[PS4] PPPwn - PPPoE RCE de TheFlow disponible pour PS4 jusqu'au kernel

1061 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] PPPwn - PPPoE RCE de TheFlow disponible pour PS4 jusqu'au kernel
Le célèbre développeur TheFloW vient de publier PPPwn, il s'agit de son exploit kernel pour les consoles PS4 fonctionnant jusqu’au firmware 11.00. Cet exploit est techniquement un jailbreak et repose sur une vulnérabilité publique assez ancienne dans l’un des pilotes réseau FreeBSD (sppp), qui n’a apparemment jamais été corrigée pour la PS4 ou a été réintroduite par erreur à un moment donné.
 
PPPwn est une attaque d’exécution de code à distance, ce qui signifie que quelqu’un sans accès physique à la console pourrait techniquement déclencher l’exploit en configurant un point de terminaison PPPoE “malveillant”. Cependant, il faudrait que la PS4 cible se connecte réellement à ce point de terminaison pour que l’exploit soit activé.
 
Pour le moment, PPPwn affiche simplement un message de confirmation une fois qu’il obtient un accès root. Des “payloads” devront être adaptés à l’exploit et au firmware 11.00, notamment des payloads personnalisés tels que GoldHEN ou Mira. On s’attend à ce que de tels portages prennent quelques jours.
 
 
 
 
 
Pour ceux qui sont sur un firmware supérieur à 11.00, PPPwn ne leur sera pas utile, et ils devront probablement attendre un autre jailbreak, cependant, si vous êtes sur le firmware 11.00 ou inférieur (cela a été testé également sur le firmware 9.00), il pourrait y avoir une chance de revenir au firmware 11.00 grâce à une copie de sauvegarde du firmware précédent conservée par la PS4 en cas de mise à jour problématique. Cela nécessiterait cependant un effort de soudure considérable mais en théorie cela pourrait fonctionner.
 
 
 
 
 
 
Comme le dit TheFlow, il a décidé de publier PPPwn plus tôt. Le premier noyau RCE pour PlayStation 4 prenant en charge les firmwares jusqu'au 11.00. 
 
 
Est-ce que cela peut être adapté à la PS5 ? via SpecterDev a répondu sur X :
 
Comme j'ai vu beaucoup de personnes poser des questions à ce sujet, le dernier RCE de theflow ne sera pas facilement adapté à la PS5. La PS4 est beaucoup plus faible en termes d'atténuations et de sécurité, ce qui a joué un rôle en autorisant un exploit à distance sans exécution de code dans l'espace utilisateur. La PS5 est différente les SMAP+CFI rendent cela beaucoup plus difficile à réaliser.
 
 
 
 
L'OM joue également un rôle, même si CFI n'était pas un problème, vous ne pouvez pas non plus facilement amener des gadgets en ROP. Ce n'est peut-être pas impossible, mais une nouvelle stratégie serait nécessaire et vous devrez opter pour R/W. Vous auriez probablement également besoin d'un exécutable de code utilisateur. Je ne m'attendrais à rien de sitôt..
 
 
Tout est là : https://github.com/T...icialFloW/PPPwn
 
 
 
Mercredi 01 Mai 2024, 10:47 par tralala
Source : twitter.com/theflow0
01 mai 2024, 11:02
Approuver ce commentaire (+1)
Super pour ceux en FW11, pour les autres cela ne va changer grand chose
Répondre à ce commentaire
01 mai 2024, 11:08
Approuver ce commentaire (+1)
pourquoi on parle de ps5 jusque 8.20 depuis des mois si c'est pour dire au final que cela ne sera pas adaptable ?
Répondre à ce commentaire
01 mai 2024, 11:20
Approuver ce commentaire (+1)
+2

image.png?ex=66335a05&is=66320885&hm=9b2

 

https://twitter.com/...584923501322660

LightningMods a apporté le debug settings en 9.00, plus qu'une question de temps en 11.0 bien que d'après mes tests la faille soit pas particulièrement stable en 11.0 (~5 a 15 essaie a chaque fois pour réussir a envoyé le payload pppwn pour faire apparaitre la popup pppwned)
En 9.00 j'y arrive quasi toujours du premier coup

Sinon des solutions sur raspberry est déjà en cours, sûrement aussi pour ESP ou adaptateur ethernet vers microcontroleur
Egalement un dockerfile pour facilité l'usage sur Windows est en cours car pour le moment cela ne marche que sur Linux (a savoir que j'ai tester sur une VM Fedora en bridge comme précisé sur le github du projet et cela ne marche pas)

