Aller au contenu


Photo

[PS4] Poc d'un exploit webkit sous firmware 2.03


  • Veuillez vous connecter pour répondre
8 réponses à ce sujet

Posté 21 avril 2016 - 06:38

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 307 messages
  • Sexe:Male
Le développeur Fire30 vient de dévoiler une preuve de concept (Poc) pour la PlayStation 4, il s'agit du portage d'un exploit webkit déjà trouvé en 2014, pas du dernier dlclose ou BadIRET. Fire30 affirme que cet exploit fonctionne sur firmware inférieur au 2.50, il insiste sur le firmware 2.03 car le code a été implémenté avec cette version.
 
Attention encore une fois, les exploits dlclose ou BadIRET ne sont pas lancés, mais nous savons qu'ils n'ont été corrigé qu'après le 2.04, ils peuvent donc très bien être lancés sur ce firmware 2.03 ou 2.04, ce qui le différencie avec le 1.76 c'est l'accès à l'userland qui n'a pas été publiquement dévoilé.
 
Un portage de l'exploit dlclose pourrait apporter une nouvelle vague de console installable avec Linux, et ainsi faire baisser les prix des consoles exploitables, car plus nombreuses. 
 
 
 
 
 
Télécharger et installer le Poc CVE 2014-1303
 
Vous pouvez télécharger le PoC de Fire30 sur github: CVE 2014-1303
 

A poc for the CVE 2014-1303 originally disclosed by Liang Chen. It has been tested to work on system firmware 2.03, but should work for systems on a firmware < 2.50, the ROP test will however only work on 2.03.
 
Usage
You need to edit the dns.conf to point to the ip address of your machine, and modify your consoles dns settings to point to it as well. Then run
python fakedns.py -c dns.conf
then
python server.py
Debug output will come from this process.
 
Navigate to the User’s Guide page on the PS4 and various information should be printed to the console. The ROP test will print what is stored in the rsp register. Continuing execution after rsp is pivoted still needs to be done.

 

 

 


  • Retour en haut

Posté 21 avril 2016 - 07:04

#2
Fimo

Fimo

    Sunriseur

  • Members
  • PipPip
  • 148 messages
L'exploit Dlclose a été patché en OFW 2.04, cet exploit userland en 2.03 devrait permettre le Jailbreak en 2.03
  • Retour en haut

Posté 21 avril 2016 - 07:05

#3
davidcampbelle

davidcampbelle

    Sunriseur avancé

  • Members
  • PipPipPip
  • 497 messages
Merci
Les packs PS3 avec cette version sont elle celle avec le problème de l'hdmi ou l'autre (seconde version avec correction de certain problème)
  • Retour en haut

Posté 21 avril 2016 - 08:34

#4
Gagny-Tech

Gagny-Tech

    Sunriseur PRIVILEGE

  • Technicien
  • 5 859 messages
  • Sexe:Male
  • Lieu:Paris (île de france)
Merci

Installation Reset Glitch Hack, Xkey...sur l'île de France // Xbox slim NEUVE GLITCH en vente

Downgrade PS3 NOR/NAND, Cobra, 3K3Y!! // PS3 3.55, PS3 3K3Y,Cobra, SWAP DISC et autres en vente

ENVOI POSTAL POSSIBLE ! 

Mes annonces Technicien :  

Xbox PS3 Feedback

  • Retour en haut

Posté 21 avril 2016 - 09:49

#5
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 992 messages
  • Sexe:Male
Excellent tous ça les packs en 2.03 sont plus facile à trouver...

Même si perso j attend surtout un petit Downgrade hardware ^^
  • Retour en haut

Posté 21 avril 2016 - 11:04

#6
criic

criic

    Sunriseur

  • Members
  • PipPip
  • 82 messages
Moi aussi j attend un downgrade impatiement meme si je doit souder 50 fil
  • Retour en haut

Posté 21 avril 2016 - 11:06

#7
chronoss

chronoss

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 6 701 messages
  • Sexe:Male
  • Lieu:Afrique mon beau continent...
  • Passions:Hacker...
Tout ça me met l'eau dans la bouche et je les souhaites que de bonne choses dans les efforts qu'ils fournis ;)
  • Retour en haut

Posté 21 avril 2016 - 11:49

#8
gael97421

gael97421

    Sunriseur

  • Members
  • PipPip
  • 101 messages
je suis en 2.04 !!! deg
  • Retour en haut

Posté 23 avril 2016 - 19:28

#9
Balthasar

Balthasar

    Sunriseur

  • Members
  • PipPip
  • 205 messages

Excellent tous ça les packs en 2.03 sont plus facile à trouver...

Même si perso j attend surtout un petit Downgrade hardware ^^


ouais! Ma station hakko n'attend que ça!

Modifié par Balthasar, 23 avril 2016 - 19:30.

  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)