Aller au contenu


Photo

[PS4/PS5] Un nouvel exploit webkit jusqu'au firmware 10.01 sur PS4 et 6.50 sur PS5


  • Veuillez vous connecter pour répondre
17 réponses à ce sujet

Posté 15 janvier 2023 - 07:33

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 530 messages
  • Sexe:Male

Une nouvelle vulnérabilité du navigateur, aussi appelé exploit Webkit, a été dévoilée par l'équipe Project Zero de Google. Une excellente nouvelle déjà par son arrivée totalement imprévue, mais surtout parce que cette vulnérabilité est présente sur tous les firmwares récents, à savoir sur PS4 même sur les firmwares 8.00 jusqu'au 10.01 inclus, et que sur PS5 du 1.00 au 6.50 inclus. Il s'agit donc là d'un exploit webkit majeur.

Bien entendu il est encore trop tôt pour savoir ce qu'il sera possible de faire avec ce nouvel exploit webkit, surtout sur PS5 à cause de l'hyperviseur, cependant sur PS4, cela pourrait ouvrir de nouvelles portes à un exploit kernel sur le dernier firmware 10.01.


Pour rappel, projet Zero de Google se concentre sur les vulnérabilités de type "Zero Day" sur de nombreux outils, moteur de navigation web, de tout support, et les consoles font parti de ce périmètre. L'exploit webkit n'est qu'une des nombreuses phases pour parvenir à un exploit complet, cependant il est un point d'entrée.

 

 

 

 

Cette nouvelle vulnérabilité a été divulguée par Project Zero le 13 Janvier 2023, et cible la fonctionnalité CSS dans le navigateur, avec un bug use-after-free, un candidat idéal.



Le rapport complet du bug se trouve ici :

https://bugs.chromiu.../detail?id=2362


Les preuves de fonctionnement se multiplient, mais il est certain désormais que cet exploit webkit fonctionne, et de manière stable.

 



 

 

Vous pouvez tester la vulnérabilité sur votre propre console (PS4 ou PS5) en allant sur l'adresse internet suivante  :  http://es7in1.site/test.html.

Si cette vulnérabilité est exploitable, nous sommes certains que de nombreuses personnes de talent vont se pencher dessus.

Pour information, cette CVE-2022-42867 a été reportée le 13 Décembre 2022, ce qui signifie que la réaction de Sony ne devrait pas trop tarder.

 


  • Retour en haut

Posté 15 janvier 2023 - 09:23

#2
tripod731

tripod731

    Sunriseur

  • Members
  • PipPip
  • 94 messages
  • Sexe:Male
Cool, but HV remains invincible 'till now.
  • Retour en haut

Posté 15 janvier 2023 - 10:39

#3
Linkynimes

Linkynimes

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 653 messages
  • Sexe:Female
Webkit qui fonctionne également sur Switch en version 15.0.1 (Tester sur switch V2)

Posté 15 janvier 2023 - 10:42

#4
Chewbacca50

Chewbacca50

    Sunriseur avancé

  • Members
  • PipPipPip
  • 740 messages
Bonne nouvelle ! Merci pour la news !
  • Retour en haut

Posté 15 janvier 2023 - 14:07

#5
LilPxxpEvx

LilPxxpEvx

    Sunriseur

  • Members
  • PipPip
  • 65 messages
  • Sexe:Male

Webkit qui fonctionne également sur Switch en version 15.0.1 (Tester sur switch V2)


J'ai testé sur Switch oled en dernière version et ça fonctionne aussi
  • Retour en haut

Posté 15 janvier 2023 - 14:09

#6
off_stone77

off_stone77

    Sunriseur

  • Members
  • PipPip
  • 106 messages
coooool!
je vais mettre à jour ma console en 10.01!!
histoire de profiter du psn quelque jours avant qu'on ne le ferme!
J'en profiterai pour télécharger mon pack langue française pour mon disque de the witcher 3
  • Retour en haut

Posté 15 janvier 2023 - 14:28

#7
darkstorm

darkstorm

    Sunriseur avancé

  • Members
  • PipPipPip
  • 701 messages
  • Sexe:Male

coooool!
je vais mettre à jour ma console en 10.01!!
histoire de profiter du psn quelque jours avant qu'on ne le ferme!
J'en profiterai pour télécharger mon pack langue française pour mon disque de the witcher 3


c'est "que" l'exploit webkit, rien ne dit qu'il y aura un exploit kernel tout de suite
  • Retour en haut

Posté 15 janvier 2023 - 15:24

#8
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 11 173 messages
  • Sexe:Male

Webkit qui fonctionne également sur Switch en version 15.0.1 (Tester sur switch V2)

Ça peut être une très bonne nouvelle pour les Switch Erista qui pourrait profiter d'un exploit type Pegascape jusqu'au firmware 15.0.1. Par contre pour les Mariko dans l'état actuel du hack on aura juste accès aux homebrews en mode applet car à ma connaissance on ne peut pas redémarrer directement sur un payload même avec le hack en place sur ces consoles ; après peut-être que d'autres solutions sortiront qui permettrons de patcher certaines choses sans besoin de redémarrer la console.


Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:

Spoiler

Posté 15 janvier 2023 - 16:37

#9
off_stone77

off_stone77

    Sunriseur

  • Members
  • PipPip
  • 106 messages

coooool!
je vais mettre à jour ma console en 10.01!!
histoire de profiter du psn quelque jours avant qu'on ne le ferme!
J'en profiterai pour télécharger mon pack langue française pour mon disque de the witcher 3


c'est "que" l'exploit webkit, rien ne dit qu'il y aura un exploit kernel tout de suite



oui je le sais bien, je suis +motivé par le fait de pouvoir télécharger le patch langue française pour mon disque "thewitcher3""
et garder l'exploit webkit!
quant au kernel, du 9.60 au 10.01 je pense que pas grnd chose ait été patché(j'espère)

Modifié par off_stone77, 15 janvier 2023 - 17:04.

  • Retour en haut

Posté 15 janvier 2023 - 17:14

#10
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 530 messages
  • Sexe:Male
tiens c'est rigolo que ça fonctionne aussi sur Switch .
  • Retour en haut

Posté 15 janvier 2023 - 19:04

#11
jordan54

jordan54

    Sunriseur

  • Members
  • PipPip
  • 181 messages
tester sur switch lite en version 15.0.1 et j'ai également le 1 qui s'affiche
  • Retour en haut

Posté 15 janvier 2023 - 21:44

#12
Hacking Joke

Hacking Joke

    Sunriseur

  • Members
  • PipPip
  • 283 messages
Le dernier exploit kernel ps4 fonctionne pas jusqu'en 9.03 ?
Il me semblait avoir lu ca, il manquait uniquement le webkit, quelqu un pour confirmer ?
  • Retour en haut

Posté 15 janvier 2023 - 22:46

#13
Lestat___

Lestat___

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 454 messages
  • Sexe:Not Telling

Le dernier exploit kernel ps4 fonctionne pas jusqu'en 9.03 ?
Il me semblait avoir lu ca, il manquait uniquement le webkit, quelqu un pour confirmer ?


Nan c l'inverse je crois, on avait déjà un accès user mais pas kernel
  • Retour en haut

Posté 16 janvier 2023 - 05:44

#14
BlackBrain

BlackBrain

    Technicien Supérieur Support Informatique

  • Members
  • PipPipPipPipPip
  • 2 236 messages
  • Sexe:Male
  • Passions:Honda CB750 Hornet
Tiens c'est marrant... Qui c'est qui travaille dans l'équipe de Project Zero?! ^^

Ensuite, faut vraiment que les gens arrêtent de s'enflammer pour un exploit webkit, rappelons qu'il ne s'agit là que d'une porte d'entrée et j'ai envie de dire la partie "facile" du hack... Autant dire que cela peut prendre des années avant qu'il soit assorti d'un exploit kernel (qui de plus ne couvrira pas forcément la même amplitude de firmwares).

Modifié par BlackBrain, 16 janvier 2023 - 19:04.

  • Retour en haut

Posté 16 janvier 2023 - 11:19

#15
Samus-AR

Samus-AR

    Sunriseur

  • Members
  • PipPip
  • 84 messages
Bonjour et merci pour la news, bonne nouvelle moi je rêve d'un hack software pour la Suitch Oled (V2, Mariko), Espérons que ça débouchera vers quelque chose de sympa.
  • Retour en haut

Posté 16 janvier 2023 - 19:21

#16
shadow256

shadow256

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 11 173 messages
  • Sexe:Male

Bonjour et merci pour la news, bonne nouvelle moi je rêve d'un hack software pour la Suitch Oled (V2, Mariko), Espérons que ça débouchera vers quelque chose de sympa.

Faut pas trop rêver non plus, la Switch n'est pas une passoire comme l'était les précédentes consoles de Nintendo. Comme je l'ai expliqué pour les consoles Mariko on aura peut-être la possibilité de lancer des homebrews en mode applet (utilité très limité, peut-être ça sera utile pour récupérer les clés de la console avec un homebrew type Lockpick qui devra être mis à jour en conséquence et on pourra peut-être dumper PRODINFO (peut-être dumper les jeux de la console aussi), au moins avec les clés et le PRODINFO il est possible de recréer une nand en cas de souci) mais pour le reste ça risque d'être très difficile et en tous cas inaccessible avec les techniques actuelles.

 

Et pour avoir eu une console avec Pegascape ça reste assez pénible à utiliser comparé aux autres méthodes bien plus efficaces à tous les niveaux mais bon quand on a que çà et qu'on ne souhaite pas jouer en ligne de manière officielle ça peut faire l'affaire et ça ne coûte pas cher.


Mes créations:
Ultimate-Switch-Hack-Script, mon plus gros projet
Ultimate Wii U Hack Script, mon premier projet, plutôt complet
Ultimate PS3 Hack Script, un projet peut utile aujourd'hui

Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.

Matériel:

Spoiler
  • Retour en haut

Posté 05 février 2023 - 14:10

#17
raykim

raykim

    Nouveau / peu actif

  • Members
  • Pip
  • 9 messages
Webkit fonctionne sur firmware 9.0.3 j'ai le testé et chiffre 1

Modifié par raykim, 05 février 2023 - 16:22.

  • Retour en haut

Posté 12 février 2023 - 19:07

#18
ALLZOKU777

ALLZOKU777

    Sunriseur

  • Members
  • PipPip
  • 98 messages
  • Sexe:Male
  • Lieu:chez oim

Cool, but HV remains invincible 'till now.


troop relou trop relou
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)