Répondre à ce commentaire
01 mai 2024, 12:01
Approuver ce commentaire (+1)
Merci! Maintenant on attend les payload stage 2 adapté pour ce hack et pour le 11.00
Répondre à ce commentaire
01 mai 2024, 12:36
Approuver ce commentaire (+1)
Pas de online en vu
Répondre à ce commentaire
01 mai 2024, 12:57
Approuver ce commentaire (+1)
+1
Ma ps4 pro 9.02 va pouvoir enfin sortir du placard depuis au moins 2 ans
Répondre à ce commentaire
01 mai 2024, 13:14
Approuver ce commentaire (+1)
+1
c'est une tres bonne nouvelle ça; mais ça serai bien également de se pencher sur les consoles inferieur au 9.00 qui ne peuvent pas reinstallé l'OS, faute de lecteur fonctionnelle :(
Répondre à ce commentaire
01 mai 2024, 13:24
Approuver ce commentaire (+1)
@maxxx621 ça ne se répare pas un lecteur hs ?
Répondre à ce commentaire
01 mai 2024, 13:31
Approuver ce commentaire (+1)
+1
L'exploit et vraiment super instable en 11.0 (t'ou du moins de mon côté je suis souvent confronté au " scanning for currupted object... failed)

Sinon maintenant sa marche sur Windows (bien que c'est encore pire en stabilité je n'ai littéralement jamais réussie à le lancé, soit à l'erreur plus haut soit au chargement du stage1 (la console crash)
Répondre à ce commentaire
01 mai 2024, 14:38
Approuver ce commentaire (+1)
+1
je trouve ça super mais je vais encore me prendre des réflexions par certain je pense, tout ce teasing pour au final nous annoncer qu'enfaite sur PS5 ça "sert quasiment a rien " , on aurait pus le dire au gens dés le départ ça aurait éviter les histoire qu'il y a eu , faut pas que theflow se plaigne après de la mentalité des gens (que je ne cautionne pas) , avec des discours biaisé comme ça .... bref merci pour la news et content pour les ps4 9.00+
Répondre à ce commentaire
01 mai 2024, 14:59
Approuver ce commentaire (+1)
Hello
J'ai une PS5 EASoort FC d'Octobre, je ne l'ai même pas déballée mais elle doit etre dans les clous il me semble. on va patienter gentiment un portage. bravo les mecs et respect pour le boulot
Répondre à ce commentaire
01 mai 2024, 15:00
Approuver ce commentaire (+1)
+3

je trouve ça super mais je vais encore me prendre des réflexions par certain je pense, tout ce teasing pour au final nous annoncer qu'enfaite sur PS5 ça "sert quasiment a rien " , on aurait pus le dire au gens dés le départ ça aurait éviter les histoire qu'il y a eu , faut pas que theflow se plaigne après de la mentalité des gens (que je ne cautionne pas) , avec des discours biaisé comme ça .... bref merci pour la news et content pour les ps4 9.00+


C est pas ce que je lis un peu partout, c'est réalisable sur ps5 mais bcp plus complexe à mettre en place...
Specter ne dit pas impossible ou non possible, il dit que c est plus difficile et qu il faut d autres outils...

Mais en soit cela est possible...

A voir si theflow n a pas une surprise pour la conf au niveau PS5...
Répondre à ce commentaire
01 mai 2024, 15:08
Approuver ce commentaire (+1)

Bonjour,

techniquement ce jailbreak est permanent ou pas?

Répondre à ce commentaire
01 mai 2024, 15:17
Approuver ce commentaire (+1)

Bonjour,
techniquement ce jailbreak est permanent ou pas?

Non malheureusement à refaire à chaque lancement de la console
Répondre à ce commentaire
01 mai 2024, 15:29
Approuver ce commentaire (+1)

Ma ps4 pro 9.02 va pouvoir enfin sortir du placard depuis au moins 2 ans


Pareil ma 10.71 pro acheté en brocante va revivre
Répondre à ce commentaire
01 mai 2024, 16:43
Approuver ce commentaire (+1)
C'est comment la manipulation pour jailbreak la console en version 11 ? Merci
Répondre à ce commentaire
01 mai 2024, 17:57
Approuver ce commentaire (+1)
+1

je trouve ça super mais je vais encore me prendre des réflexions par certain je pense, tout ce teasing pour au final nous annoncer qu'enfaite sur PS5 ça "sert quasiment a rien " , on aurait pus le dire au gens dés le départ ça aurait éviter les histoire qu'il y a eu , faut pas que theflow se plaigne après de la mentalité des gens (que je ne cautionne pas) , avec des discours biaisé comme ça .... bref merci pour la news et content pour les ps4 9.00+


C est pas ce que je lis un peu partout, c'est réalisable sur ps5 mais bcp plus complexe à mettre en place...
Specter ne dit pas impossible ou non possible, il dit que c est plus difficile et qu il faut d autres outils...

Mais en soit cela est possible...

A voir si theflow n a pas une surprise pour la conf au niveau PS5...


de ce que j'ai lu, specter dit plutôt que ce ne serait pas impossible
Pour l'instant theflow ne donne aucune piste pour la ps5 https://discord.com/...970819424420041
à priori un exploit user serait aussi nécessaire sur ps5 en +
autant les ps4 de 9.03 à 11.00 vont vite recevoir un hen dans les jours voire mois suivants,autant la ps5, ce n'est pas pour tout de suite
Theflow a précisé qu'il n'avait pas de bug caché pour la ps5, bon il a été assez sollicité aussi donc possible qu'il relâche + d'infos à la conférence, mais elle est bien spécifique à la ps4
Répondre à ce commentaire
01 mai 2024, 18:35
Approuver ce commentaire (+1)
marche impec sur version 11 merci a theflow
Répondre à ce commentaire
01 mai 2024, 18:50
Approuver ce commentaire (+1)
ma fille qui va etre content elle qui a une slim ps4 en 9.00

edit a zutt ma fille avez mie en maj 10.50 XD
Répondre à ce commentaire
01 mai 2024, 18:59
Approuver ce commentaire (+1)
+2
Je vois pas l'utilité en 9.00 il y a un exploit stable et rapide.
Répondre à ce commentaire
01 mai 2024, 19:24
Approuver ce commentaire (+1)

je trouve ça super mais je vais encore me prendre des réflexions par certain je pense, tout ce teasing pour au final nous annoncer qu'enfaite sur PS5 ça "sert quasiment a rien " , on aurait pus le dire au gens dés le départ ça aurait éviter les histoire qu'il y a eu , faut pas que theflow se plaigne après de la mentalité des gens (que je ne cautionne pas) , avec des discours biaisé comme ça .... bref merci pour la news et content pour les ps4 9.00+

C est pas ce que je lis un peu partout, c'est réalisable sur ps5 mais bcp plus complexe à mettre en place...
Specter ne dit pas impossible ou non possible, il dit que c est plus difficile et qu il faut d autres outils...

Mais en soit cela est possible...

A voir si theflow n a pas une surprise pour la conf au niveau PS5...

de ce que j'ai lu, specter dit plutôt que ce ne serait pas impossible
Pour l'instant theflow ne donne aucune piste pour la ps5 https://discord.com/...970819424420041
à priori un exploit user serait aussi nécessaire sur ps5 en +
autant les ps4 de 9.03 à 11.00 vont vite recevoir un hen dans les jours voire mois suivants,autant la ps5, ce n'est pas pour tout de suite
Theflow a précisé qu'il n'avait pas de bug caché pour la ps5, bon il a été assez sollicité aussi donc possible qu'il relâche + d'infos à la conférence, mais elle est bien spécifique à la ps4

La faille du lecteur bluray qui est patché a partir de je sais plus qu'elle firmware , c'est considéré comme " user " ?
Répondre à ce commentaire
01 mai 2024, 19:45
Approuver ce commentaire (+1)
+1

je trouve ça super mais je vais encore me prendre des réflexions par certain je pense, tout ce teasing pour au final nous annoncer qu'enfaite sur PS5 ça "sert quasiment a rien " , on aurait pus le dire au gens dés le départ ça aurait éviter les histoire qu'il y a eu , faut pas que theflow se plaigne après de la mentalité des gens (que je ne cautionne pas) , avec des discours biaisé comme ça .... bref merci pour la news et content pour les ps4 9.00+

C est pas ce que je lis un peu partout, c'est réalisable sur ps5 mais bcp plus complexe à mettre en place...Specter ne dit pas impossible ou non possible, il dit que c est plus difficile et qu il faut d autres outils...Mais en soit cela est possible...A voir si theflow n a pas une surprise pour la conf au niveau PS5...

de ce que j'ai lu, specter dit plutôt que ce ne serait pas impossiblePour l'instant theflow ne donne aucune piste pour la ps5 https://discord.com/...970819424420041à priori un exploit user serait aussi nécessaire sur ps5 en +autant les ps4 de 9.03 à 11.00 vont vite recevoir un hen dans les jours voire mois suivants,autant la ps5, ce n'est pas pour tout de suiteTheflow a précisé qu'il n'avait pas de bug caché pour la ps5, bon il a été assez sollicité aussi donc possible qu'il relâche + d'infos à la conférence, mais elle est bien spécifique à la ps4

La faille du lecteur bluray qui est patché a partir de je sais plus qu'elle firmware , c'est considéré comme " user " ?

oui le bd-j est un exploit user comme mast1core ou les webkits, le bd-j a l'avantage d'être plus efficace que les webkits, à voir si les dev vont pousser dans ce sens
Répondre à ce commentaire
02 mai 2024, 07:16
Approuver ce commentaire (+1)
+1
Sans une possibilité de contourner les exigences Pc ce hack sera de loin le bienvenu, espérons qu'il y ait des solutions à l'avenir.
Répondre à ce commentaire
02 mai 2024, 09:08
Approuver ce commentaire (+1)

Sans une possibilité de contourner les exigences Pc ce hack sera de loin le bienvenu, espérons qu'il y ait des solutions à l'avenir.


C'est le cas, on pourra usé de ce hack uniquement avec un réseau WiFi
Répondre à ce commentaire
02 mai 2024, 09:16
Approuver ce commentaire (+1)

cool ça.

 

sinon https://github.com/termux et https://www.amazon.f...14633788&sr=8-5

 

android +adaptateur ethernet/usb

Répondre à ce commentaire
02 mai 2024, 15:52
Approuver ce commentaire (+1)
+1
bon ben ma ps5 va rester dans son carton faudra que je le remet sur l'etagere a chiotte....dommage pour la ps5 ..la ps4 a encore de beau jours devant elle ....bon ben rdv a la thyphon coon de je ne sait quoi en 2025 car celui prévue pour la fin du mois n'aura rien de nouveau....
Répondre à ce commentaire
02 mai 2024, 19:12
Approuver ce commentaire (+1)

bon ben ma ps5 va rester dans son carton faudra que je le remet sur l'etagere a chiotte....dommage pour la ps5 ..la ps4 a encore de beau jours devant elle ....bon ben rdv a la thyphon coon de je ne sait quoi en 2025 car celui prévue pour la fin du mois n'aura rien de nouveau....


Ne perd pas espoir, perso j'attends fin mai, quitte à être déçu.
Répondre à ce commentaire
02 mai 2024, 19:36
Approuver ce commentaire (+1)
+3

bon ben ma ps5 va rester dans son carton faudra que je le remet sur l'etagere a chiotte....dommage pour la ps5 ..la ps4 a encore de beau jours devant elle ....bon ben rdv a la thyphon coon de je ne sait quoi en 2025 car celui prévue pour la fin du mois n'aura rien de nouveau....


Faut être patient, on a attendu
2 ans avant d avoir la faille PS5, et encore 1 an avant de lancer certains jeux ps5...

Perso je pense que theflow en a gardé sous le coude pour la conf, à voir...
Répondre à ce commentaire
02 mai 2024, 21:25
Approuver ce commentaire (+1)
+1
https://twitter.com/...trZkZfZKtA&s=19

Zecoxao laisse entendre qu'il y aura bien quelque chose sur ps5
Répondre à ce commentaire
02 mai 2024, 23:40
Approuver ce commentaire (+1)
Le hack est aussi possible par wifi https://twitter.com/...026478167081088

Et lightningmods qui confirme le lancement de goldhen avec ce hack

https://twitter.com/...084665905811878
Répondre à ce commentaire
03 mai 2024, 04:55
Approuver ce commentaire (+1)
+1
J’ai réussi à lancer le dernier goldhen avec cette méthode sur 9.0 maintenant reste plus qu’à adapter goldhen au fw 11.00 et éventuellement à tous les fw entre le 9 et le 11 et ce sera parfait!
Répondre à ce commentaire
03 mai 2024, 10:18
Approuver ce commentaire (+1)
Cool.
Par contre puisque le code de GoldHen est passé privé, ça risque de mettre un temps avant que toutes les déclinaisons de fw soient supportées ?
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer