[PS4] TheFlow dévoile publiquement l'existence de l'exploit kernel 7.02

1222 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] TheFlow dévoile publiquement l'existence de l'exploit kernel 7.02
Le développeur TheFlow vient de dévoiler l'existence de l'exploit kernel qui fonctionne sur firmware 7.02. En fait cet exploit kernel a été découvert le 09 Juin 2019 et a été reporté à Sony procurant à TheFlow un gain de 10 000 dollars le 26 Mars 2020.
 
TheFlow informe que cet exploit kernel peut être lancé par exemple avec l'exploit webkit 6.72 découvert par Fire30 nommé bad hoist (à l'origine TheFlow disait qu'il fonctionnait jusqu'au 6.50 mais il s'est trompé) . 
 
En raison de blocs manquants dans l'option IPV6_2292PKTOPTIONS de setsockopt, vous pouvez exécuter et effacer le buffer struct ip6_pktopts, et est géré par ip6_setpktopt. Cette structure contient des pointeurs ( ip6po_pktinfo) qui peuvent être détournés pour obtenir des primitives de lecture et d'écriture sur le kernel. Par conséquent, il est facile d'exécuter du code au sein du kernel. Cette vulnérabilité est accessible à partir du WebKit et est disponible dans le firmware 7.02.
 
Il a mis en fichier attaché un PoC de l'exploit qui prouve qu'il a bien eu accès aux privilèges locaux sur FreeBSD 9 et FreeBSD 12.
 
Il précise qu'avec un exploit webkit, vous pouvez obtenir une attaque complète, qui permet aux utilisateurs de lire et manipuler des données, télécharger et lancer des jeux piratés. 
 
Reste plus à ce quelqu'un porte l'exploit kernel et ajuste le webkit exploit.
 
Les premières explications sont ici sur hackerone.com.
 
 
 
 
 
TheFlow a publié cet article sur son compte Twitter avec le consentement de Sony et de Hackerone.com, cela faisait partie d'un deal qui posait les bases d'une information de la part de TheFlow et de l'annonce publique de l’existence de l'exploit kernel. 
 
Comme prévu, TheFlow annonce aussi sa retraite de la scène PlayStation 4, à noter surtout qu'il tient également à remercier Specter, Flatz et Diwidog pour leur contribution, et il semble mettre un tacle à PlayStationHax pour l'avoir inciter à quitter la scène. 
 
Lundi 06 Juillet 2020, 23:50 par tralala
Source : hackerone.com
06 juillet 2020, 23:59
Approuver ce commentaire (+1)
Bonne nouvelle pour la scène ps4
Répondre à ce commentaire
07 juillet 2020, 00:03
Approuver ce commentaire (+1)
je veux pas m'enflammer...mais ça m'a tout l'air d'être une exelente nouvelle même ;)
Répondre à ce commentaire
07 juillet 2020, 00:23
Approuver ce commentaire (+1)
cet semaine le GRAND NOUVEL
Répondre à ce commentaire
07 juillet 2020, 00:24
Approuver ce commentaire (+1)
La bonne news comme je les aime!! Je consulte de ce pas la liste des firmwares requis pour les jeux :P
Répondre à ce commentaire
07 juillet 2020, 00:28
Approuver ce commentaire (+1)
Merci pour la news
Répondre à ce commentaire
07 juillet 2020, 00:59
Approuver ce commentaire (+1)
Ah vraiment merci beaucoup pour le news
Répondre à ce commentaire
07 juillet 2020, 01:52
Approuver ce commentaire (+1)
Merci pour la news mais j'ai pas bien compris le kernel xploit est pour le firmware 6.72 ou 7.02
Répondre à ce commentaire
07 juillet 2020, 01:59
Approuver ce commentaire (+1)

Merci pour la news mais j'ai pas bien compris le kernel xploit est pour le firmware 6.72 ou 7.02


De ce que j'ai compris il existe pour le moment un exploit webkit pour exploiter la faille sur un firmware 6.72.
La faille existe jusqu'en 7.02 mais il faut trouver l'exploit webkit adapté à ce dernier firmware.
Répondre à ce commentaire
07 juillet 2020, 02:02
Approuver ce commentaire (+1)
+5
Le firmware 6.72 pour ceux que ça intéresse. Apparemment Mira a été mis à jour pour supporter le 6.72 :https://mega.nz/file...CkD0kr881-fTRBk
Firmware à mettre de côté en attendant un tuto, ne flashez pas votre console tout de suite.
Répondre à ce commentaire
07 juillet 2020, 02:03
Approuver ce commentaire (+1)
+3
Énorme.... Malgré la critique il la fait ! En grand seigneur !
Sa vallait le coup d'attendre, la patience paie :)))
Répondre à ce commentaire
07 juillet 2020, 02:16
Approuver ce commentaire (+1)
Ouais super, bravo !!
Répondre à ce commentaire
07 juillet 2020, 03:00
Approuver ce commentaire (+1)
+1
Otez moi d'un doute, ça veut dire qu'un CFW 6.72 va voir le jour ???
Répondre à ce commentaire
07 juillet 2020, 03:06
Approuver ce commentaire (+1)
doublon sorry
Répondre à ce commentaire
07 juillet 2020, 03:08
Approuver ce commentaire (+1)

Le firmware 6.72 pour ceux que ça intéresse. Apparemment Mira a été mis à jour pour supporter le 6.72 :https://mega.nz/file...CkD0kr881-fTRBkFirmware à mettre de côté en attendant un tuto, ne flashez pas votre console tout de suite.

C'est normal qu'il pese 1 go ?
Répondre à ce commentaire
07 juillet 2020, 05:09
Approuver ce commentaire (+1)
+1

Le firmware 6.72 pour ceux que ça intéresse. Apparemment Mira a été mis à jour pour supporter le 6.72 :https://mega.nz/file...CkD0kr881-fTRBkFirmware à mettre de côté en attendant un tuto, ne flashez pas votre console tout de suite.

C'est normal qu'il pese 1 go ?


Il y a 2 sortes de fichiers pour chaque version, la première plus légère que la seconde pour une simple mise a jour/update
Et la seconde qui pèse plus lourde pour une réinstallation complète après un changement de disque dur par exemple
Répondre à ce commentaire
07 juillet 2020, 06:20
Approuver ce commentaire (+1)

La bonne news comme je les aime!! Je consulte de ce pas la liste des firmwares requis pour les jeux :P


Salut, si tu trouves un endroit qui recensent cela pour 6,72 et 7.02 je serai intéressé par un partage stp
Merci d’avance !
Répondre à ce commentaire
07 juillet 2020, 07:01
Approuver ce commentaire (+1)
+21
Ahhhh on critique plus TheFlow là..... c etait un con il y a deux semaine maintenent c est un dieu . Place au crevars maintenent .....
Répondre à ce commentaire
07 juillet 2020, 07:24
Approuver ce commentaire (+1)
Lesquels DL : retail/system ou recovery ?
merci
Répondre à ce commentaire
07 juillet 2020, 07:28
Approuver ce commentaire (+1)

Lesquels DL : retail/system ou recovery ?
merci

Aucun. Attendez avant de faire quoi que ce soit !!!
Répondre à ce commentaire
07 juillet 2020, 07:36
Approuver ce commentaire (+1)

Lesquels DL : retail/system ou recovery ?
merci

Aucun. Attendez avant de faire quoi que ce soit !!!

C'est juste comme ça ! Pour l'avoir par devers soi. Je n'en ferai rien.
Répondre à ce commentaire
07 juillet 2020, 07:39
Approuver ce commentaire (+1)
Ça ressemble a l'annonce de fail0verfl0w à l'époque du 4.05.
On avait attendu quelque mois que SpecterDev nous sorte un truc utilisable, j'ai l'impression que l'histoire se répète
Répondre à ce commentaire
07 juillet 2020, 07:43
Approuver ce commentaire (+1)
Il a pas du avoir ses sous pour le bugbounty....
Répondre à ce commentaire
07 juillet 2020, 07:44
Approuver ce commentaire (+1)
+1
edit modo
Répondre à ce commentaire
07 juillet 2020, 07:53
Approuver ce commentaire (+1)
On devrait donc avoir un truc totalement exploitable jusqu'en 6.72 sous peu.
 
Par contre la découverte d'une faille Webkit 7.02 s'annonce compliqué d'après @SpecterDev, le webkit a été tellement fouillé depuis le temps qu'il lui semble improbable que l'on trouve quelque chose d'exploitable.
 
Il faudra donc monter en 6.72 MAX, pour la suite, rien n'est certains, mais ça à l'air compliqué
Répondre à ce commentaire
07 juillet 2020, 07:59
Approuver ce commentaire (+1)
L'espoir fait vivre, la mort dans pas très longtemps...
Répondre à ce commentaire
07 juillet 2020, 08:04
Approuver ce commentaire (+1)

Le firmware 6.72 pour ceux que ça intéresse. Apparemment Mira a été mis à jour pour supporter le 6.72 :https://mega.nz/file...CkD0kr881-fTRBkFirmware à mettre de côté en attendant un tuto, ne flashez pas votre console tout de suite.

C'est normal qu'il pese 1 go ?

Oui c'est la full pas la recovery. J'ai trouvé ce lien sur Twitter, je ne sais pas encore si va être le bon firmware mais je l'ai mis de côté au cas où.
Répondre à ce commentaire
07 juillet 2020, 08:05
Approuver ce commentaire (+1)
I play FIFA 20 on N Switch. Hack You SONY.
Répondre à ce commentaire
07 juillet 2020, 08:22
Approuver ce commentaire (+1)
n'importe quoi the flow qui travaille pour des miettes....10000 euros pfff ...vu le prejudice qui pouvait être porté a sony , sony lui donne que 10000 euros....theflow tu peut être fort dans le hack mais dans la nego tu es nul tu aurai pu avoir + de 150000 euros...10000 euros c'est des miette de chez miettes...
Répondre à ce commentaire
07 juillet 2020, 08:33
Approuver ce commentaire (+1)

2 fois le message je sais pas pourquoi ça déconne 

Répondre à ce commentaire
07 juillet 2020, 08:33
Approuver ce commentaire (+1)
excellent pour vous les gars moi j'ai vendu ma ps4 un très bon prix pour me prendre la ps5
Répondre à ce commentaire
07 juillet 2020, 09:18
Approuver ce commentaire (+1)
Bonjour,une liste des jeux compatibles
Répondre à ce commentaire
07 juillet 2020, 09:19
Approuver ce commentaire (+1)

Bonjour,une liste des jeux compatibles

Assassin's Creed® Odyssey - 47GB
Battlefield 5 - 34GB
Call of Cthulhu - 11GB
Call of Duty®: Black Ops 4 - 45GB
Darksiders 3 - 20GB
DARK SOULS™: REMASTERED - 7.5GB
Detroit: Become Human - 80GB
Divinity: Original Sin 2 - Definitive Edition - 20GB
F1 2018 - 34GB
Fallout 76 - 44GB
Far Cry®3 Classic Edition - 8.5GB
FIFA 19 - 41GB
Hitman HD Enhanced Collection - 34GB
HITMAN™ 2 - 43GB
Jurassic World Evolution - 6.50GB
Just Cause 4 - 45GB
Just Dance® 2019 - 23GB
KINGDOM HEARTS 3 - 38GB
Life is Strange 2 - 10GB
Marvel’s Spider-Man - 48GB
MotoGP™18 - 12GB
NBA 2K19 - 49GB
NHL™ 19 - 30GB
PES 19 - 28GB
Red Dead Redemption 2 - 100GB
Red Faction Guerrilla Re-Mars-tered - 28GB
RESIDENT EVIL 2 - 23GB
Ride 3 - 20GB
Shadow of the Tomb Raider - 30GB
SOULCALIBUR VI - 10GB
Spyro Reignited Trilogy - 32GB
The Crew 2 - 27GB
The Forest - 2.30GB
Thronebreaker: The Witcher Tales - 13GB
Unravel Two - 3.5GB
Vampyr - 15GB
WWE 2K19 - 46GB
Yakuza Kiwami 2 - 39GB

Liste incomplète mais ça donne envie !!
Répondre à ce commentaire
07 juillet 2020, 09:19
Approuver ce commentaire (+1)

Le firmware 6.72 pour ceux que ça intéresse. Apparemment Mira a été mis à jour pour supporter le 6.72 :https://mega.nz/file...CkD0kr881-fTRBkFirmware à mettre de côté en attendant un tuto, ne flashez pas votre console tout de suite.

C'est normal qu'il pese 1 go ?

Oui c'est la full pas la recovery. J'ai trouvé ce lien sur Twitter, je ne sais pas encore si va être le bon firmware mais je l'ai mis de côté au cas où.

ok merci
Répondre à ce commentaire
07 juillet 2020, 09:19
Approuver ce commentaire (+1)
Super nouvelle !!!! Merci à lui !!!!! Ce serait cool d'avoir accès à+ de jeux !!!!!!!!!!!!!!!!!!!
Répondre à ce commentaire
07 juillet 2020, 09:21
Approuver ce commentaire (+1)
Non mais soit j'ai mal lu et mal compris la news soit tout le monde s'enflamme dans les commentaires.

On est bien d'accord que TheFlow vient de trouver une faille, certes, mais qu'il l'a reporté à Sony, que de ce fait, et de l'accord qu'il a entretenu avec eux, il n'a pas publié de fichiers quelconques, en contre-partie des 10 000 dollars.

Il a revanche dévoilé la méthode pour trouver la faille, qui permettra potentiellement à d'autres hackers de développer un exploit, c'est bien ça ?
Répondre à ce commentaire
07 juillet 2020, 09:42
Approuver ce commentaire (+1)
+1

Gneuh Gneuh Gneuh TheFlow c 1 salo, il pensse ka larjen

1545230212-badj.png

Répondre à ce commentaire
07 juillet 2020, 09:47
Approuver ce commentaire (+1)
Cool TheFlow!
Répondre à ce commentaire
07 juillet 2020, 09:48
Approuver ce commentaire (+1)

Gneuh Gneuh Gneuh TheFlow c 1 salo, il pensse ka larjen

Eussou? :issou:
Répondre à ce commentaire
07 juillet 2020, 09:51
Approuver ce commentaire (+1)
Oui j ai compris la même chose donc pas pour tout de suite mais ds qqs semaines
Répondre à ce commentaire
07 juillet 2020, 10:23
Approuver ce commentaire (+1)

Bonjour,une liste des jeux compatibles

...
Liste incomplète mais ça donne envie !!


C'est bien de rêver mais avant d'enflammer le monde, n'oublie pas que cela est valable qu'avec la version 1.00 ; pour vraiment y jouer il faut mettre à jour les jeux et cela est problématique. Ce n'est plus comme avec la ps3 ou les vrais hackers d'époque patchaient les updates de jeux.
Sinon bonne nouvelle.
Répondre à ce commentaire
07 juillet 2020, 10:23
Approuver ce commentaire (+1)
+14
Truc de malade vous étiez tous entrains de l'insulter etc. et maintenant qu'il dévoile qu'il y a bien un exploit en 7.02 vous retournait tous votre manche jamais vu ça.
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer