[PS4] Specter donne aussi des infos sur le PS4 Kexec 4.05

1265 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] Specter donne aussi des infos sur le PS4 Kexec 4.05
Le développeur Specter vient de mettre en ligne quelques explications complémentaires suite à la publication du PS4 Kexec 4.05 de la Team Fail0verflow.
 
Hier, la Team Fail0verflow a divulgué le PS4 Kexec 4.05, mais sans fournir le webkit exploit, indirectement elle ne souhaite clairement pas fournir l'intégralité en public du hack de la PlayStation 4.
 
C'est un moyen pour elle de se protéger des avocats du géant japonais en ne fournissant qu'une partie du code nécessaire, mais le Webkit RCE 4.05 existe bel et bien et il ne manque qu'à faire le pont entre les deux pour parvenir au jailbreak de la PlayStation 4 sous le firmware 4.05.  
 
En attendant de le voir débarquer, et avec lui les premiers travaux sur ce firmware, le développeur Specter nous propose de découvrir un billet qu'il a posté sur l'exploit kernel NamedObj.
 
 
 
 
Il précise que de nombreux développeurs détenaient en privé cet exploit, mais qu'ils ne l'ont jamais sorti car ils ont reçu de l'aide indirecte de fail0verflow, donc ce n'était pas à eux de le sortir.
 
Il rajoute que sa description n'est pas complète, volontairement, et qu'il faut encore mettre en oeuvre cet exploit kernel en implémentant un webkit exploit adapté, qui existe déjà.
 
L'exploit est basé sur un bug qui créé une confusion dans les propriétés qui sont associés à un objet, en spécifiant une propriété particulière à cet objet cela provoque ce bug. Cela va créer une zone exploitable et avec le service sys_mdbg_service on va pouvoir écraser des données 32 bits et ainsi libérer un espace dans lequel le code d'exécution peut s'opérer.
 
Il est ainsi possible de configurer une chaîne ROP dans l'userland, de désactiver la protection en écriture du kernel, effectuer les correctifs désirés, comme des mappages de la mémoire RWX, et de travailler sur l'userland.
 
Enfin le développeur donne quelques astuces sur l'utilisation de l'exploit et surtout il précise que si vous delevoppez vous devez fair en sorte que la chaine ROP retourne sur l'userland avec succè sinon le noyau se bloquera lorsque votre chaîne kROP aura fini d'être exécutée.
 
 
Si sa publication vous intéresse tout est là : Create NamedObj Kernel Exploit Overview
 
Samedi 21 Octobre 2017, 10:23 par tralala
Source : github.com/Cryptogenic/Exploit-Writeups/
21 octobre 2017, 10:44
Approuver ce commentaire (+1)
+3
Halloween va être horrible pour Sony je sent... ^^
Répondre à ce commentaire
21 octobre 2017, 10:52
Approuver ce commentaire (+1)

ça avance doucement mais surement, merci pour la news.

Répondre à ce commentaire
21 octobre 2017, 12:59
Approuver ce commentaire (+1)
Je ne comprends pas pourquoi ils parlent de là 4.05 qu'ils ont réussi sur la 4.55
le Webkit n'est compatible que jusqu'au 4.05 ? si c'est ça ils ont utilisé quoi pour la 4.55 ?
Répondre à ce commentaire
21 octobre 2017, 13:08
Approuver ce commentaire (+1)
Merci
Répondre à ce commentaire
21 octobre 2017, 13:12
Approuver ce commentaire (+1)

Je ne comprends pas pourquoi ils parlent de là 4.05 qu'ils ont réussi sur la 4.55
le Webkit n'est compatible que jusqu'au 4.05 ? si c'est ça ils ont utilisé quoi pour la 4.55 ?

y a un grand manque de crédibilité tant qu'il n y a pas de concret
Répondre à ce commentaire
21 octobre 2017, 13:18
Approuver ce commentaire (+1)

Je ne comprends pas pourquoi ils parlent de là 4.05 qu'ils ont réussi sur la 4.55
le Webkit n'est compatible que jusqu'au 4.05 ? si c'est ça ils ont utilisé quoi pour la 4.55 ?


Non tout à été bloqué en 4.06 et 4.07...
Pour le 4.55 ce sont d autres failles qui ont été utilisés...

Pour le 4.05, il a du utiliser le webkit 4.06 de qwerty qu il a adapté au 4.05 et ensuite utilisé le kexploit adieu...
Répondre à ce commentaire
21 octobre 2017, 13:18
Approuver ce commentaire (+1)
Ce qui est cool c'est que le 4.05 est le firmware sorti il'y a 1 an...donc il,y en aura pas mal de jeux, plus qu'en 1.76.
Quelqu'un aurait une liste des jeux ps4 fonctionnant sous firmware 4.05? Merci.
Répondre à ce commentaire
21 octobre 2017, 14:23
Approuver ce commentaire (+1)
Patience comme toujours :),merci pour la news.
Répondre à ce commentaire
21 octobre 2017, 14:36
Approuver ce commentaire (+1)
+2
Et moi qui vient d'upgrader du 4.05 au 5.00 :D Epic Fail !
Répondre à ce commentaire
21 octobre 2017, 14:56
Approuver ce commentaire (+1)
Merci pour la News
Répondre à ce commentaire
21 octobre 2017, 15:00
Approuver ce commentaire (+1)
+2

Ce qui est cool c'est que le 4.05 est le firmware sorti il'y a 1 an...donc il,y en aura pas mal de jeux, plus qu'en 1.76.
Quelqu'un aurait une liste des jeux ps4 fonctionnant sous firmware 4.05? Merci.


https://amp.reddit.c..._for_new_games/
Répondre à ce commentaire
21 octobre 2017, 15:01
Approuver ce commentaire (+1)
+1

Et moi qui vient d'upgrader du 4.05 au 5.00 :D Epic Fail !


Tu as mon soutiens, j'etais persuadé d'être en 4.05 mais je suis en fait en 4.07 depuis rime...
Répondre à ce commentaire
21 octobre 2017, 15:10
Approuver ce commentaire (+1)
+1

https://amp.reddit.c..._for_new_games/

Merci ça va servir à beaucoup de monde !
Répondre à ce commentaire
21 octobre 2017, 17:29
Approuver ce commentaire (+1)
c'est dernier temps je pense que Sony aussi travaille avec sincérité afin de protéger sa console
Répondre à ce commentaire
21 octobre 2017, 17:31
Approuver ce commentaire (+1)
+2
ces derniers temps je pense que Sony aussi travaille avec sincérité afin de protéger sa console
Répondre à ce commentaire
21 octobre 2017, 17:41
Approuver ce commentaire (+1)
Bon c'est décidé la console restera en 4.73 on verra bien plus tard (beaucoup plus tard je pense lol)
Déjà plein de jeux à faire donc bon...
Répondre à ce commentaire
21 octobre 2017, 19:22
Approuver ce commentaire (+1)
Sans surpris, le Team Fail0verflow ne publie jamais les outils qu'ils travaillent. Mais bon :)
Répondre à ce commentaire
21 octobre 2017, 19:41
Approuver ce commentaire (+1)
C est bien l exploit webkit modifié de qwerty qu il a utilisé pour ensuite lancé l exploit adieu...

https://github.com/C...e-Execution-PoC
Répondre à ce commentaire
21 octobre 2017, 19:41
Approuver ce commentaire (+1)
Azura modde marche pas quand j’injecte mémoire insuffisante une solution merci
Répondre à ce commentaire
21 octobre 2017, 19:52
Approuver ce commentaire (+1)
Donc en faite moi qui suit sur 4.55 je peux attendre que je suis au cimetière ^^ pour avoir un hack public , on aura le PS8
Répondre à ce commentaire
21 octobre 2017, 21:02
Approuver ce commentaire (+1)
je suis en 4.06 :(
Répondre à ce commentaire
21 octobre 2017, 21:28
Approuver ce commentaire (+1)

Azura modde marche pas quand j’injecte mémoire insuffisante une solution merci


ne plus tricher à GTA ...
Répondre à ce commentaire
21 octobre 2017, 22:08
Approuver ce commentaire (+1)
+1

Et moi qui vient d'upgrader du 4.05 au 5.00 :D Epic Fail !

Tu as mon soutiens, j'etais persuadé d'être en 4.05 mais je suis en fait en 4.07 depuis rime...

Merci :P Mon soutien à toi aussi !
Bon ceci-dit, les jeux que j'ai voulu (et ils sont pas nombreux), je les aient tous achetés alors bon finalement ça m'affecte pas des masses.
C'est juste l'ironie de la situation qui me faire marrer, ça doit faire 1 an que je me retiens de faire la MAJ, j'ai dis à mon gamin de pas la faire en l'empêchant de jouer en ligne et là, il y a 4 jours, je me suis dit : "ba aller, ça va pas arriver, autant profiter" et bim, ça sort :D
Répondre à ce commentaire
21 octobre 2017, 22:43
Approuver ce commentaire (+1)
C'est nickel je suis en 4.00 reste plus qu'à patienter encore un tout petit peu.... Voir si sa sort... Ou pas
Répondre à ce commentaire
Utilisateur en ligne
21 octobre 2017, 22:58
Approuver ce commentaire (+1)
Vivement que ma belle fat blanche en 3,50 puisse sortir de son carton! En attendant ma slim est à jour...
Je désespère moi qui m’étais acheté une 2éme ps4 il y’a un an à l’annonce du hack du 3,55, depuis j’attend .
Répondre à ce commentaire
22 octobre 2017, 01:58
Approuver ce commentaire (+1)
La bonne nouvelle j'ai une ps4 v3.55
La mauvaise nouvelle les 2 port usb ne marche pas la mise à jour bloque l'accès à la console
Répondre à ce commentaire
22 octobre 2017, 06:47
Approuver ce commentaire (+1)
blablablabla comme toujours sur ps4.

en attendant il y a rien, pour expliquer et causer pas de souci mais si c'est pour nous narguer et au final ne pas rendre publique c'est inutile.

bref je comprend la méfiance, personne veut que sony lâche les chiens et les avocats derrière.

mais franchement dans ce cas il ne faut rien dire et garder vos travaux pour vous les gars car la à part nous faire espérer avec un beau susucre vous ne faites rien d'autre.

bref beau travail, gg pour le taf mais wait and see
Répondre à ce commentaire
22 octobre 2017, 10:27
Approuver ce commentaire (+1)
ah bah merde alors. j'ai du être à 4.07 pour jouer à Horizon zéro down ,
Répondre à ce commentaire
22 octobre 2017, 12:02
Approuver ce commentaire (+1)

Et moi qui vient d'upgrader du 4.05 au 5.00 :D Epic Fail !

Tu as mon soutiens, j'etais persuadé d'être en 4.05 mais je suis en fait en 4.07 depuis rime...

Merci :P Mon soutien à toi aussi !
Bon ceci-dit, les jeux que j'ai voulu (et ils sont pas nombreux), je les aient tous achetés alors bon finalement ça m'affecte pas des masses.
C'est juste l'ironie de la situation qui me faire marrer, ça doit faire 1 an que je me retiens de faire la MAJ, j'ai dis à mon gamin de pas la faire en l'empêchant de jouer en ligne et là, il y a 4 jours, je me suis dit : "ba aller, ça va pas arriver, autant profiter" et bim, ça sort :D

