Aller au contenu


tralala

Inscrit(e) (le) 24 févr. 2012
Déconnecté Dernière activité aujourd'hui, 16:12
*****

Sujets que j'ai initiés

[PS5] PS5 App Dumper, ftpsrv et le PS5 SDK supportent le firmware 13.20

aujourd'hui, 15:58

Le développeur Echo Stretch poursuit le développement de PS5 App Dumper, un utilitaire devenu incontournable dans la scène homebrew dédiée aux consoles PlayStation 5 jailbreakées. Une nouvelle version estampillée v1.10 Beta vient d’être mise en ligne avec plusieurs améliorations, dont une compatibilité étendue jusqu’au firmware 13.20. PS5 App Dumper permet d’extraire les données des applications et jeux installés sur la console afin de les copier directement vers un périphérique USB. L’outil accède aux fichiers présents dans le stockage interne de la PS5 puis transfère automatiquement leur contenu sans nécessiter de manipulation complexe.
 
 
 
 
 
L’un des points forts du logiciel reste son fonctionnement entièrement automatisé : une fois lancé, il détecte automatiquement le jeu ou l’application en cours d’exécution et affiche en temps réel la progression de l’extraction directement à l’écran. Contrairement à certains outils plus intrusifs, PS5 App Dumper ne modifie ni l’interface système ni les fonctionnalités natives de la console. Il se limite à la lecture et à la copie des données existantes, ce qui en fait une solution simple et efficace pour les utilisateurs de PS5 jailbreakées.
 
Une précision importante toutefois : cette compatibilité concerne uniquement la préparation et le support logiciel des outils, puisqu’aucun jailbreak public n’est actuellement disponible au-delà du firmware 12.00. Echo Strech a modifié également le SDK PS5, PS5 App Dumper ainsi que certains composants comme ftpsrv ont été mis à jour pour intégrer la prise en charge du firmware 13.20, sans pour autant signifier l’arrivée d’un exploit fonctionnel sur ces versions récentes.
 
 
Changelog – v1.10 Beta
 
- Ajout de la compatibilité jusqu’au firmware 13.20
- Améliorations de la stabilité générale
 
 
Téléchargements : PS5 App Dumper v1.10 Beta / ftpsrv / PS5 SDK
 
 
 
 

[PS5] Kstuff Lite v1.04 disponible

aujourd'hui, 15:17

Le développeur Echo Stretch a publié une nouvelle mise à jour rapide de Kstuff Lite, le payload pensé comme une alternative plus légère et plus efficace à la version complète de Kstuff. Une évolution qui confirme une nouvelle fois l’activité constante de la scène homebrew autour de la PlayStation 5. EchoStretch déploie Kstuff Lite 1.04, une nouvelle mise à jour majeure apportant la compatibilité avec les firmwares PS4 3.00 à 12.00. Contrairement à la version standard, Kstuff Lite adopte une approche minimaliste en supprimant tous les éléments non essentiels. L’objectif est clair : proposer un environnement plus rapide et plus fluide tout en conservant les fonctionnalités indispensables.
 
 
 
 
Le payload permet ainsi toujours :
 
- l’exécution de homebrews
- la prise en charge des faux PKG (FPKG) 
- le montage des systèmes de fichiers 
- une compatibilité optimisée avec des environnements comme etaHEN
 
Cette nouvelle version v1.04 introduit plusieurs améliorations importantes pour la scène PlayStation :
 
- Ajout du bypass firmware VR2
- Correction et amélioration du support du firmware 10.60
- Intégration de " Kit Stuff ", une compatibilité améliorée avec les consoles Testkit et Devkit avec notamment la suppression de la bannière rouge gênante sur ces systèmes
 
 
Le développeur adresse également ses remerciements à sleirsgoevy pour son aide précieuse et la création du projet original, ainsi qu’à zecoxao, flatz, idlesauce, buzzer-re, Al-Azif et drakmor pour leurs contributions à la communauté. Avec cette nouvelle mise à jour, Kstuff Lite continue de s’imposer comme une référence incontournable pour la scène homebrew PS5, en combinant légèreté, performances et compatibilité avancée.
 
