Aller au contenu


Photo

[PS4] Specter donne aussi des infos sur le PS4 Kexec 4.05


  • Veuillez vous connecter pour répondre
35 réponses à ce sujet

Posté 21 octobre 2017 - 09:23

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 530 messages
  • Sexe:Male
Le développeur Specter vient de mettre en ligne quelques explications complémentaires suite à la publication du PS4 Kexec 4.05 de la Team Fail0verflow.
 
Hier, la Team Fail0verflow a divulgué le PS4 Kexec 4.05, mais sans fournir le webkit exploit, indirectement elle ne souhaite clairement pas fournir l'intégralité en public du hack de la PlayStation 4.
 
C'est un moyen pour elle de se protéger des avocats du géant japonais en ne fournissant qu'une partie du code nécessaire, mais le Webkit RCE 4.05 existe bel et bien et il ne manque qu'à faire le pont entre les deux pour parvenir au jailbreak de la PlayStation 4 sous le firmware 4.05.  
 
En attendant de le voir débarquer, et avec lui les premiers travaux sur ce firmware, le développeur Specter nous propose de découvrir un billet qu'il a posté sur l'exploit kernel NamedObj.
 
 
 
 
Il précise que de nombreux développeurs détenaient en privé cet exploit, mais qu'ils ne l'ont jamais sorti car ils ont reçu de l'aide indirecte de fail0verflow, donc ce n'était pas à eux de le sortir.
 
Il rajoute que sa description n'est pas complète, volontairement, et qu'il faut encore mettre en oeuvre cet exploit kernel en implémentant un webkit exploit adapté, qui existe déjà.
 
L'exploit est basé sur un bug qui créé une confusion dans les propriétés qui sont associés à un objet, en spécifiant une propriété particulière à cet objet cela provoque ce bug. Cela va créer une zone exploitable et avec le service sys_mdbg_service on va pouvoir écraser des données 32 bits et ainsi libérer un espace dans lequel le code d'exécution peut s'opérer.
 
Il est ainsi possible de configurer une chaîne ROP dans l'userland, de désactiver la protection en écriture du kernel, effectuer les correctifs désirés, comme des mappages de la mémoire RWX, et de travailler sur l'userland.
 
Enfin le développeur donne quelques astuces sur l'utilisation de l'exploit et surtout il précise que si vous delevoppez vous devez fair en sorte que la chaine ROP retourne sur l'userland avec succè sinon le noyau se bloquera lorsque votre chaîne kROP aura fini d'être exécutée.
 
 
Si sa publication vous intéresse tout est là : Create NamedObj Kernel Exploit Overview
 

  • Retour en haut

Posté 21 octobre 2017 - 09:44

#2
overload

overload

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 905 messages
Halloween va être horrible pour Sony je sent... ^^

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 21 octobre 2017 - 09:52

#3
nephistos

nephistos

    Sunriseur avancé

  • Members
  • PipPipPip
  • 363 messages
  • Sexe:Male
  • Passions:Retrogaming - Bornes d'arcades
    Réparation et bidouillage

ça avance doucement mais surement, merci pour la news.


nes.png snes_pal.png md2cd.png psx.png n64.png dc_pal.png ps2.png Xbox.gif ngc_bl.png xbox360.png wii.png PS3S.pngwiiU.png

  • Retour en haut

Posté 21 octobre 2017 - 11:59

#4
HoYoHoYo

HoYoHoYo

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 420 messages
  • Sexe:Male
  • Lieu:Midgar
  • Passions:Le RETRO , sega system, mega drive que du bonheur !
Je ne comprends pas pourquoi ils parlent de là 4.05 qu'ils ont réussi sur la 4.55
le Webkit n'est compatible que jusqu'au 4.05 ? si c'est ça ils ont utilisé quoi pour la 4.55 ?

giphy.gif

  • Retour en haut

Posté 21 octobre 2017 - 12:08

#5
smada

smada

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 092 messages
  • Sexe:Male
  • Lieu:Afrique
  • Passions:Ma passion
Merci
  • Retour en haut

Posté 21 octobre 2017 - 12:12

#6
Dino Kun

Dino Kun

    Sunriseur

  • Members
  • PipPip
  • 41 messages

Je ne comprends pas pourquoi ils parlent de là 4.05 qu'ils ont réussi sur la 4.55
le Webkit n'est compatible que jusqu'au 4.05 ? si c'est ça ils ont utilisé quoi pour la 4.55 ?

y a un grand manque de crédibilité tant qu'il n y a pas de concret
  • Retour en haut

Posté 21 octobre 2017 - 12:18

#7
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 802 messages
  • Sexe:Male

Je ne comprends pas pourquoi ils parlent de là 4.05 qu'ils ont réussi sur la 4.55
le Webkit n'est compatible que jusqu'au 4.05 ? si c'est ça ils ont utilisé quoi pour la 4.55 ?


Non tout à été bloqué en 4.06 et 4.07...
Pour le 4.55 ce sont d autres failles qui ont été utilisés...

Pour le 4.05, il a du utiliser le webkit 4.06 de qwerty qu il a adapté au 4.05 et ensuite utilisé le kexploit adieu...
  • Retour en haut

Posté 21 octobre 2017 - 12:18

#8
crazycrazy

crazycrazy

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 370 messages
  • Sexe:Male
Ce qui est cool c'est que le 4.05 est le firmware sorti il'y a 1 an...donc il,y en aura pas mal de jeux, plus qu'en 1.76.
Quelqu'un aurait une liste des jeux ps4 fonctionnant sous firmware 4.05? Merci.
  • Retour en haut

Posté 21 octobre 2017 - 13:23

#9
rim-k06

rim-k06

    Sunriseur avancé

  • Members
  • PipPipPip
  • 576 messages
  • Sexe:Male
  • Passions:mes enfants :),modding,cheating.
Patience comme toujours :),merci pour la news.
  • Retour en haut

Posté 21 octobre 2017 - 13:36

#10
Nalayah

Nalayah

    Sunriseur avancé

  • Members
  • PipPipPip
  • 694 messages
  • Sexe:Male
  • Lieu:Toulouse
Et moi qui vient d'upgrader du 4.05 au 5.00 :D Epic Fail !

The Sun Is Gone but I Have A Light
~ Kurt D. Cobain 1967-1994 ~

Vous aimez la musique qui décolle la cage à miel? Rdv sur www.metalsickness.com !

  • Retour en haut

Posté 21 octobre 2017 - 13:56

#11
thundertiger

thundertiger

    Sunriseur avancé

  • Members
  • PipPipPip
  • 421 messages
  • Sexe:Male
  • Lieu:Nice
  • Passions:Jeux vidéo,Modelismes,Chats....
Merci pour la News

Modifié par thundertiger, 21 octobre 2017 - 13:56.

  • Retour en haut

Posté 21 octobre 2017 - 14:00

#12
Hyndrid QC

Hyndrid QC

    Sunriseur elite

  • Banned
  • PipPipPipPip
  • 1 391 messages
  • Sexe:Not Telling

Ce qui est cool c'est que le 4.05 est le firmware sorti il'y a 1 an...donc il,y en aura pas mal de jeux, plus qu'en 1.76.
Quelqu'un aurait une liste des jeux ps4 fonctionnant sous firmware 4.05? Merci.


https://amp.reddit.c..._for_new_games/
  • Retour en haut

Posté 21 octobre 2017 - 14:01

#13
Shevel

Shevel

    Sunriseur avancé

  • Members
  • PipPipPip
  • 915 messages
  • Sexe:Male

Et moi qui vient d'upgrader du 4.05 au 5.00 :D Epic Fail !


Tu as mon soutiens, j'etais persuadé d'être en 4.05 mais je suis en fait en 4.07 depuis rime...
  • Retour en haut

Posté 21 octobre 2017 - 14:10

#14
crazycrazy

crazycrazy

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 370 messages
  • Sexe:Male

https://amp.reddit.c..._for_new_games/

Merci ça va servir à beaucoup de monde !
  • Retour en haut

Posté 21 octobre 2017 - 16:29

#15
VIVION

VIVION

    Sunriseur avancé

  • Members
  • PipPipPip
  • 533 messages
  • Sexe:Female
  • Lieu:Dans les astres
  • Passions:trop énigmatique
c'est dernier temps je pense que Sony aussi travaille avec sincérité afin de protéger sa console
  • Retour en haut

Posté 21 octobre 2017 - 16:31

#16
VIVION

VIVION

    Sunriseur avancé

  • Members
  • PipPipPip
  • 533 messages
  • Sexe:Female
  • Lieu:Dans les astres
  • Passions:trop énigmatique
ces derniers temps je pense que Sony aussi travaille avec sincérité afin de protéger sa console
  • Retour en haut

Posté 21 octobre 2017 - 16:41

#17
Oxeres

Oxeres

    Sunriseur avancé

  • Members
  • PipPipPip
  • 657 messages
  • Sexe:Male
Bon c'est décidé la console restera en 4.73 on verra bien plus tard (beaucoup plus tard je pense lol)
Déjà plein de jeux à faire donc bon...
  • Retour en haut

Posté 21 octobre 2017 - 18:22

#18
gwothen

gwothen

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 304 messages
  • Sexe:Male
Sans surpris, le Team Fail0verflow ne publie jamais les outils qu'ils travaillent. Mais bon :)
  • Retour en haut

Posté 21 octobre 2017 - 18:41

#19
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 802 messages
  • Sexe:Male
C est bien l exploit webkit modifié de qwerty qu il a utilisé pour ensuite lancé l exploit adieu...

https://github.com/C...e-Execution-PoC
  • Retour en haut

Posté 21 octobre 2017 - 18:41

#20
ZaRTeeK354

ZaRTeeK354

    Sunriseur

  • Members
  • PipPip
  • 91 messages
Azura modde marche pas quand j’injecte mémoire insuffisante une solution merci
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)