Aller au contenu


tralala

Inscrit(e) (le) 24 févr. 2012
Déconnecté Dernière activité aujourd'hui, 10:34
*****

Sujets que j'ai initiés

[PS5] YarP2JB un nouveau jailbreak PS5 basé sur Yarpe prend en charge les firmwares 9.0...

aujourd'hui, 08:34

Le développeur matem6 vient de publier YarP2JB, un nouveau portage de l'exploit kernel p2jb de Gezine vers Yarpe, l'exploit utilisateur Ren'Py développé par Helloyunho et fonctionnant via le jeu Arcade Spirits: The New Challengers.
 
Cette nouvelle implémentation permet d'obtenir un jailbreak complet sur PS5 en exploitant une vulnérabilité de type cr_ref overflow via kqueueex, avec une compatibilité annoncée allant du firmware 9.00 au 12.70. Les tests réalisés par l'auteur confirment un fonctionnement complet sur les firmwares 11.60 et 10.40, aussi bien avec les éditions PS5 que PS4 du jeu.
 
 
 
 
 
Un jailbreak complet avec chargement ELF intégré
 
YarP2JB ne se contente pas d'activer le menu Debug de la console. Une fois l'exploitation terminée, le payload :
 
- Obtient des privilèges root au niveau du noyau.
- Active les Debug Settings via des écritures DMA GPU.
- Met en place des primitives de lecture/écriture kernel.
- Charge automatiquement elfldr-ps5.elf.
- Ouvre un serveur TCP sur le port 9021 permettant d'exécuter des payloads ELF à distance.
 
L'une des particularités du projet est l'utilisation d'une technique d'exécution « in-place » évitant les limitations habituelles du système de gestion mémoire de la PS5.
 
Une exploitation longue à démarrer mais stable
 
Comme le PoC original de p2jb, la phase la plus longue reste la fuite du compteur cr_ref, nécessitant plusieurs milliers d'appels système :
 
- Environ 45 minutes sur la version PS5 du jeu.
- Environ 52 minutes sur la version PS4 exécutée sur PS5.
 
Durant l'opération, différentes notifications affichent la progression des étapes d'exploitation.
 
Autre point intéressant : selon l'auteur, la fermeture du jeu après l'exploitation ne provoque pas de kernel panic, un comportement souvent problématique sur certaines implémentations expérimentales.
 
Sauvegarde exploit incluse
 
Le dépôt fournit directement :
 
Le script p2jb.py.
Une sauvegarde exploit prête à l'emploi.
Une image de sauvegarde système intégrant déjà l'exploit.
Une version mise à jour de elfldr-ps5.elf.
 
L'utilisateur n'a donc qu'à restaurer la sauvegarde ou l'importer dans Arcade Spirits: The New Challengers avant d'envoyer le payload vers le port 9025 utilisé par Yarpe.
 
Crédits
 
Le projet s'appuie sur les travaux de nombreux développeurs de la scène PS5 :
 
Gezine pour p2jb et Luac0re.
Andy Nguyen pour les recherches autour de lapse et netcontrol.
Helloyunho pour Yarpe.
John Törnblom pour les techniques d'exécution ELF et elfldr-ps5.
Dr.Yenyen et Sonic-Iso pour les tests sur matériel réel.
 
Avec cette publication, Yarpe dispose désormais d'une chaîne d'exploitation kernel complète, offrant une nouvelle porte d'entrée vers le jailbreak PS5 sur les firmwares récents jusqu'au 12.70.
 
Téléchargement : YarP2JB v1.0
 
 
 
 
 
 

[PS5] Le nouveau ShadowMountPlus améliore la compatibilité avec les firmwares 12+

aujourd'hui, 08:13

Le développeur Drakmor vient de publier ShadowMountPlus 1.6test12, une nouvelle mise à jour de son outil basé sur le projet ShadowMount, apportant des corrections importantes ainsi qu'une nouvelle fonctionnalité expérimentale destinée aux utilisateurs de PS5 jailbreakées. Cette nouvelle version corrige un problème qui empêchait la suppression correcte des jeux sur les consoles équipées du firmware 12.00 et supérieur. Un correctif particulièrement bienvenu pour les utilisateurs ayant mis à jour leur environnement de test vers les firmwares les plus récents pris en charge par la scène.
 
 
 
 
L'autre nouveauté majeure est l'ajout d'une fonction expérimentale d'installation de jeux via Dump Installer. Cette intégration permet à ShadowMountPlus de travailler avec l'outil de Drakmor afin de simplifier certaines opérations liées à l'installation de dumps de jeux sur PS5. Cette fonctionnalité étant encore en phase de test, les utilisateurs sont invités à faire preuve de prudence et à signaler tout comportement inattendu.
 
Changelog 1.6test12 : 
- Correction d'un problème de suppression des jeux sur les firmwares 12.00+.
- Ajout de la prise en charge expérimentale de l'installation de jeux via Dump Installer.
 
Cette mise à jour continue de faire évoluer ShadowMountPlus comme l'un des outils les plus actifs de la scène PS5 actuelle, avec un accent mis sur la compatibilité des nouveaux firmwares et l'amélioration des méthodes d'installation de contenu.
 
Téléchargement : ShadowMountPlus 1.6test12
 
 
 

[Switch] NXThemesInstaller 2.9 fin annoncée de SwitchThemeInjector

hier, 08:23

Le développeur exelix11 vient de publier NXThemesInstaller 2.9, une importante mise à jour de son outil de personnalisation pour Nintendo Switch. Cette nouvelle version apporte plusieurs améliorations destinées à simplifier l'installation des thèmes tout en réduisant les risques de plantage après une mise à jour du firmware.
 
