Aller au contenu


Photo

[PS4] EapDev Toolchain et Stack Clash sur FreeBSD


  • Veuillez vous connecter pour répondre
16 réponses à ce sujet

Posté 26 juin 2017 - 10:08

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 307 messages
  • Sexe:Male
Il y a une semaine, BigBoss nous apprenait via son profil twitter qu'il était possible de profiter d'une vulnérabilité dans un Cortex-A8 ARM exploité sous FreeBSD 10.0. 
 
La PlayStation 4 est équipée d'une puce Marvell PJ4C B0 rev 1 (Marvell core) qui bénéficie de cette architecture Cortex-A8 d'ARM, et comble de chance le système Orbis OS qui est intégré est un dérivé de FreeBSD 9.0. Cette puce sert à gérer le réseau Ethernet.
 
 
La puce bleue
 
 
 
Il ne fallait qu'un pas pour que tout ce petit monde sorte l'EapDev sur Github adapté à Orbis OS, VVildCard777 pour le codage, notzecoxao et ZiL0G80 et droogie1xp se sont aussi penchés sur le sujet.
 
Téléchargement :  eapdev-master.zip
 
 
A quoi cela peut servir, il s'agit d'un patch expérimental pour permettre de compiler du code arm contex-a8 eabi V dans FreeBSD. Pour en savoir plus sur la Toolchain EapDev.
 
 
 
 
 
Mais Zecoxao partage désormais sur Twitter désormais un PoC un exploit Stack Clash sous FreeBSD trouvé par Lattera, pour le moment cela n'a pas été testé sur PS4, mais de nombreux développeurs semblent intéressés.
 
Pour en savoir un peu plus sur Stack Clash (et ici sur github)
 
 

  • Retour en haut

Posté 26 juin 2017 - 10:28

#2
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 363 messages
Je vois pas bien ce que l'exploitation de cette puce qui gère l’Ethernet peut apporter niveau point d'entrée, je suis curieux de voir la suite

Modifié par overload, 26 juin 2017 - 10:42.

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 26 juin 2017 - 10:40

#3
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 307 messages
  • Sexe:Male
la puce (que ce soit celle du réseau ethernet, wifi ou même une puce mémoire) ça n'a pas réellement d'importance, c'est plus qu'elle soit basée sur une architecture cortex a8 ARM qui est important, car c'est ça le "point d'entrée", c'est la faille sur cette architecture de puce qui a été trouvée.
  • Retour en haut

Posté 26 juin 2017 - 10:44

#4
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 363 messages

la puce (que ce soit celle du réseau ethernet, wifi ou même une puce mémoire) ça n'a pas réellement d'importance, c'est plus qu'elle soit basée sur une architecture cortex a8 ARM qui est important, car c'est ça le "point d'entrée", c'est la faille sur cette architecture de puce qui a été trouvée.



Ok merci pour cette précision, j’espère qu'on aura vite des retours a ce sujet et que la scène décolle enfin de manière significative et s'ouvre au grand publique

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 26 juin 2017 - 10:57

#5
rafikuchiwa

rafikuchiwa

    Sunriseur

  • Members
  • PipPip
  • 66 messages
Merci
  • Retour en haut

Posté 26 juin 2017 - 11:06

#6
gwothen

gwothen

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 304 messages
  • Sexe:Male
Bonne decouverte et bonne continuation :)
  • Retour en haut

Posté 26 juin 2017 - 13:12

#7
smada

smada

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 112 messages
  • Sexe:Male
  • Lieu:Afrique
  • Passions:Ma passion
Merci
  • Retour en haut

Posté 26 juin 2017 - 13:24

#8
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 307 messages
  • Sexe:Male
+1 overload, espérons que cela arrive avant la prochaine génération ...
  • Retour en haut

Posté 26 juin 2017 - 13:44

#9
VIVION

VIVION

    Sunriseur avancé

  • Members
  • PipPipPip
  • 580 messages
  • Sexe:Female
  • Lieu:Dans les astres
  • Passions:trop énigmatique
On attend juste un succès à cette découverte.Merci pour cette information et je crois que ça va plus attirer l'attention des grands développeurs.

Modifié par VIVION, 26 juin 2017 - 13:48.

  • Retour en haut

Posté 26 juin 2017 - 19:47

#10
dvd95

dvd95

    Sunriseur

  • Members
  • PipPip
  • 157 messages
En espérant que ça fonctionne aussi pour la pro
  • Retour en haut

Posté 26 juin 2017 - 20:01

#11
NeotikZ

NeotikZ

    Sunriseur

  • Banned
  • PipPip
  • 97 messages
  • Sexe:Male

+1 overload, espérons que cela arrive avant la prochaine génération ...


Si tenté qu'il y ai une prochaine génération et pas uniquement des consoles mid-gen
  • Retour en haut

Posté 26 juin 2017 - 21:19

#12
wiiiiiz

wiiiiiz

    Sunriseur

  • Members
  • PipPip
  • 113 messages
Bonjour,
La faille trouvée je pense que l'exploitation est en de bonnes mains
  • Retour en haut

Posté 27 juin 2017 - 00:03

#13
Hyndrid QC

Hyndrid QC

    Sunriseur elite

  • Banned
  • PipPipPipPip
  • 1 391 messages
  • Sexe:Not Telling
j'ai cru lire sur twitter que cette faille n'est pas compatible ps4 mes chu pas trop sur

Modifié par Hyndrid QC, 27 juin 2017 - 00:03.

  • Retour en haut

Posté 27 juin 2017 - 06:41

#14
jad67tony

jad67tony

  • Banned
  • PipPipPip
  • 919 messages
  • Sexe:Male
Merci Tralala pour ton apport de précision...
  • Retour en haut

Posté 27 juin 2017 - 07:55

#15
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 363 messages

j'ai cru lire sur twitter que cette faille n'est pas compatible ps4 mes chu pas trop sur



Wololo a dit que cela pourrait "peut être ou peut être pas marcher sur PS4"

Je pense que c'est ce tweet que tu a vu :

" Looks like a FreeBSD PoC for the recently revealed stack clash exploit. Might or might not work on PS4. "

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 27 juin 2017 - 18:52

#16
Kayronman

Kayronman

    Sunriseur avancé

  • Members
  • PipPipPip
  • 378 messages
Donc à part le Custom AMD Jaguar et ses 8Go de GDDR5, la PS4 a encore un CPU ARM A-8 (Galaxy S3 - S4) et 2Go de DDR3? Très intéressant.
  • Retour en haut

Posté 29 juin 2017 - 08:28

#17
SR71

SR71

    Sunriseur

  • Members
  • PipPip
  • 23 messages
Kayronman , il est question juste du contrôleur ethernet en arm A8, laisse dont tes comparatifs avec les téléphones portables de côté
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)