Aller au contenu


Photo

[PS4] TheFlow dévoile publiquement l'existence de l'exploit kernel 7.02


  • Ce sujet est fermé Ce sujet est fermé
41 réponses à ce sujet

Posté 06 juillet 2020 - 22:50

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 493 messages
  • Sexe:Male
Le développeur TheFlow vient de dévoiler l'existence de l'exploit kernel qui fonctionne sur firmware 7.02. En fait cet exploit kernel a été découvert le 09 Juin 2019 et a été reporté à Sony procurant à TheFlow un gain de 10 000 dollars le 26 Mars 2020.
 
TheFlow informe que cet exploit kernel peut être lancé par exemple avec l'exploit webkit 6.72 découvert par Fire30 nommé bad hoist (à l'origine TheFlow disait qu'il fonctionnait jusqu'au 6.50 mais il s'est trompé) . 
 
En raison de blocs manquants dans l'option IPV6_2292PKTOPTIONS de setsockopt, vous pouvez exécuter et effacer le buffer struct ip6_pktopts, et est géré par ip6_setpktopt. Cette structure contient des pointeurs ( ip6po_pktinfo) qui peuvent être détournés pour obtenir des primitives de lecture et d'écriture sur le kernel. Par conséquent, il est facile d'exécuter du code au sein du kernel. Cette vulnérabilité est accessible à partir du WebKit et est disponible dans le firmware 7.02.
 
Il a mis en fichier attaché un PoC de l'exploit qui prouve qu'il a bien eu accès aux privilèges locaux sur FreeBSD 9 et FreeBSD 12.
 
Il précise qu'avec un exploit webkit, vous pouvez obtenir une attaque complète, qui permet aux utilisateurs de lire et manipuler des données, télécharger et lancer des jeux piratés. 
 
Reste plus à ce quelqu'un porte l'exploit kernel et ajuste le webkit exploit.
 
Les premières explications sont ici sur hackerone.com.
 
 
 
 
 
TheFlow a publié cet article sur son compte Twitter avec le consentement de Sony et de Hackerone.com, cela faisait partie d'un deal qui posait les bases d'une information de la part de TheFlow et de l'annonce publique de l’existence de l'exploit kernel. 
 
Comme prévu, TheFlow annonce aussi sa retraite de la scène PlayStation 4, à noter surtout qu'il tient également à remercier Specter, Flatz et Diwidog pour leur contribution, et il semble mettre un tacle à PlayStationHax pour l'avoir inciter à quitter la scène. 
 

  • Retour en haut

Posté 06 juillet 2020 - 22:59

#2
Pekoms

Pekoms

    Sunriseur

  • Members
  • PipPip
  • 76 messages
Bonne nouvelle pour la scène ps4
  • Retour en haut

Posté 06 juillet 2020 - 23:03

#3
realis

realis

    Sunriseur

  • Members
  • PipPip
  • 219 messages
je veux pas m'enflammer...mais ça m'a tout l'air d'être une exelente nouvelle même ;)
  • Retour en haut

Posté 06 juillet 2020 - 23:23

#4
mjalil28

mjalil28

    Sunriseur

  • Members
  • PipPip
  • 12 messages
  • Sexe:Male
  • Lieu:Algérie
cet semaine le GRAND NOUVEL
  • Retour en haut

Posté 06 juillet 2020 - 23:24

#5
Metalheart

Metalheart

    Nouveau / peu actif

  • Members
  • Pip
  • 6 messages
La bonne news comme je les aime!! Je consulte de ce pas la liste des firmwares requis pour les jeux :P

Modifié par Metalheart, 06 juillet 2020 - 23:26.

  • Retour en haut

Posté 06 juillet 2020 - 23:28

#6
Ghost0159

Ghost0159

    Sunriseur avancé

  • Members
  • PipPipPip
  • 863 messages
  • Sexe:Male
Merci pour la news
  • Retour en haut

Posté 06 juillet 2020 - 23:59

#7
CHRISTIAN GAMES

CHRISTIAN GAMES

    Sunriseur avancé

  • Members
  • PipPipPip
  • 312 messages
  • Sexe:Male
  • Lieu:congo brazzaville
  • Passions:technicien
Ah vraiment merci beaucoup pour le news
  • Retour en haut

Posté 07 juillet 2020 - 00:52

#8
M3T4

M3T4

    Sunriseur

  • Members
  • PipPip
  • 56 messages
  • Sexe:Male
  • Passions:bidouiller ma psp
Merci pour la news mais j'ai pas bien compris le kernel xploit est pour le firmware 6.72 ou 7.02
  • Retour en haut

Posté 07 juillet 2020 - 00:59

#9
touchfrench

touchfrench

    Sunriseur

  • Members
  • PipPip
  • 41 messages

Merci pour la news mais j'ai pas bien compris le kernel xploit est pour le firmware 6.72 ou 7.02


De ce que j'ai compris il existe pour le moment un exploit webkit pour exploiter la faille sur un firmware 6.72.
La faille existe jusqu'en 7.02 mais il faut trouver l'exploit webkit adapté à ce dernier firmware.
  • Retour en haut

Posté 07 juillet 2020 - 01:02

#10
touchfrench

touchfrench

    Sunriseur

  • Members
  • PipPip
  • 41 messages
Le firmware 6.72 pour ceux que ça intéresse. Apparemment Mira a été mis à jour pour supporter le 6.72 :https://mega.nz/file...CkD0kr881-fTRBk
Firmware à mettre de côté en attendant un tuto, ne flashez pas votre console tout de suite.

Modifié par touchfrench, 07 juillet 2020 - 01:26.


Posté 07 juillet 2020 - 01:03

#11
melissa83

melissa83

    Sunriseur avancé

  • Members
  • PipPipPip
  • 403 messages
Énorme.... Malgré la critique il la fait ! En grand seigneur !
Sa vallait le coup d'attendre, la patience paie :)))

Modifié par melissa83, 07 juillet 2020 - 01:37.

                     " Quand le gouvernement viole les droits du peuple, l'insurrection est, pour le peuple et pour chaque portion du peuple, le plus sacré des droits et le plus indispensable des devoirs "

  • Retour en haut

Posté 07 juillet 2020 - 01:16

#12
matthieu007777

matthieu007777

    Sunriseur

  • Members
  • PipPip
  • 216 messages
Ouais super, bravo !!
  • Retour en haut

Posté 07 juillet 2020 - 02:00

#13
Balder_84

Balder_84

    Sunriseur

  • Members
  • PipPip
  • 186 messages
Otez moi d'un doute, ça veut dire qu'un CFW 6.72 va voir le jour ???
  • Retour en haut

Posté 07 juillet 2020 - 02:06

#14
Balder_84

Balder_84

    Sunriseur

  • Members
  • PipPip
  • 186 messages
doublon sorry

Modifié par Balder_84, 07 juillet 2020 - 02:07.

  • Retour en haut

Posté 07 juillet 2020 - 02:08

#15
M3T4

M3T4

    Sunriseur

  • Members
  • PipPip
  • 56 messages
  • Sexe:Male
  • Passions:bidouiller ma psp

Le firmware 6.72 pour ceux que ça intéresse. Apparemment Mira a été mis à jour pour supporter le 6.72 :https://mega.nz/file...CkD0kr881-fTRBkFirmware à mettre de côté en attendant un tuto, ne flashez pas votre console tout de suite.

C'est normal qu'il pese 1 go ?
  • Retour en haut

Posté 07 juillet 2020 - 04:09

#16
Erko

Erko

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 419 messages
  • Sexe:Male
  • Lieu:Belgique, Liège

Le firmware 6.72 pour ceux que ça intéresse. Apparemment Mira a été mis à jour pour supporter le 6.72 :https://mega.nz/file...CkD0kr881-fTRBkFirmware à mettre de côté en attendant un tuto, ne flashez pas votre console tout de suite.

C'est normal qu'il pese 1 go ?


Il y a 2 sortes de fichiers pour chaque version, la première plus légère que la seconde pour une simple mise a jour/update
Et la seconde qui pèse plus lourde pour une réinstallation complète après un changement de disque dur par exemple

PS4 Fat OFW 5.05, PS3 Slim (DECH) CFW rebug 4.81.2 DEX, PS Vita Slim 3.60 HENkaku, Nintendo New 3DS XL CFW Luma3ds-Boot9strap, Nintendo Switch 4.0.1

  • Retour en haut

Posté 07 juillet 2020 - 05:20

#17
Cedou94

Cedou94

    Sunriseur avancé

  • Members
  • PipPipPip
  • 430 messages
  • Sexe:Male
  • Lieu:94
  • Passions:JV

La bonne news comme je les aime!! Je consulte de ce pas la liste des firmwares requis pour les jeux :P


Salut, si tu trouves un endroit qui recensent cela pour 6,72 et 7.02 je serai intéressé par un partage stp
Merci d’avance !
  • Retour en haut

Posté 07 juillet 2020 - 06:01

#18
cedsaill

cedsaill

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 988 messages
Ahhhh on critique plus TheFlow là..... c etait un con il y a deux semaine maintenent c est un dieu . Place au crevars maintenent .....

Posté 07 juillet 2020 - 06:24

#19
barak06

barak06

    Sunriseur

  • Members
  • PipPip
  • 225 messages
Lesquels DL : retail/system ou recovery ?
merci
  • Retour en haut

Posté 07 juillet 2020 - 06:28

#20
RomAnOCrY

RomAnOCrY

    CryptoManiac

  • Modérateur
  • 2 046 messages
  • Sexe:Male
  • Lieu:28
  • Passions:https://romainj.com

Lesquels DL : retail/system ou recovery ?
merci

Aucun. Attendez avant de faire quoi que ce soit !!!
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)