[PS4] CTurt FreeDVDBoot aussi sur PS3 / PS4 ?

1484 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] CTurt FreeDVDBoot aussi sur PS3 / PS4 ?
Les avancées sur PlayStation 4 sont maigres, et les espoirs sont tous quasiment perdus, mais il y a quelques développeurs qui ont encore de la ressource. CTurt a récemment sorti FreeDVDBoot sur PS2, mais il vient de s’apercevoir que le bug qu'il utilise fait également crasher la PS4 et la PS3. 
 
Pour être très clair, CTurt informe que la vulnérabilité existe sur le même bug et qu'il peut favoriser les attaques Blu-ray BD-J. Bien entendu sur les derniers firmwares avec l'ASLR ce ne sera pas facile.
 
Mais des portages de jeux sur Blu-ray et des jeux homebrews en C et C++ seront probablement accessibles. 
 
 
 
 
 
CTurt informe via son profil Twitter :
 
" En ce qui concerne la PS3/4, c'est le Blueray BD-J que j'attaquerais. Vous pouvez exécuter du code Java arbitraire par conception et vous pouvez utiliser des méthodes natives avec des arguments contrôlés, ce qui pourrait être une surface d'attaque assez agréable. L'ASLR peut être vaincu dans ce scénario avec un bug de leaks d'informations, comme dans le scénario WebKit.
 
Comme vous le dites, l'exploitation du lecteur de DVD sur PS4 n'est probablement pas pratique sur les firmwares récents avec ASLR (donc je viserais plutôt le Blu-ray), mais apparemment mes DVD plantent sur PS4 et pourraient donc être vulnérables au même bug." 
 
Et Theorywrong de rajouter :
 
" Probablement vulnérable, mais le problème va être l'Userland avec plus de niveaux de sécurité, et vous devez vous occuper de l'ASLR, et ce n'est pas facile. "
 
 
Mardi 30 Juin 2020, 23:15 par tralala
Source : twitter.com/tihmstar
30 juin 2020, 23:27
Approuver ce commentaire (+1)
+2
Si c'est possible combien Sony débousera ?
Pourront nous vraiment en profité ?
Wait and see
Répondre à ce commentaire
30 juin 2020, 23:29
Approuver ce commentaire (+1)
+1
Même si c'est ultra intéressent
Il est fort a parié que cette faille ne sera pas d'une grande révolution sur PS4
A moins d'avoir un accès plutôt Complet en userland pour faire des portages complet d'homebrew mais c'est difficile a croire.

Merci pour la News
Répondre à ce commentaire
30 juin 2020, 23:45
Approuver ce commentaire (+1)
+2
Encore une faille qui va être revendu à sony
Répondre à ce commentaire
01 juillet 2020, 00:44
Approuver ce commentaire (+1)
+2
Mais pourquoi dire ça via réseaux sociaux?Pourquoi?
Et on se demande pourquoi rien ne sort sur cette console.
Répondre à ce commentaire
01 juillet 2020, 06:23
Approuver ce commentaire (+1)
+1
c'est fous sa veux quand même dire que malgré le programme BUG BOUNTY cette console est truffé de bug.
Répondre à ce commentaire
01 juillet 2020, 08:15
Approuver ce commentaire (+1)
comme la PS5 le sera j'ai envie de dire :)
Répondre à ce commentaire
01 juillet 2020, 09:20
Approuver ce commentaire (+1)
+3


Mais pourquoi dire ça via réseaux sociaux?Pourquoi?
Et on se demande pourquoi rien ne sort sur cette console.

la gloire mon cher ami, la gloire.
Répondre à ce commentaire
01 juillet 2020, 09:28
Approuver ce commentaire (+1)
Si l'exploit est exploitable sur ps4 et ps3, est-ce que cela sera rentable vue le prix d'un graveur blu ray et les buy ray ?
Répondre à ce commentaire
01 juillet 2020, 10:00
Approuver ce commentaire (+1)

Si l'exploit est exploitable sur ps4 et ps3, est-ce que cela sera rentable vue le prix d'un graveur blu ray et les buy ray ?