Téléchargement : Kstuff Lite v1.04
 
 
 
 

[PS5] P2JB sur PS5 12.70 : une fuite kernel relance la scène jailbreak

aujourd'hui, 12:56

 
La scène autour de Sony et plus particulièrement de la PS5 connaît un nouveau rebondissement. Le développeur Gezine a récemment dévoilé les premières bases d’un exploit baptisé P2JB (Patience to Jailbreak), ciblant le firmware 12.70 de la console. Même si aucun jailbreak “clé en main” n’existe encore pour cette version, cette publication est déjà considérée comme une avancée importante pour la communauté.
 
 
 
 
Une faille noyau basée sur ucred et un UAF
 
Techniquement, P2JB repose sur une fuite de référence liée à la structure ucred, utilisée par le kernel de la PS5 pour gérer les informations d’identification et les privilèges utilisateur. Cette fuite permet ensuite de déclencher une vulnérabilité de type Use-After-Free (UAF), une classe de faille mémoire particulièrement recherchée dans le domaine de l’exploitation kernel. Ce type d’attaque peut potentiellement ouvrir la voie à une élévation de privilèges et, à terme, à l’exécution de code en mode kernel — une étape essentielle dans la création d’un véritable jailbreak.
 
Gezine a partagé publiquement les travaux via un Gist, donnant aux développeurs et chercheurs spécialisés une base concrète pour poursuivre les recherches.
 
Le mystérieux « poops_without_dup »
 
Au moment de la publication initiale, un second composant nommé « poops_without_dup » accompagnait également l’exploit principal. Celui-ci semblait servir d’outil auxiliaire pour la gestion de la mémoire du kernel. Cependant, ce module a rapidement été retiré, laissant uniquement disponible la partie centrée sur la vulnérabilité ucred. Ce retrait alimente déjà de nombreuses discussions au sein de la communauté spécialisée.
 
Pas encore de jailbreak prêt à l’emploi
 
Il est important de rappeler qu’aucune solution publique et fonctionnelle ne permet actuellement de jailbreaker une PS5 en firmware 12.70. P2JB représente avant tout une preuve de concept technique destinée aux développeurs expérimentés. Nous sommes encore loin d’un outil simple d’utilisation accessible au grand public. La communauté cherche désormais à combiner cette nouvelle faille avec d’autres techniques déjà connues afin d’obtenir une chaîne d’exploitation complète capable d’aboutir à l’exécution de code noyau stable.
 
Selon Gezine, le code exploitable n’existe que sur PS5 :  “Exploitable code is only present at PS5 as PS4 kqueue does not hold ucred”, autrement dit, la vulnérabilité repose sur une gestion spécifique des structures ucred dans l’implémentation PS5 du système kqueue, absente sur PS4. La vulnérabilité se situe dans le syscall sys_kqueueex. Lorsqu’un processus crée une nouvelle structure kqueue, le kernel appelle crhold() afin d’augmenter le compteur de références de la structure ucred, qui contient les permissions et informations d’identification utilisateur.
 
Le problème apparaît lorsqu’un argument name invalide est fourni, alors copyinstr() échoue, le noyau exécute la routine de nettoyage, plusieurs objets sont libérés correctement, mais crfree() n’est jamais appelé. Résultat : le compteur de références cr_ref reste incrémenté définitivement, provoquant une fuite de références dans le noyau. L’exploitation consiste ensuite à répéter l’appel fautif afin de pousser progressivement le compteur cr_ref vers sa limite maximale 0xFFFFFFFF.
 
Une fois cette étape atteinte, l’attaquant ouvre plusieurs fichiers afin de créer des références contrôlées vers ucred, un appel à setuid() force ensuite l’allocation d’une nouvelle structure ucred, l’ancienne structure est libérée alors que des pointeurs y font encore référence et enfin cela crée un Use-After-Free (UAF) exploitable. Le chercheur explique ensuite qu’en réinjectant des données contrôlées dans la mémoire libérée (heap spray), il devient possible de manipuler le faux objet ucred.
 
Vers des doubles et triples free
 
La phase finale de l’exploit est particulièrement critique :
 
la fermeture des fichiers déclenche fdrop() ;
celui-ci appelle crfree() sur les pointeurs désormais falsifiés ;
cela entraîne des double free puis des triple free.
 
Selon Gezine, cette corruption mémoire peut finalement mener à des lectures arbitraires du noyau, des écritures arbitraires en mémoire kernel, et potentiellement une exécution de code privilégiée. 
 
Une excellente nouvelle pour les consoles récentes
 
Pour les joueurs ayant conservé leur PS5 à jour, cette découverte est particulièrement encourageante. L’apparition d’une nouvelle piste sur un firmware aussi récent montre que la recherche autour du hack PS5 reste très active malgré les mises à jour de sécurité régulières déployées par Sony. Même si aucun jailbreak public n’existe encore pour le firmware 12.70, cette publication représente une avancée technique majeure pour la scène PS5. Le fait que Sony ait corrigé la faille dans le firmware 13.00 confirme également que l’exploit touche une composante critique du système. Comme souvent dans la scène console, il faudra probablement plusieurs semaines — voire plusieurs mois — avant d’observer des avancées concrètes ou l’émergence d’un exploit réellement exploitable par le public. Mais une chose est certaine : avec P2JB, le développement autour du jailbreak PS5 est loin d’être terminé, et les prochaines semaines pourraient réserver quelques surprises aux passionnés de la scène underground PlayStation.
 
 
Tout est là : p2jb.c
 
 
 

[Vita] Mario Kart débarque sur PS Vita grâce à Rinnegatamante

02 mai 2026 - 06:43

Excellente surprise pour la scène homebrew PSVita : le développeur italien Rinnegatamante vient d’annoncer la disponibilité d’une première version préliminaire de SpaghettiKart sur PlayStation Vita. Présenté comme une version préliminaire-v1.0, ce port est encore loin d’être parfait, mais il permet déjà de découvrir le célèbre gameplay de Mario Kart 64 directement sur la portable de Sony. Le développeur précise toutefois que plusieurs bugs et limitations sont encore présents, et recommande fortement de consulter le README GitHub avant installation afin de connaître les problèmes actuellement recensés.
 
 
 
 
 
 
Un Mario Kart 64 natif sur PSVita
 
Pour rappel, SpaghettiKart est un projet de recompilation / décompilation de Mario Kart 64 développé par l’équipe HarbourMasters sur PC. Les utilisateurs doivent garder à l’esprit qu’il s’agit d’une build expérimentale destinée principalement aux tests et retours communautaires.
 
Le projet vise à proposer une version native moderne du jeu avec :
 
- améliorations graphiques,
- meilleure fluidité,
- support du widescreen,
- options de modding,
- et nouvelles fonctionnalités absentes de l’original.
 
Grâce au travail de Rinnegatamante, cette adaptation tourne désormais directement sur PSVita, ce qui constitue une prouesse technique supplémentaire pour la console portable de Sony.
 
 
 
 
Une scène PSVita toujours aussi active
 
Ces derniers mois, Rinnegatamante multiplie les portages impressionnants sur Vita, avec notamment :
 
- des jeux N64 recompilés,
- plusieurs moteurs open source,
- et divers homebrews ambitieux.
 
Téléchargement : SpaghettiKart
 
 
 
 
 

[PS5] PS5 Data Extractor PKG se met à jour pour Linux, VoidShell et ShadowMount

02 mai 2026 - 06:35

 
L'application PS5 Data Extractor PKG se met à jour pour Linux, VoidShell et ShadowMount, cette application au format PKG permet d’extraire automatiquement différents plugins etaHEN dans le dossier /data de la console afin de faciliter leur installation et leur gestion. Le projet devient progressivement une boîte à outils incontournable pour les utilisateurs de PS5 jailbreak sous etaHEN.
 
 
 
 
Nouveautés de la version 1.02 (01/05/2026)
 
Ajouts de : 
- Linux Loader
- VoidShell 3.0
 
Mises à jour
- ShadowMount 1.06
 
Attention pour rappel pour que le PKG puisse correctement extraire les plugins, il est nécessaire d’activer :
 
etaHEN → Utilities → /data in App sandboxes
 
Sans cette option, l’extraction ne fonctionnera pas.
 
Téléchargement : PS5-extractor-Plugins.pkg