La nouveauté la plus visible est sans doute la possibilité d'installer directement des images JPG et PNG comme thèmes, sans avoir à créer de fichiers .nxtheme. Pour le moment, ces images sont appliquées sous forme de fonds d'écran utilisant la disposition par défaut du système.
 
 
 
 
L'autre ajout majeur est l'arrivée d'un sysmodule expérimental capable de détecter les mises à jour du menu HOME et de désinstaller automatiquement les thèmes incompatibles. Activable depuis les paramètres de NXThemesInstaller, ce module intervient uniquement au démarrage de la console. Son objectif est d'éviter les crashs pouvant survenir après une mise à jour du firmware ou lors du passage entre sysMMC et emuMMC. Une fois sa tâche accomplie, il se ferme automatiquement afin de libérer la mémoire pour les autres sysmodules.
 
Parmi les autres améliorations notables :
 
- Extraction du menu HOME effectuée à la volée, sans écriture sur la carte SD.
- Suppression de plusieurs causes fréquentes de crashs au démarrage.
- Installation des thèmes fonctionnelle aussi bien sur sysMMC que sur emuMMC.
- Application automatique des correctifs nécessaires lors de l'installation depuis des sources externes comme Themezer-NX.
- Gestion des erreurs revue pour améliorer la stabilité générale de l'application, notamment en mode applet.
- Possibilité de continuer à exporter les fichiers SZS nécessaires à la création de layouts personnalisés.
 
À noter que cette version met uniquement à jour NXThemesInstaller. Le logiciel SwitchThemeInjector sur PC ne reçoit aucun changement. Plus encore, exelix11 annonce l'abandon progressif de cet outil : à partir de la prochaine version, il sera remplacé par un créateur de thèmes en ligne basé sur Themezer, ce qui devrait simplifier davantage la création et le partage de thèmes personnalisés.
 
Avec NXThemesInstaller 2.9, la personnalisation de la Nintendo Switch devient plus accessible que jamais, tout en renforçant la sécurité face aux incompatibilités liées aux mises à jour système.
 
Téléchargement : NXThemesInstaller 2.9
 
 
 
 

[PS5] Y2X, un nouvel autoloader pour simplifier l'écosystème Y2JB

hier, 06:45

Le développeur lz-anonz a dévoilé Y2eXploit (Y2X), un nouvel outil destiné à améliorer l'expérience utilisateur autour de l'écosystème Y2JB sur PS5. Pensé comme un autoloader tout-en-un, Y2X vise à simplifier l'exécution et la gestion des différents payloads utilisés lors des phases d'exploitation. Le projet propose une interface plus structurée ainsi qu'un système automatisé permettant d'enchaîner plusieurs étapes sans intervention manuelle.
 
 
 
 
Fonctionnalités principales : 
 
- Intégration d'un autoloader et updater Y2JB
- Lancement automatique des exploits P2JB et Lapse
- Mise à jour automatique des fichiers Y2JB depuis une clé USB
- Gestionnaire de chargement automatique de payloads
- Fermeture automatique de l'application YouTube une fois les opérations terminées
- Interface utilisateur améliorée pour faciliter la navigation
 
Le projet utilise les versions officielles de elfldr et kexp, ce qui devrait garantir une meilleure compatibilité avec les développements récents de la scène.
 
Un projet orienté simplicité
 
Selon son auteur, Y2X a été conçu afin d'améliorer l'interface utilisateur et l'exécution des payloads dans l'environnement Y2JB. L'objectif est de rendre le processus d'exploitation plus fluide et plus accessible, tout en conservant une organisation claire des différentes étapes nécessaires au chargement des payloads.
 
Ce nouvel outil pourrait rapidement devenir un complément intéressant pour les utilisateurs de Y2JB souhaitant automatiser davantage leur workflow et réduire les manipulations manuelles.
 
Dépôt GitHub : lz-anonz/Y2X
 
 
 

[PS4] GoldHEN v2.4b18.10 disponible : PayLoader LaunchPad, AutoRun et correction des pa...

29 mai 2026 - 21:33

Le développeur SiSTRo vient de déployer une nouvelle mise à jour de son célèbre Homebrew Enabler pour PS4 avec la sortie de GoldHEN v2.4b18.10. Cette version apporte surtout une meilleure gestion des payloads grâce à l’ajout d’un nouveau système intégré baptisé PayLoader LaunchPad ainsi qu’un support AutoRun très attendu par la communauté.
 
 
 
 
 
 
 
Parmi les nouveautés principales de cette version :
 
- Ajout du PayLoader LaunchPad
- Support de l’AutoRun pour les payloads
- Correction du bug sceUserServiceInitialize failure affectant certains payloads ELF
 
Le nouveau PayLoader LaunchPad permet désormais de lancer directement des payloads ELF et BIN depuis une interface intégrée à GoldHEN, sans avoir besoin d’outils externes supplémentaires. L’objectif est de simplifier le chargement des homebrews et utilitaires directement depuis la console.
 
Le support AutoRun permet quant à lui d’exécuter automatiquement certains payloads après l’activation du jailbreak, une fonctionnalité particulièrement utile pour les utilisateurs qui chargent régulièrement les mêmes outils ou plugins au démarrage.
 
Cette mise à jour corrige également un problème lié à sceUserServiceInitialize, un bug pouvant provoquer des erreurs ou des crashs avec certains payloads ELF. Cette correction améliore donc la stabilité générale et la compatibilité des homebrews utilisant ce format.
 
GoldHEN continue ainsi d’évoluer comme la solution incontournable de la scène PS4, avec une approche toujours plus complète orientée confort d’utilisation et intégration native des outils homebrew.
 
Téléchargement : GoldHEN v2.4b18.10