Du coup un an de privation pour ton petit pour rien, c'est moche :(
Jouer c’est le but d'un console...
Répondre à ce commentaire
22 octobre 2017, 13:33
Approuver ce commentaire (+1)

blablablabla comme toujours sur ps4.

en attendant il y a rien, pour expliquer et causer pas de souci mais si c'est pour nous narguer et au final ne pas rendre publique c'est inutile.

bref je comprend la méfiance, personne veut que sony lâche les chiens et les avocats derrière.

mais franchement dans ce cas il ne faut rien dire et garder vos travaux pour vous les gars car la à part nous faire espérer avec un beau susucre vous ne faites rien d'autre.

bref beau travail, gg pour le taf mais wait and see


Tu as pas compris...

Pour 4.05 tout est dispo publiquement exploit webkit et kernel...
Reste juste à tous mettre en place, ce que Specterdev doit faire...

Il a bien dit qu il implentera tous ça dans un futur playground plus qu à être patient maintenant...
Répondre à ce commentaire
22 octobre 2017, 14:05
Approuver ce commentaire (+1)

Et moi qui vient d'upgrader du 4.05 au 5.00 :D Epic Fail !

Tu as mon soutiens, j'etais persuadé d'être en 4.05 mais je suis en fait en 4.07 depuis rime...

Merci :P Mon soutien à toi aussi !
Bon ceci-dit, les jeux que j'ai voulu (et ils sont pas nombreux), je les aient tous achetés alors bon finalement ça m'affecte pas des masses.
C'est juste l'ironie de la situation qui me faire marrer, ça doit faire 1 an que je me retiens de faire la MAJ, j'ai dis à mon gamin de pas la faire en l'empêchant de jouer en ligne et là, il y a 4 jours, je me suis dit : "ba aller, ça va pas arriver, autant profiter" et bim, ça sort :D

Du coup un an de privation pour ton petit pour rien, c'est moche :(
Jouer c’est le but d'un console...

Ouais mais c'est le revers de la médaille pour un hack :P
Bon là j'avoue que j'ai tout foiré :D Après il y a tellement pire dans la vie ;).
C'est cool pour ceux qui ont pas fait la même bêtise !
Répondre à ce commentaire
22 octobre 2017, 16:09
Approuver ce commentaire (+1)

blablablabla comme toujours sur ps4.

en attendant il y a rien, pour expliquer et causer pas de souci mais si c'est pour nous narguer et au final ne pas rendre publique c'est inutile.

bref je comprend la méfiance, personne veut que sony lâche les chiens et les avocats derrière.

mais franchement dans ce cas il ne faut rien dire et garder vos travaux pour vous les gars car la à part nous faire espérer avec un beau susucre vous ne faites rien d'autre.

bref beau travail, gg pour le taf mais wait and see


Tu as pas compris...

Pour 4.05 tout est dispo publiquement exploit webkit et kernel...
Reste juste à tous mettre en place, ce que Specterdev doit faire...

Il a bien dit qu il implentera tous ça dans un futur playground plus qu à être patient maintenant...


à mince, gros méaculpa alors.
je n'avais pas compris comme ça.
donc gg et wait and see
Répondre à ce commentaire
22 octobre 2017, 19:49
Approuver ce commentaire (+1)
https://twitter.com/...936415734329344

le webkit 4.05 a été adapter a l'exploit webkit de qwertyuiopz

https://psarchive.da...ster/index.html
Répondre à ce commentaire
22 octobre 2017, 21:51
Approuver ce commentaire (+1)
Ça avance, en espérant qu'ils (les devs) ne s'attardent pas trop sur ce fw et que ça motive flat_z et qwerty, entre autres, à partager leurs taf sur 4.5x de façon à pouvoir profiter du mode boost sur pro et de l'usb.. En tout cas ça avance, c'est bien.. Bravo et merci à eux =)
Répondre à ce commentaire
24 octobre 2017, 11:48
Approuver ce commentaire (+1)
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer