Aller au contenu


Photo

Un Poc d'exécution de code sur PS4 3.55


  • Veuillez vous connecter pour répondre
34 réponses à ce sujet

Posté 07 août 2016 - 06:03

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13 854 messages
  • Sexe:Male
Un développeur répondant au nom de Fire30 aurait réussi à exécuter du code sur PS4 et sur firmware 3.55.  Pour cela il aurait pu exécuter le code avec la même vulnérabilité que celle utilisée avec HENkaku sur PS Vita 3.60.
 
 
 

 
This repo contains a PoC for getting code execution on ps4‘s with firmware version 3.55 It uses the same webkit vulnerability as the henkaku project. So far there is basic ROP working and returning to normal execution is included. Next steps will be to map a jit page sucessfully and getting actual shellcode executed.
 
The exploit is not 100% reliable currently. It is more like 80% which is good enough for our purposes. So if it does not work on first try, try a few more times. Also doing to much allocating after the sort() is called can make it more unstable.
 
The process will crash after the rop is done executing.

 

 

 
Il explique que le GitHub contient un PoC (Preuve de Concept) d'éxécution de code sur PS4 et firmware 3.55, que son exploit fonctionne sur les ROP de base et que l'exécution normale est intégrée. Les prochaines étapes consisteront à cartographier une page au format jit pour obtenir l'exécution réelle d'un code shell. L'exploit n'est pas fiable selon son auteur, comme il doit trier un bon nombre d'informations et d'allocations, il doit nettoyer son exécution pour augmenter son taux de réussite d'exécution.
 
Tout est là : GitHUB
 
 

  • Retour en haut

Posté 07 août 2016 - 06:29

#2
Grunchimera

Grunchimera

    Sunriseur avancé

  • Members
  • PipPipPip
  • 507 messages
Hein ? C'est un grand pas pour le hack ca non ?
  • Retour en haut

Posté 07 août 2016 - 06:42

#3
jad67tony

jad67tony

  • Banned
  • PipPipPip
  • 919 messages
  • Sexe:Male
incroyable cette histoire lol ... excellent !!
  • Retour en haut

Posté 07 août 2016 - 06:48

#4
cedsaill

cedsaill

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 988 messages
Pour du lancement d hombrews peut etre!mais bon sony va dessuite régler ça puis pour un gros joueur il faut le live et avant qu on ai sen enabler c est pas pour dessuite . La vita est morte et des solutions sortent alors la ps4 il vaudra attendre ca mort au peut etre que sony le decide pour relancer quelques vente !! Les consoles next gen sans le live c est mort rien d interressant donc si c est pour jouer a snake sur une machine a 400 boule !!!!
  • Retour en haut

Posté 07 août 2016 - 07:10

#5
Hyndrid QC

Hyndrid QC

    Sunriseur elite

  • Banned
  • PipPipPipPip
  • 1 391 messages
  • Sexe:Not Telling
Que du bon pour le hack sur ps4
  • Retour en haut

Posté 07 août 2016 - 07:25

#6
czerwinski76

czerwinski76

    Sunriseur avancé

  • Members
  • PipPipPip
  • 804 messages
  • Sexe:Male
OMG !!! :mario:
  • Retour en haut

Posté 07 août 2016 - 08:02

#7
MAINDE02

MAINDE02

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 812 messages
  • Sexe:Male
  • Lieu:france 02 aisne
  • Passions:les jeux vidéo
moi en ce qui concerne le hack ps4 xbox one et ps vita je ni croit pas beaucoup en faite pas du tout
  • Retour en haut

Posté 07 août 2016 - 08:24

#8
r4Z0R59

r4Z0R59

    Sunriseur avancé

  • Members
  • PipPipPip
  • 396 messages
  • Sexe:Male
  • Lieu:Chez toi

moi en ce qui concerne le hack ps4 xbox one et ps vita je ni croit pas beaucoup en faite pas du tout


Pour la PSVita il faut se rendre à l'évidence.

Par contre, la PS4 peut être hacké (seulement la possibilité de lancer un OS), mais pour cela il faut un vieux firmware.

Et enfin pour la XBOX One, visiblement le système est un poil plus compliqué que les autres OS.
r4Z0R59
  • Retour en haut

Posté 07 août 2016 - 08:31

#9
crash251

crash251

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 12 390 messages
  • Sexe:Male
  • Lieu:76
  • Passions:Hacking, cracking, carding, phreaking...
Merci pour l'info

Mail: crashoverridehack@gmx.fr pour tout Hack dans la région du 76 ,27 envoi Postal possible
 

Montage SX core = "Switch FAT/ Mariko" | SX Lite = Switch Lite" | SwitchMe = Switch FAT V1

  • Retour en haut

Posté 07 août 2016 - 09:11

#10
chronoss

chronoss

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 6 694 messages
  • Sexe:Male
  • Lieu:Afrique mon beau continent...
  • Passions:Hacker...
SONY doit être bleu de colère :P
  • Retour en haut

Posté 07 août 2016 - 09:31

#11
rim-k06

rim-k06

    Sunriseur avancé

  • Members
  • PipPipPip
  • 579 messages
  • Sexe:Male
  • Passions:mes enfants :),modding,cheating.
:D plus qu'à patienter,en espérant que se soit vrai!
  • Retour en haut

Posté 07 août 2016 - 10:12

#12
ple666

ple666

    Sunriseur avancé

  • Members
  • PipPipPip
  • 681 messages
  • Sexe:Male
  • Lieu:Charleroi
  • Passions:tout se qui touche a l'electronique pc tv console réparation sur carte mère changement de composant
PART contre le mec fait jamais ses poussières lol
  • Retour en haut

Posté 07 août 2016 - 10:14

#13
shonan

shonan

    Sunriseur

  • Members
  • PipPip
  • 221 messages
(il doit nettoyer son exécution pour augmenter son taux de réussite d'exécution.)

Il n y a pas que son exécution qu il doit nettoyer, mais aussi sa ps4, (ok je sors), mais sinon merci à lui, pour son travail.
  • Retour en haut

Posté 07 août 2016 - 10:30

#14
studywes

studywes

    Sunriseur avancé

  • Members
  • PipPipPip
  • 405 messages
tain 3.55 ca vous rappel quelque chose? :) :)

Modifié par studywes, 07 août 2016 - 10:30.

  • Retour en haut

Posté 07 août 2016 - 11:03

#15
nuinut

nuinut

    Sunriseur avancé

  • Members
  • PipPipPip
  • 774 messages
  • Sexe:Male
Ça serait fort quand même un backup loader en 3.55
  • Retour en haut

Posté 07 août 2016 - 12:23

#16
hackever

hackever

    Sunriseur

  • Members
  • PipPip
  • 115 messages
Effectivement nostalgie.... pour rien ou pas,l'avenir nous le dira
hack for ever
  • Retour en haut

Posté 07 août 2016 - 12:57

#17
Fatiguant

Fatiguant

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 883 messages
Cedsail le live je n y joue pas du moin je n y joue plus depuis un bon moment et pourtant je joue a ma one et ps4 donc dire que ces consoles sans live son morte c est a trop ce regarder le nombril.

Si l avancé est vrai Ca pourrait être bien bon Ca !
  • Retour en haut

Posté 07 août 2016 - 14:24

#18
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 959 messages
  • Sexe:Male
Euh...
Faut pas s exiter tout de suite...
C est juste une faille webkit donc acces user, faut maintenant qu il trouve un zxploit kernel ce qui est bien plus dur...

Un exploit user en 3.50 avait ete trouvé mais n a jamais rien donné, je pense que cela sera pareil pour celui ci...

J espere me tromper mais j y crois pas perso...

Modifié par markus95, 07 août 2016 - 14:25.


Posté 07 août 2016 - 15:24

#19
cedsaill

cedsaill

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 988 messages
Fatiguant je vois que toi aussi tu parle pour toi c est tres bien si tu joue a tes consoles sans le live mais je dit juste que la majoritée joue sur le live . Un jeux comme bo3 ou gta5 par exemple sans le live je les fous a la benne. Apres oui c est mon point de vue. De toute facon Sony va gerer ca si un vraie exploit est trouvé la personne serra attaqué ou bien acheté et oui crosoft et sony recrute ce genre de personnes pour securiser leur consoles ou bien ils sont attaqué en justice. Au fait ou est Geohot??? Quand ils aurront decidé il y aurra un exploit !!!

Modifié par cedsaill, 07 août 2016 - 15:25.

  • Retour en haut

Posté 07 août 2016 - 15:35

#20
Pitchounet

Pitchounet

    Sunriseur avancé

  • Members
  • PipPipPip
  • 967 messages
  • Sexe:Male
  • Lieu:31
  • Passions:1975
ouais ben ça sent mauvais alors pour la faille qui va forcément être comblée par Sony....ps vita ils s'en foutent ça relance les ventes. mais ps4 ils laisseront jamais faire....
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)