Ca passera par un dvd pour activer les debugs settings je pense, pas besoin de blueray mais bon est ce que ca va sortir un jour ? Je sais pas.
Répondre à ce commentaire
01 juillet 2020, 10:10
Approuver ce commentaire (+1)
+2
arrêtez de rêver encore une faille qui va être vendu a sony
Répondre à ce commentaire
01 juillet 2020, 11:19
Approuver ce commentaire (+1)
Merci pour la news......il est sympa le fond d'écran c'est quoi ? Moi je suis toujours en 5.05 encore quelques bons jeux à faire avant l'arrivée de la PS5....
Répondre à ce commentaire
01 juillet 2020, 11:24
Approuver ce commentaire (+1)
Encore un espoir en vu, franchement SONY il on cas liberer leur console une bonne fois pour toute, en plus il ferais un max de vente, ou une ame charitable travaillant chez eux, le reve.
Répondre à ce commentaire
01 juillet 2020, 12:05
Approuver ce commentaire (+1)

arrêtez de rêver encore une faille qui va être vendu a sony


50000 € ça laisse songeur,
Répondre à ce commentaire
01 juillet 2020, 14:04
Approuver ce commentaire (+1)
+4

arrêtez de rêver encore une faille qui va être vendu a sony

Faut arrêté avec vos "ah de toute manière il va revendre sa faille"
Trop de conclusion hative. Vous rendez la scène toxic.
Avant de parler renseigné vous sur le système de bug bounty.
Certaines failles ont fait l'objet d'un bug bounty (web kit...) mais
elles sont dans le domaine publique car aucune clause ne l'empêche !
Si la faille se verifie sur ps3 et ps4. Les éléments laissé par cturt sont suffisants pour développer quelques chose.
Comme le dit Theorywrong, même si c'est une faille il faut parvenir à contourner les autres systèmes de protection aslr, nxbit...
Répondre à ce commentaire
01 juillet 2020, 14:30
Approuver ce commentaire (+1)
+1
Bon je le dit en français ducoup :') Enfaite c'est peut être vulnérable, mais dans tous les cas c'est un processus "Userland" qui le gère. Donc c'est pas un exploit kernel, le seul truc qui est bien est que le processus qui le gère à probablement plus de droit que le navigateur lui même. Ensuite oui il faut aussi contournée le ASLR. Pour expliqué simplement la PS2 par toujours d'un offset précis, alors que la PS4 elle va faire sa au hasard pour évité justement se genre d'attaque.
Répondre à ce commentaire
01 juillet 2020, 14:31
Approuver ce commentaire (+1)
+4
Je note quand même que vous parler de faire vendue alors que ... elle à déjà été release ? x) Pas de conclusion hâtive :P
Répondre à ce commentaire
01 juillet 2020, 15:03
Approuver ce commentaire (+1)
D'après lui la faille pour ps3 et ps4 est basé sur le mode dvd comme sa faille ps2 donc a voir a l'avenir.
Répondre à ce commentaire
01 juillet 2020, 15:20
Approuver ce commentaire (+1)
+1

Je note quand même que vous parler de faire vendue alors que ... elle à déjà été release ? x) Pas de conclusion hâtive :P


On est bien d'accord Theorywrong. Cturt parle du même bug (ps2) qui fait planter sa ps4. Ce dernier possède un writeup publique sur git
Répondre à ce commentaire
01 juillet 2020, 18:03
Approuver ce commentaire (+1)
+1
Même si il vend sa trouvaille, cela ne regarde que lui et personne d'autre.
Le mec a sûrement travailler des nuits entière, pour trouver ce genre de chose et a vous lire, vous allez lui en vouloir si il vend sa faille a Sony. Loool
Répondre à ce commentaire
01 juillet 2020, 23:54
Approuver ce commentaire (+1)
+1

personnellement, j'ai réussi à faire planter ma ps4 en mettant le cd-rom gravé de mon neveu d'il y a 12 ans ... c'était picsou avec tic et tac. Pas sûr que ça mène à un Kernel exploit :D

Répondre à ce commentaire
02 juillet 2020, 00:48
Approuver ce commentaire (+1)

personnellement, j'ai réussi à faire planter ma ps4 en mettant le cd-rom gravé de mon neveu d'il y a 12 ans ... c'était picsou avec tic et tac. Pas sûr que ça mène à un Kernel exploit :D


ahahahahahahahahah
Répondre à ce commentaire
02 juillet 2020, 10:57
Approuver ce commentaire (+1)
+1

arrêtez de rêver encore une faille qui va être vendu a sony

Faut arrêté avec vos "ah de toute manière il va revendre sa faille"
Trop de conclusion hative. Vous rendez la scène toxic.
Avant de parler renseigné vous sur le système de bug bounty.
Certaines failles ont fait l'objet d'un bug bounty (web kit...) mais
elles sont dans le domaine publique car aucune clause ne l'empêche !
Si la faille se verifie sur ps3 et ps4. Les éléments laissé par cturt sont suffisants pour développer quelques chose.
Comme le dit Theorywrong, même si c'est une faille il faut parvenir à contourner les autres systèmes de protection aslr, nxbit...

