Aller au contenu


Photo

[PS5] Poopsploit étendu jusqu’au firmware 12.00 grâce au JIT de l’émulateur PS2


  • Veuillez vous connecter pour répondre
13 réponses à ce sujet

Posté 18 février 2026 - 15:33

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 182 messages
  • Sexe:Male
La scène homebrew de la PlayStation 5 connaît actuellement une agitation rare, le développeur Gezine est parvenu à exploiter le compilateur JIT (Just-In-Time) de l’émulateur PS2 intégré à la console afin d’étendre Poopsploit jusqu’au firmware 12.00. Il ne s’agit pas encore d’un jailbreak complet prêt à être diffusé publiquement, mais les avancées sont significatives : seules des primitives de lecture/écriture arbitraires ou une chaîne ROP stable manquent désormais pour finaliser l’exploitation du noyau.
 
Le tournant de cette découverte fait suite à une fuite publiée sur X par l’utilisateur James Xianyang, qui a partagé un rapport de crash particulièrement révélateur. Le journal de débogage met en évidence une erreur SIGSEGV dans le thread Compile_VU0 du module ps2-emu-compiler.self, provoquée par une tentative d’écriture dans une zone mémoire non mappée. Dans le cadre de la recherche en exploitation, ce type de comportement est typique d’un déclencheur contrôlé, souvent utilisé pour obtenir une exécution de code dans un contexte privilégié.
 
Poopsploit + LuaCore + JIT PS2 : une combinaison prometteuse, selon les informations disponibles, Gezine aurait réussi à combiner Poopsploit avec LuaCore en s’appuyant sur le JIT de l’émulateur PS2, ouvrant ainsi la voie à un accès noyau sur des firmwares jusqu’ici considérés comme hors d’atteinte. Pour rappel, Poopsploit est une vulnérabilité noyau exploitant les faiblesses du compilateur JIT de l’émulateur PS2 utilisé par la PS5 pour la rétrocompatibilité. La chaîne d’exploitation débute avec un jeu PS4 sur disque basé sur Mast1c0re, distribué en quantités limitées, puis se poursuit via une faille réseau et l’environnement Lua présent dans certaines applications et contenus BD-J.
 
 
 
 
 
 
L’accès à l’espace utilisateur était déjà acquis depuis plusieurs mois sur les firmwares intermédiaires, désormais, la dernière barrière concerne l’exploitation fiable du compilateur JIT. À noter que Sony a corrigé cette vulnérabilité à partir du firmware 12.60, rendant cette méthode inopérante sur toutes les versions ultérieures, il serait crédible de penser que cette faille a récompensé Gezine au Bounty program, même si rien n'est confirmé sur ce point. 
 
La crédibilité de ces travaux a été renforcée par TheFlow, figure historique de la scène PlayStation, qui a confirmé la faisabilité d’une approche basée sur le JIT pour étendre Poopsploit jusqu’au firmware 12.00. Cette validation a rapidement suscité un regain d’enthousiasme au sein de la communauté, notamment sur Reddit.
 
État actuel des firmwares concernés
 
≤ 9.00 : solutions déjà matures et bien documentées
 
10.xx / 11.xx : accès utilisateur confirmé, candidats sérieux pour un exploit noyau stable
 
12.00 : exploit JIT démontré, mais jailbreak encore incomplet
 
≥ 12.60 : vulnérabilité corrigée, firmwares entièrement patchés, difficile à date de prévoir une exploitation envisageable
 
Si ce travail aboutit, il pourrait ouvrir la voie à l’exécution de homebrews natifs, des mods et outils de développement, des loaders de bakcups et potentiellement une rétrocompatibilité PS4 plus avancée sur PS5, pour le moment cela reste encore à un stade technique non finalisé. Toute publication publique nécessitera encore des phases de tests, de stabilisation et de sécurisation, mais cela prend le bon chemin. 
 
 
 
 

  • Retour en haut

Posté 18 février 2026 - 16:36

#2
I am Sylar !

I am Sylar !

    Sunriseur

  • Members
  • PipPip
  • 234 messages
11.60 je me tâte
"The hunger, I can't control it, I don't want to."
"Ce désir, je ne peux le contrôler, je ne le veux pas"
  • Retour en haut

Posté 18 février 2026 - 16:44

#3
Browni

Browni

    Sunriseur

  • Members
  • PipPip
  • 110 messages
  • Sexe:Male
  • Lieu:Paris, France
Bon en 10.60 sur PS5 c'est comment ?

Browni

  • Retour en haut

Posté 18 février 2026 - 17:54

#4
lupooo88

lupooo88

    Sunriseur

  • Members
  • PipPip
  • 10 messages
ça va être de très bonne augure pour ma PS5 slim en 11.60 :)

Modifié par lupooo88, 18 février 2026 - 18:13.

  • Retour en haut

Posté 18 février 2026 - 18:05

#5
GumGum

GumGum

    Sunriseur

  • Members
  • PipPip
  • 40 messages
J'ai hate pour fw 12
  • Retour en haut

Posté 18 février 2026 - 20:20

#6
thundertiger

thundertiger

    Sunriseur avancé

  • Members
  • PipPipPip
  • 561 messages
  • Sexe:Male
  • Lieu:Nice
  • Passions:Jeux vidéo,Modelismes,Chats....
Intéressant merci pour la news
beau travail merci aux devs ;-)
  • Retour en haut

Posté 18 février 2026 - 22:43

#7
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1 192 messages
  • Sexe:Male
Lourd hâte de voir vers quoi cela va déboucher. Encore merci à Gezine pour son acharnement
  • Retour en haut

Posté 18 février 2026 - 23:07

#8
shinz

shinz

    Sunriseur avancé

  • Members
  • PipPipPip
  • 579 messages
je pourrais enfin sortir ma ps5 slim de mon placard acheter pendant les black free days elle et en 11.60
  • Retour en haut

Posté 19 février 2026 - 09:26

#9
lisalove

lisalove

    Sunriseur

  • Members
  • PipPip
  • 163 messages
y a t il un espoir pour les 12.40 ?
  • Retour en haut

Posté 19 février 2026 - 09:46

#10
VIVION

VIVION

    Sunriseur avancé

  • Members
  • PipPipPip
  • 575 messages
  • Sexe:Female
  • Lieu:Dans les astres
  • Passions:trop énigmatique

y a t il un espoir pour les 12.40 ?


Toujours. Il suffit d’être patient, déjà on s’attendait pas que ça arrive jusqu’à la version 10, donc si on parle de la version 12.00 le reste des versions verront le jour.
  • Retour en haut

Posté 19 février 2026 - 13:02

#11
Tichrome

Tichrome

    Sunriseur avancé

  • Members
  • PipPipPip
  • 302 messages
Explorons les entrailles de la PS5 avec les clés afin d'avoir un exploit coldboot comme ça tout les firmwares seront supportés.
  • Retour en haut

Posté 19 février 2026 - 17:10

#12
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 12 207 messages
  • Sexe:Male

Explorons les entrailles de la PS5 avec les clés afin d'avoir un exploit coldboot comme ça tout les firmwares seront supportés.


Plus facile à dire qu'à faire, sauf la Switch qui est un cas particulier ces dernières années les nouvelles consoles c'est pas encore tombé à ce niveau là.
Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Switch_AIO_LS_pack, mon pack pour la Switch
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:
Spoiler
  • Retour en haut

Posté 19 février 2026 - 20:35

#13
tulla01

tulla01

    Nouveau / peu actif

  • Members
  • Pip
  • 2 messages

 

La scène homebrew de la PlayStation 5 connaît actuellement une agitation rare, le développeur Gezine est parvenu à exploiter le compilateur JIT (Just-In-Time) de l’émulateur PS2 intégré à la console afin d’étendre Poopsploit jusqu’au firmware 12.00. Il ne s’agit pas encore d’un jailbreak complet prêt à être diffusé publiquement, mais les avancées sont significatives : seules des primitives de lecture/écriture arbitraires ou une chaîne ROP stable manquent désormais pour finaliser l’exploitation du noyau.
 
Le tournant de cette découverte fait suite à une fuite publiée sur X par l’utilisateur James Xianyang, qui a partagé un rapport de crash particulièrement révélateur. Le journal de débogage met en évidence une erreur SIGSEGV dans le thread Compile_VU0 du module ps2-emu-compiler.self, provoquée par une tentative d’écriture dans une zone mémoire non mappée. Dans le cadre de la recherche en exploitation, ce type de comportement est typique d’un déclencheur contrôlé, souvent utilisé pour obtenir une exécution de code dans un contexte privilégié.
 
Poopsploit + LuaCore + JIT PS2 : une combinaison prometteuse, selon les informations disponibles, Gezine aurait réussi à combiner Poopsploit avec LuaCore en s’appuyant sur le JIT de l’émulateur PS2, ouvrant ainsi la voie à un accès noyau sur des firmwares jusqu’ici considérés comme hors d’atteinte. Pour rappel, Poopsploit est une vulnérabilité noyau exploitant les faiblesses du compilateur JIT de l’émulateur PS2 utilisé par la PS5 pour la rétrocompatibilité. La chaîne d’exploitation débute avec un jeu PS4 sur disque basé sur Mast1c0re, distribué en quantités limitées, puis se poursuit via une faille réseau et l’environnement Lua présent dans certaines applications et contenus BD-J.
 
 
 
in-1406101750.png
 
 
 
L’accès à l’espace utilisateur était déjà acquis depuis plusieurs mois sur les firmwares intermédiaires, désormais, la dernière barrière concerne l’exploitation fiable du compilateur JIT. À noter que Sony a corrigé cette vulnérabilité à partir du firmware 12.60, rendant cette méthode inopérante sur toutes les versions ultérieures, il serait crédible de penser que cette faille a récompensé Gezine au Bounty program, même si rien n'est confirmé sur ce point. 
 
La crédibilité de ces travaux a été renforcée par TheFlow, figure historique de la scène PlayStation, qui a confirmé la faisabilité d’une approche basée sur le JIT pour étendre Poopsploit jusqu’au firmware 12.00. Cette validation a rapidement suscité un regain d’enthousiasme au sein de la communauté, notamment sur Reddit.
 
État actuel des firmwares concernés
 
≤ 9.00 : solutions déjà matures et bien documentées
 
10.xx / 11.xx : accès utilisateur confirmé, candidats sérieux pour un exploit noyau stable
 
12.00 : exploit JIT démontré, mais jailbreak encore incomplet
≥ 12.60 : vulnérabilité corrigée, firmwares entièrement patchés, difficile à date de prévoir une exploitation envisageable
 
Si ce travail aboutit, il pourrait ouvrir la voie à l’exécution de homebrews natifs, des mods et outils de développement, des loaders de bakcups et potentiellement une rétrocompatibilité PS4 plus avancée sur PS5, pour le moment cela reste encore à un stade technique non finalisé. Toute publication publique nécessitera encore des phases de tests, de stabilisation et de sécurisation, mais cela prend le bon chemin. 
 

 

PS5 homebrew scene heats up as Gezine exploits the PS2 emulator's JIT compiler, extending Poopsploit to firmware 12.00 with significant kernel exploit progress.


  • Retour en haut

Posté 21 février 2026 - 17:51

#14
Badien

Badien

    Sunriseur

  • Members
  • PipPip
  • 30 messages
cela signifie qu'il faudra un jeu ps2?
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)