Aller au contenu


Photo

[PS5] Poops-PS5-Java v1.1 disponible


  • Veuillez vous connecter pour répondre
12 réponses à ce sujet

Posté hier, 08:21

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 286 messages
  • Sexe:Male
Une nouvelle étape vient d’être franchie dans la scène homebrew de la PlayStation 5 avec la publication de Poops-PS5-Java v1.1, première mise à jour importante de cette implémentation Java de l’exploit poops_ps5. Basé sur une vulnérabilité de type Use-After-Free (UAF) dans sys_netcontrol, cet outil exploite l’environnement BD-J du lecteur Blu-ray pour obtenir un accès avancé au système.
 
Contrairement aux approches plus classiques reposant sur le navigateur web, Poops-PS5-Java adopte une méthode alternative particulièrement ingénieuse : il utilise directement le lecteur Blu-ray comme point d’entrée. Ce choix technique permet de contourner certaines limitations des exploits web et offre une solution intéressante pour les utilisateurs disposant d’une PS5 équipée d’un lecteur physique.
 
 
 
 
Avec cette version 1.1, le développeur Jaime_Cyber s’est attaqué à l’un des principaux défauts des premières implémentations BD-J : leur manque de fiabilité. Les versions précédentes pouvaient entraîner des plantages fréquents du noyau, rendant l’exploitation instable et parfois frustrante.
 
Cette mise à jour introduit une série d’optimisations techniques visant à sécuriser la gestion des ressources système. Parmi les améliorations les plus notables, on retrouve l’utilisation massive de sockets factices afin d’écraser les pointeurs UAF encore présents en mémoire, ainsi que la réinitialisation des compteurs de référence internes. La désactivation complète des sockets IPv6 contribue également à réduire les comportements imprévisibles.
 
Ces ajustements permettent de limiter drastiquement les crashs du noyau, notamment lors de la navigation dans les menus ou à la fermeture de l’application BD-J, rendant l’expérience globale bien plus stable et fiable. La précision du timing joue un rôle crucial dans la réussite de ce type d’exploit, en particulier lorsqu’il s’agit de manipuler des conditions de course (race conditions). Sur ce point également, la version 1.1 apporte une amélioration significative.
 
La méthode Java classique Thread.sleep() a été abandonnée au profit d’un appel natif à sys_nanosleep, via une fonction interne (ksleep). Ce changement permet un contrôle beaucoup plus fin du timing, augmentant sensiblement les chances de succès de l’exploitation tout en réduisant les erreurs aléatoires.
 
 
 
 
 
Un processus d’exploitation simplifié
 
Au-delà de la stabilité et du timing, cette mise à jour se distingue également par une simplification globale du processus d’exécution. Certaines étapes complexes ont été supprimées, notamment les manipulations liées à swapSysent ou au détournement du processus cible.
 
Désormais, le code s’exécute directement au sein de l’environnement BD-J avec les privilèges nécessaires, ce qui rend l’ensemble plus fluide, plus rapide et moins sujet aux problèmes techniques. Cette approche plus directe contribue à rendre l’exploit plus accessible et plus robuste.
 
Une compatibilité toujours limitée
 
Comme pour les versions précédentes, l’exploit reste limité aux consoles PlayStation 5 fonctionnant sous un firmware 12.00 ou inférieur, et nécessitant un environnement BD-J non patché.
 
Son utilisation implique également la mise en place d’un environnement spécifique, incluant une image ISO compatible (comme BD-UN-JB), un PC sur le même réseau que la console, ainsi qu’un outil capable d’envoyer des payloads, tel que Netcat. La méthode Java classique Thread.sleep() a été remplacée par un appel direct à sys_nanosleep (via ksleep), offrant une précision bien supérieure. Cela permet :
 
- D’augmenter les taux de réussite
- De réduire les erreurs aléatoires
- De stabiliser les conditions de course (race conditions)
- Un processus simplifié
 
La version 1.1 simplifie également l’exécution :
 
- Suppression de mécanismes complexes comme swapSysent
- Abandon du détournement de processus cible
- Exécution directe dans l’environnement BD-J avec les privilèges nécessaires
 
Cette approche rend l’exploit plus propre, plus rapide et moins sujet aux bugs.
 
- Fonctionnalités principales
- Lecture/écriture noyau complète (R/W)
- Accès root via modification des ucred
- Activation des paramètres de debug (QA flags, UTOKEN, etc.)
- Loader ELF intégré (port 9021)
- Exécution de payloads personnalisés
 
Conditions requises, pour utiliser Poops-PS5-Java v1.1 :
 
- Une PlayStation 5 en firmware 12.00 ou inférieur
- Un environnement BD-J fonctionnel
- Une image ISO compatible (ex : BD-UN-JB 1.0)
- Un PC sur le même réseau
- Un outil d’envoi de payloads (ex : Netcat)
- Une approche BD-J toujours unique
 
Avec Poops-PS5-Java v1.1, la scène PS5 franchit une étape importante en matière de fiabilité. En corrigeant les problèmes de stabilité et en améliorant la gestion du timing, cette mise à jour transforme un exploit prometteur mais instable en un outil bien plus exploitable au quotidien.
 
Cette évolution confirme également l’intérêt de l’approche BD-J, qui s’impose progressivement comme une alternative crédible aux méthodes traditionnelles de jailbreak sur PS5.
 
 
Téléchargement : Poops-PS5-Java v1.1
 
 
 
 
 

  • Retour en haut

Posté hier, 13:25

#2
RomAnOCrY

RomAnOCrY

    CryptoManiac

  • Modérateur
  • 2 140 messages
  • Sexe:Male
  • Lieu:28
  • Passions:https://romainj.com
Une petite explication pour ca :
- Un environnement BD-J fonctionnel
??
  • Retour en haut

Posté hier, 15:34

#3
59ludo59

59ludo59

    Sunriseur

  • Members
  • PipPip
  • 181 messages
bon du coup avec ma ps5 slim en 11.60 ca me permet de lancer des backup ?
  • Retour en haut

Posté hier, 16:36

#4
billybobxxx

billybobxxx

    Sunriseur

  • Members
  • PipPip
  • 183 messages
Pour les ps5 avec firmware 10.01 à 12.00 il faut absolument le jeux star wars racer revenge au moins une fois pour pouvoir « un-patcher » le lecteur bluray pour ensuite avoir à nouveau la faille bdj accessible et ensuite plus besoin du jeux star wars on n’a qu’a graver un bluray avec l’iso poops-ps5-java. La faille bdj avait été patché par sony à partir du firmware 10.01

Modifié par billybobxxx, hier, 16:41.

  • Retour en haut

Posté hier, 17:53

#5
xave

xave

    Sunriseur avancé

  • Members
  • PipPipPip
  • 928 messages
  • Sexe:Male

Pour les ps5 avec firmware 10.01 à 12.00 il faut absolument le jeux star wars racer revenge au moins une fois pour pouvoir « un-patcher » le lecteur bluray pour ensuite avoir à nouveau la faille bdj accessible et ensuite plus besoin du jeux star wars on n’a qu’a graver un bluray avec l’iso poops-ps5-java. La faille bdj avait été patché par sony à partir du firmware 10.01


Merci et pour les firmware 5.50 avec lecteur serai t’il utilile?
  • Retour en haut

Posté hier, 18:52

#6
vegitossb95

vegitossb95

    Superlative Сasual Dating - Genuine Damsels

  • Members
  • PipPipPip
  • 839 messages
  • Sexe:Male
  • Lieu:123114
  • Passions:115122

bon du coup avec ma ps5 slim en 11.60 ca me permet de lancer des backup ?


Si ta un lecteur activé et fonctionelle et que tu possède le jeu star wars a 500 euro oui
  • Retour en haut

Posté hier, 22:31

#7
Tichrome

Tichrome

    Sunriseur avancé

  • Members
  • PipPipPip
  • 307 messages

Pour les ps5 avec firmware 10.01 à 12.00 il faut absolument le jeux star wars racer revenge au moins une fois pour pouvoir « un-patcher » le lecteur bluray pour ensuite avoir à nouveau la faille bdj accessible et ensuite plus besoin du jeux star wars on n’a qu’a graver un bluray avec l’iso poops-ps5-java. La faille bdj avait été patché par sony à partir du firmware 10.01

Merci et pour les firmware 5.50 avec lecteur serai t’il utilile?

UMTX jailbreak
Surtout mets pas ta PS5 à jour car il y’as un exploit hyperviseur qui vas sous doute déboucher sur quelque chose d’intéressant
  • Retour en haut

Posté aujourd'hui, 01:46

#8
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 991 messages
  • Sexe:Male

Pour les ps5 avec firmware 10.01 à 12.00 il faut absolument le jeux star wars racer revenge au moins une fois pour pouvoir « un-patcher » le lecteur bluray pour ensuite avoir à nouveau la faille bdj accessible et ensuite plus besoin du jeux star wars on n’a qu’a graver un bluray avec l’iso poops-ps5-java. La faille bdj avait été patché par sony à partir du firmware 10.01

Merci et pour les firmware 5.50 avec lecteur serai t’il utilile?

Inutile en 5.50... reste en 5.50 aucune utilité de mettre à jour, tu as le hack web, le hack, bd_j, le hack lua, le hack youtube et netflix... et possiblement bientot le hack hyperviseur...
Tu met à jour tu perds tous...
Et sera bloqué avec juste le hack stars wars a condition de posséder le jeu...
  • Retour en haut

Posté aujourd'hui, 05:05

#9
xave

xave

    Sunriseur avancé

  • Members
  • PipPipPip
  • 928 messages
  • Sexe:Male

Pour les ps5 avec firmware 10.01 à 12.00 il faut absolument le jeux star wars racer revenge au moins une fois pour pouvoir « un-patcher » le lecteur bluray pour ensuite avoir à nouveau la faille bdj accessible et ensuite plus besoin du jeux star wars on n’a qu’a graver un bluray avec l’iso poops-ps5-java. La faille bdj avait été patché par sony à partir du firmware 10.01

Merci et pour les firmware 5.50 avec lecteur serai t’il utilile?

Inutile en 5.50... reste en 5.50 aucune utilité de mettre à jour, tu as le hack web, le hack, bd_j, le hack lua, le hack youtube et netflix... et possiblement bientot le hack hyperviseur...
Tu met à jour tu perds tous...
Et sera bloqué avec juste le hack stars wars a condition de posséder le jeu...

Merci des conseils
  • Retour en haut

Posté aujourd'hui, 06:52

#10
Natsu03

Natsu03

    Sunriseur

  • Members
  • PipPip
  • 33 messages
Salut je viens d acheter une PS5 en 7.61 qu est ce que vous me conseiller comme hack?
  • Retour en haut

Posté aujourd'hui, 11:59

#11
Airza

Airza

    Sunriseur

  • Members
  • PipPip
  • 278 messages

Salut je viens d acheter une PS5 en 7.61 qu est ce que vous me conseiller comme hack?


Tout est très bien expliqué ici :

[GUIDE] Jailbreak PS5: Les exploitations possibles :
https://gamergen.com...es-t773609.html

Extrait pour 7.xx :
"Les indications et recommandations utiles pour jailbreak !:
OFW 7.XX = HEN + KStuff = Backups PS4/PS5 mais pas de HV => Exploits Y2JB / BDJB / LUA"
  • Retour en haut

Posté aujourd'hui, 14:36

#12
1000Louz

1000Louz

    Sunriseur

  • Members
  • PipPip
  • 79 messages
@Natsu03: Si tu viens de l'acheter je te conseille l'installation d'un backup déjà préparé avec y2jb autoload celui de @Mour0ne : lien mediafire sur son Twitter ou MP.
Une fois installé tu pourras faire des petites opti car son backup est de janvier.

avril 2026 le combo qui m'a permis de lancer Split fiction en 5.50 c'est y2jb 1.3 autoload plk 0.4. en autoload directement kstuff lite 3 de darkmor et shadowmount plus.

dossier des backup "dossier" /hombrew/dossier du jeu.

Le .exfat de Split fiction j'ai du le laisser en racine de mon disque dur externe.
  • Retour en haut

Posté aujourd'hui, 15:08

#13
Djps

Djps

    Sunriseur

  • Members
  • PipPip
  • 86 messages
Hello, avez vous des conseils à donner vis a vis du format du jeu ?, car pas testé le exfat ni le ffpkg pour le moment. Preneur de retours concernant ces formats et leurs exploitations dans la console
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)