c'est le monde d'aujourd'hui qui veut sa hein!je ne lui jete pas la pierre c'est juste que les devs se la joue a qui à la plus grosse sans sa aboutisse a quelque chose finalement;pour moi ils ont qu'a se garder ces infos entre eux et éviter de balancer sa comme sa sur la toile surtout que sa ne servira absolument pas à l'utilisateur final.

et je te signale que ceux qui rendent la scène toxique c'est bien les twitos et compagnie qui font le buzz pour leur ego surdimensionné
Répondre à ce commentaire
02 juillet 2020, 14:17
Approuver ce commentaire (+1)
+1

Même si il vend sa trouvaille, cela ne regarde que lui et personne d'autre.
Le mec a sûrement travailler des nuits entière, pour trouver ce genre de chose et a vous lire, vous allez lui en vouloir si il vend sa faille a Sony. Loool

Ils ont tous le droit bien sûr.
Le seul problème est que certains dev de cette scène se la raconte sur Twitter en faisant saliver la polpulace avec leur exploit,puis soit vendent leur machin chez Sony ou ne sortent jamais leur exploit pour faire avancer le smilblick.
Ça fait très mégalo/égocentrique.
T'as un exploit que tu veux vendre à X ou Y,vois ça avec eux et surtout ferme là à jamais,sinon attend toi à qu'on te jette des pierres(virtuelles)à la gueule(virtuelle).
Répondre à ce commentaire
02 juillet 2020, 20:16
Approuver ce commentaire (+1)
+1
@choc,je pense qu'il ne faut pas mettre tout le monde dans le même panier.
J'avoue que ces derniers temps il y a eu pas mal de news (ou fake news) de soit disant hack et même des devs dire "j'ai hacked la ps4 sous 6.xx" juste pour flatter leur ego (alias Mathieulh ).
Mais Cturt c'est le premier gars à avoir publié un descriptif du premier hack sur ps4 en 1.76 (donc accordons lui le bénéfice du doute).

Faut savoir que maintenant il faut une chaîne d'exploits pour pouvoir faire ce que l'on pouvait faire avant (psp, ps3...) avec un seul exploit.
Les chaînes d'exploits sont rares et précieux...
Répondre à ce commentaire
02 juillet 2020, 23:14
Approuver ce commentaire (+1)
+2

Même si il vend sa trouvaille, cela ne regarde que lui et personne d'autre.
Le mec a sûrement travailler des nuits entière, pour trouver ce genre de chose et a vous lire, vous allez lui en vouloir si il vend sa faille a Sony. Loool

Ils ont tous le droit bien sûr.
Le seul problème est que certains dev de cette scène se la raconte sur Twitter en faisant saliver la polpulace avec leur exploit,puis soit vendent leur machin chez Sony ou ne sortent jamais leur exploit pour faire avancer le smilblick.
Ça fait très mégalo/égocentrique.
T'as un exploit que tu veux vendre à X ou Y,vois ça avec eux et surtout ferme là à jamais,sinon attend toi à qu'on te jette des pierres(virtuelles)à la gueule(virtuelle).



Sur ce point je suis d'accord a 100%100 avec toi
Répondre à ce commentaire
02 juillet 2020, 23:17
Approuver ce commentaire (+1)

@choc,je pense qu'il ne faut pas mettre tout le monde dans le même panier.
J'avoue que ces derniers temps il y a eu pas mal de news (ou fake news) de soit disant hack et même des devs dire "j'ai hacked la ps4 sous 6.xx" juste pour flatter leur ego (alias Mathieulh ).
Mais Cturt c'est le premier gars à avoir publié un descriptif du premier hack sur ps4 en 1.76 (donc accordons lui le bénéfice du doute).

Faut savoir que maintenant il faut une chaîne d'exploits pour pouvoir faire ce que l'on pouvait faire avant (psp, ps3...) avec un seul exploit.
Les chaînes d'exploits sont rares et précieux...

je suis d'accord avec toi que Cturt c'est pas un guignol mais les 3/4 des devs ps4 si ;après je dis pas le contraire si sa permet de voir enfin avancer la scène ps4 je dis bravo
Répondre à ce commentaire
04 juillet 2020, 16:17
Approuver ce commentaire (+1)
+1

Je note quand même que vous parler de faire vendue alors que ... elle à déjà été release ? x) Pas de conclusion hâtive :P


Tu avances avec tes recherches concernant la possibilité de downgrade ? Il est mieux que nous créons une page spéciale PayPal pour vous soutenir
Répondre à ce commentaire
04 juillet 2020, 16:25
Approuver ce commentaire (+1)

Vous croyez que sa va marcher avec un dvd faut pas un bluray ? Merci pour la news à voir :)

Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer