecteur Blu-Ray pour l'exploit BD-JB
- Une clé USB pour injecter le payload ou un PC pour l’injecter via TCP
- Les outils en lien
Les liens |
---|
- Exploit PSFree:
- Exploit BD-JB:
- Exploit Lua:
- Exploit Laps3c0re:
- Homebrew ENabler:
- Outils FPKG:
- Le Store:
- Outils nécessaires selon la méthode:
Les adresses à bloquer |
---|
Il est recommandé d'auto-héberger ces adresses hors ligne ou de les bloquer sur votre routeur afin d'éviter les mises à jour accidentelles ou les notifications de mise à jour. L'utilisation du DNS n'est plus une solution infaillible, car son fonctionnement n'est pas garanti à 100% !
Désactiver les mises à jour ! |
---|
La méthode à suivre |
---|
- Via l'Exploit PSFree
PSFree est un exploit WebKit qui permet d'obtenir une lecture/écriture arbitraire. L’implémentation PS4/PS5 a été initialement opérée par @abc. Cet exploit était initialement destiné à la version 8.03 de la PS4. @CelesteBlue a testé et confirmé le fonctionnement de la version originale sur les versions 7.00 à 8.52 et a contribué à la création des correctifs pour les versions 6.00 à 6.72, 9.00 à 9.60 et 1.00 à 5.50 de la PS5. D'autres développeurs comme @kmeps4, @Nazky et @Al-Azi contribuent fortement aux travaux avec Lapse. Ce développement suite aux recherches de Quentin Meffre (@0xdagger) et Mehdi Talbi (@abu_y0ussef) pour l'exploit UaF 6.xx buildBubbleTree() qui a servi de cadre avec l'article CVE-2022-22620 par les chercheurs en sécurité Sergei Glazunov et Maddy Stone.
Via l'Exploit BD-JB
L'exploit BD-JB est une chaîne d'exploit en mode utilisateur sur la PS4 qui permet l'exécution de code non signé. Il était initialement connu par le développeur @TheFloW. Bien qu'il ne s'agisse que d'un exploit en mode utilisateur, il doit être couplé à un exploit du noyau, pour un jailbreak réel, avec Lapse, uniquement valable de 9.00 à 12.02 !
Étant donné que BD-JB s'appuie sur des vulnérabilités dans la couche Blu-Ray de la PS4, il faut graver un disque BD pour exécuter le code. Le payload Lapse.jar chargera automatiquement le BIN depuis /mnt/usb0/payload.bin et le copiera dans /data/payload.bin. Si le BIN n'est présent sur aucun de ces chemins, un serveur binLoader sera démarré sur le port 9020. Utilisez payload_sender.py pour envoyer le fichier BIN ou n’importe quel autre. Lapse.iso est destiné à une utilisation hors ligne. Il enchaînera automatiquement Lapse.jar sans Remote Jar Loader. Redémarrez toujours la PS4 lorsque l'exploit échoue !
Via l'Exploit Lua
Basé sur une découverte de @Gezine permettant aux jeux développés avec le moteur Artemis de charger des fichiers Lua arbitraires. Dans sa forme actuelle, l'exploit permet de charger des scripts Lua simples depuis le jeu exploité. Il est très probable que Lua, exécuté dans un jeu PS4 sur la console, ait un accès limité aux éléments environnants du firmware, mais cela pourrait être utilisé pour de futurs exploits.
Pour mieux comprendre, Lua est un langage de programmation souvent utilisé dans le développement de jeux comme langage de script. De nombreux jeux l’utilisent pour étendre leur logique et leurs fonctionnalités. Lua est également utilisé en dehors du développement de jeux dans diverses applications. Actuellement, les avancées de la scène underground PS4 autour du point d'entrée Lua permettent l'exploitation jusqu'au FW 12.02 associé à l'exploit Kernel Lapse (en développement). Le point d'entrée Lua fonctionne jusqu'au dernier OFW, mais il n'y a pas encore d'Exploit Kernel ni HEN ! Un jeu PS4 est requis pour lancer l'exploit !
Via l'Exploit Laps3c0re
Laps3c0re est développé par @iMrDJAi. C'est la fusion de Lapse, l'exploit Kemel (@abc) et de Mast1c0re (@McCaulay), un exploit de sauvegarde PS2 sur PS4 qui fait office de point d'entrée. Il nécessite le jeu OKAGE : Shadow King.
Enjoy GoldHEN ! |
---|
GoldHEN est un Homebrew ENabler pour la PS4, avec les fonctionnalités suivantes: un accès au Debug Settings (paramètres de débogage); une prise en charge de la réalité virtuelle, du mode repos, du disque dur externe, des trophées, des plugins, l’installation de PKG, des accès serveurs FTP (port 2121), BinLoader (port 9090) et Klog (port 3232), un correctif sys_dynlib_dlsym, un fix pour l'erreur CMOS CE-30391-6, un menu de triche intégré, UART Enabler et il propose de bloquer les mises à jour de la console. Le serveur BinLoader et le Cheat Menu sont en phase expérimentale !
Le Homebrew Store ! |
---|
Avant de vous lancer, prenez bien compte la compatibilité des homebrews avec votre firmware !
Installation des FPKG |
---|
- Via USB
Via FTP avec Filezilla
Construire des FPKG |
---|
- Via PSX FPKG
Le nouvel émulateur PS-Plus PS1, qui offre une meilleure compatibilité de jeu et davantage de fonctionnalités est utilisé avec PSX FPKG
Via PS2 FPKG
Il convertit les jeux PS2 en fPKG PS4 à l’aide des émulateurs PS2 Classics bien connus.
Via PSP FPKG
Il nécessite encore quelques tests pour une prise en charge complète !
Via Sega Saturn FPKG
Retro & Cie. |
---|
- Via RetroArch PS2
Le développeur @Markus95 propose son GUI RetroArch PS2 on PS4-PS5. Ce n'est pas du natif mais il a le mérite d’exister pour ravir les nostalgiques qui pourront jouer aux ROMS GameBoy - Color, Nes, Snes, GameGear, Master System, Megadrive, Atari 800, Lynx, WonderSwam ou NeoGeo Pocket sur leur console PS4 et/ou PS5. Très simple d'utilisation, tout est automatisé pour créer un FPKG d'émulateur ! Il utilise RetroArch PS2.
- Étape 1: Préparation et configuration des outils
Étape 2: Création du fPKG
Étape 3: Installation du fPKG
Via Saturn2PS4
Développé par @Markus95, Saturn2PS4/PS5 (v1.3) vous permettra de convertir vos jeux Saturn pour PS4 (OFW 5.05 et >) et PS5 (OFW 2.xx - 7.61). Le code a été totalement réécrit en python avec l'ajout d'une interface graphique. Un switch a été ajouté pour basculer sur PS4 ou PS5. Une option pour créer un son sur le menu et un lecteur AT9 (@Darkprogrammer) viennent compléter l'outil. Vous aurez le choix entre 3 émulateurs Saturn pour tester vos jeux. Il ne faudra pas oublier d'installer les dépendances nécessaires et de cocher la case path avant l'installation !
- La démarche en vidéo

FAQ et infos utiles |
---|
- Où trouver les versions de firmware ?
Différences entre HEN et GoldHEN
Sources |
---|
-
MDProz Admin
- Messages: 22540
- Inscription: 04 Avr 2012, 22:14
- Pays: France
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Cette démarche est en développement et assurez-vous de la compatibilité des outils.
Ces derniers se mettront à niveau petit à petit !
Ces derniers se mettront à niveau petit à petit !
-
MDProz Admin
- Messages: 22540
- Inscription: 04 Avr 2012, 22:14
- Pays: France
-
MDProz Admin
- Messages: 22540
- Inscription: 04 Avr 2012, 22:14
- Pays: France
-
MDProz Admin
- Messages: 22540
- Inscription: 04 Avr 2012, 22:14
- Pays: France
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Tutoriel actualisé, pour l'exploitation du jailbreak Lapse via BD-JB et PSFree. Il sera complété (ou pas) pour Lua et Laps3c0re !
-
MDProz Admin
- Messages: 22540
- Inscription: 04 Avr 2012, 22:14
- Pays: France
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Le développeur @kmeps4 a ajouté un correctif Lapse AIO signé @abc en tant que payload userland. Cela signifie que vous n'avez pas besoin d'utiliser le plugin pour corriger les bogues AIO. Vous devez supprimer le cache et les cookies et le mettre en cache à nouveau. C’est encore en bêta et uniquement pour PS4 9.00.
Compatible uniquement avec PSfree et Lapse, ce qui devrait corriger les mêmes bugs que ceux du plugin GoldHEN. Si vous utilisez la version 9.00 et que le loader de plugins est activé, désactivez-le ou supprimez-le puis testez-le via le correctif du host.
Cela devrait aboutir et éviter les écrans noirs avec certains jeux.
Compatible uniquement avec PSfree et Lapse, ce qui devrait corriger les mêmes bugs que ceux du plugin GoldHEN. Si vous utilisez la version 9.00 et que le loader de plugins est activé, désactivez-le ou supprimez-le puis testez-le via le correctif du host.
Cela devrait aboutir et éviter les écrans noirs avec certains jeux.
-
MDProz Admin
- Messages: 22540
- Inscription: 04 Avr 2012, 22:14
- Pays: France
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Le développeur @Gezine ajoute à son BD-JB, les correctifs AIO. Comme déjà indiqué, ils résolvent les problèmes d'écran noir et de corruption des données de sauvegarde dans certains jeux.
Ceci n'est nécessaire que pour les versions 1.00, 1.1 et 1.1b. À partir de la v1.2, les correctifs sont inclus dans l'ISO. Le mieux est de refaire une gravure du BD-JB mais si vous ne pouvez ou ne le souhaitez pas, voilà comment agir:
Ceci n'est nécessaire que pour les versions 1.00, 1.1 et 1.1b. À partir de la v1.2, les correctifs sont inclus dans l'ISO. Le mieux est de refaire une gravure du BD-JB mais si vous ne pouvez ou ne le souhaitez pas, voilà comment agir:
- 1. Chargez payload.bin (GoldHEN ou HEN) normalement à partir de l'USB.
2. Envoyez aiofix_network.elf via le réseau local avec Bin Loader
-
MDProz Admin
- Messages: 22540
- Inscription: 04 Avr 2012, 22:14
- Pays: France
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Le développeur @MrDJAi propose Laps3c0re 1.01 avec l’ajout de la prise en charge des firmwares 11.02, 11.50, 11.52, 12.00 et 12.02.
-
MDProz Admin
- Messages: 22540
- Inscription: 04 Avr 2012, 22:14
- Pays: France
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Lapse 1.2 AIO (tout-en-un, avec Goldhen 2.4b18.5 inclus) proposé par @Modded Warfare. Rien à faire de plus si ce n’est de graver l’ISO sur disque blu-ray !
-
MDProz Admin
- Messages: 22540
- Inscription: 04 Avr 2012, 22:14
- Pays: France
9 messages
• Page 1 sur 1