[PS4] Flatz rajoute le support du 4.55 au Kexec de Fail0verflow

1294 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] Flatz rajoute le support du 4.55 au Kexec de Fail0verflow
Le développeur Flatz vient de rajouter le support du firmware 4.55 dans le Kexec de Fail0verflow. Il s'agit du portage du support du noyau 4.55 au sein de Kexec, il n'est pas question ici d'un exploit, simplement d'un support.
 
Le Kexec a été utilisé par la Team Fail0verflow pour démarrer le noyau Linux directement depuis FreeBSD, Orbis, le système d'exploitation de la PlayStation 4 étant un dérivé de FreeBSD.
 
Cependant, ne nous excitons pas trop vite, en tant que tel l'implémentation Kexec n'est pas exécutable, il ne s'agit pas d'un exploit car il manque des mécaniques d'injection de code dans le kernel.
 
 
 
 
Il s'agit là d'une sorte de point d'entrée, pas d'un exploit kernel. Sa proposition passe par l'ajout des offsets 4.55, par la réécriture de certaines fonctions, par la compilation de nouveaux préfixes de la toolchain qui sont spécifiques, et par l'utilisation d'un mode copie lorsqu'on appelle directement le sys_kexec ().
 
Tout ceci pourrait au final déboucher sur la possibilité d'exécuter Linux sur PlayStation 4 et PlayStation 4 Pro sous firmware 4.55. 
 
 
 
 
 
 
Tout n'est pas pour autant perdu, il semblerait que plusieurs PoC sur firmware 4.70 soit à l'étude, un premier serait lié à un exploit webkit et tournerait sur 4.50, 4.55 et 4.70, tandis que le second serait lié à des erreurs de bugs du navigateur sur 4.50 et 4.55, c'est davantage ce dernier qui est le plus documenté et qui donc pourrait être le plus intéressant.
 
Dès que l'un d'entre eux évolue arrive sur du concret nous ne manquerons pas de vous tenir informés.
 
 
 
 
Mardi 06 Juin 2017, 12:29 par tralala
Source : github.com/fail0verflow/ps4-kexec/pull/6
06 juin 2017, 12:58
Approuver ce commentaire (+1)
Merci pour la News tralala espérons que ça évolue encore ;-)
Répondre à ce commentaire
06 juin 2017, 13:48
Approuver ce commentaire (+1)
merci
Répondre à ce commentaire
06 juin 2017, 13:59
Approuver ce commentaire (+1)
On ne se demande pas comment Flatz a eu les offsets du FW 4.55...
Répondre à ce commentaire
06 juin 2017, 14:00
Approuver ce commentaire (+1)
Merci pour la news
Répondre à ce commentaire
06 juin 2017, 14:32
Approuver ce commentaire (+1)
Bon courage car c'est long...
Répondre à ce commentaire
06 juin 2017, 14:56
Approuver ce commentaire (+1)
+2
Bon comme dab on va trouver mais surtout pas partager
Répondre à ce commentaire
06 juin 2017, 15:22
Approuver ce commentaire (+1)

On ne se demande pas comment Flatz a eu les offsets du FW 4.55...


hello, que sous entends tu ?
Répondre à ce commentaire
06 juin 2017, 16:25
Approuver ce commentaire (+1)
+1

On ne se demande pas comment Flatz a eu les offsets du FW 4.55...

hello, que sous entends tu ?


que si qwertyuiop partage son exploit kernel à tout le monde, on aura Linux.
Mais je vous fais surtout remarquer que Flatz a arrêté de bouder (après Chaitlin patch kexploit <=4.06) car il doit avoir accès au kexploit <=4.55 de qwetyuiop...
Répondre à ce commentaire
06 juin 2017, 18:05
Approuver ce commentaire (+1)
Merci
Répondre à ce commentaire
06 juin 2017, 18:47
Approuver ce commentaire (+1)
+1
prosternez vous !!!!!!!
franchement je me demande si elle sera vraiment hackée , car même une 1.76 "ouverte" ,rien n'est sorti réellement sauf linux...
Répondre à ce commentaire
06 juin 2017, 18:52
Approuver ce commentaire (+1)
merci o top !
Répondre à ce commentaire
06 juin 2017, 20:43
Approuver ce commentaire (+1)
+2
rien ne sortira tant que Sony ne donnera pas son feu vert XD
Répondre à ce commentaire
06 juin 2017, 21:15
Approuver ce commentaire (+1)
+1
Ah ben clairement CelesteBlue... Qui d'autre ?! Ceci dit il me semblait bien avoir compris qu'il partageait avec certaines personnes. Tout comme il me semblait bien avoir compris que tout n'était pas patché en 4.70...

Reste à attendre patiemment, comme d'hab, après je pense que tout cela commence à faire trop de bruit sur la scène si on ne devait jamais en voir la couleur... Par contre je pense que ça peut être long encore.
Répondre à ce commentaire
06 juin 2017, 23:52
Approuver ce commentaire (+1)
+1
Les fichiers test d'exploit webkit 4.70 en cours de travaux ne devrait pas être accessible a tout le monde je trouve , parce-que n'importe qui peut le tester sur sa ps4, la faire éventuellement crashée et hop envoie du rapport d'erreur a sony (automatiquement par la console sauf si ta bloqué les adresses des serveurs qui les reçoit comme j'ai fait ) et un bon gros fix évolutif de la faille a chaque fois , bref comment flinguer des failles facilement et bêtement, dommage...
Répondre à ce commentaire
07 juin 2017, 01:19
Approuver ce commentaire (+1)
Merci
Répondre à ce commentaire
07 juin 2017, 10:11
Approuver ce commentaire (+1)
Ca me fait bien rire bande de pinguin XD
Répondre à ce commentaire
07 juin 2017, 13:40
Approuver ce commentaire (+1)
+4
Quitte a traiter de pingouin faut faire l effort de bien l écrire ;)
Répondre à ce commentaire
10 juin 2017, 15:49
Approuver ce commentaire (+1)
Répondre à ce commentaire
10 juin 2017, 15:55
Approuver ce commentaire (+1)
j'ai une ps4 pro en maj 4.70 le lien https://github.com/L...-WebKit-Exploit moi je le fait avec le logiciel xampp
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer