Aller au contenu


tralala

Inscrit(e) (le) 24 févr. 2012
Déconnecté Dernière activité aujourd'hui, 08:24
*****

Sujets que j'ai initiés

[PS5] Poops-PS5-Java v1.1 disponible

aujourd'hui, 08:21

Une nouvelle étape vient d’être franchie dans la scène homebrew de la PlayStation 5 avec la publication de Poops-PS5-Java v1.1, première mise à jour importante de cette implémentation Java de l’exploit poops_ps5. Basé sur une vulnérabilité de type Use-After-Free (UAF) dans sys_netcontrol, cet outil exploite l’environnement BD-J du lecteur Blu-ray pour obtenir un accès avancé au système.
 
Contrairement aux approches plus classiques reposant sur le navigateur web, Poops-PS5-Java adopte une méthode alternative particulièrement ingénieuse : il utilise directement le lecteur Blu-ray comme point d’entrée. Ce choix technique permet de contourner certaines limitations des exploits web et offre une solution intéressante pour les utilisateurs disposant d’une PS5 équipée d’un lecteur physique.
 
 
 
 
Avec cette version 1.1, le développeur Jaime_Cyber s’est attaqué à l’un des principaux défauts des premières implémentations BD-J : leur manque de fiabilité. Les versions précédentes pouvaient entraîner des plantages fréquents du noyau, rendant l’exploitation instable et parfois frustrante.
 
Cette mise à jour introduit une série d’optimisations techniques visant à sécuriser la gestion des ressources système. Parmi les améliorations les plus notables, on retrouve l’utilisation massive de sockets factices afin d’écraser les pointeurs UAF encore présents en mémoire, ainsi que la réinitialisation des compteurs de référence internes. La désactivation complète des sockets IPv6 contribue également à réduire les comportements imprévisibles.
 
Ces ajustements permettent de limiter drastiquement les crashs du noyau, notamment lors de la navigation dans les menus ou à la fermeture de l’application BD-J, rendant l’expérience globale bien plus stable et fiable. La précision du timing joue un rôle crucial dans la réussite de ce type d’exploit, en particulier lorsqu’il s’agit de manipuler des conditions de course (race conditions). Sur ce point également, la version 1.1 apporte une amélioration significative.
 
La méthode Java classique Thread.sleep() a été abandonnée au profit d’un appel natif à sys_nanosleep, via une fonction interne (ksleep). Ce changement permet un contrôle beaucoup plus fin du timing, augmentant sensiblement les chances de succès de l’exploitation tout en réduisant les erreurs aléatoires.
 
 
 
 
 
Un processus d’exploitation simplifié
 
Au-delà de la stabilité et du timing, cette mise à jour se distingue également par une simplification globale du processus d’exécution. Certaines étapes complexes ont été supprimées, notamment les manipulations liées à swapSysent ou au détournement du processus cible.
 
Désormais, le code s’exécute directement au sein de l’environnement BD-J avec les privilèges nécessaires, ce qui rend l’ensemble plus fluide, plus rapide et moins sujet aux problèmes techniques. Cette approche plus directe contribue à rendre l’exploit plus accessible et plus robuste.
 
Une compatibilité toujours limitée
 
Comme pour les versions précédentes, l’exploit reste limité aux consoles PlayStation 5 fonctionnant sous un firmware 12.00 ou inférieur, et nécessitant un environnement BD-J non patché.
 
Son utilisation implique également la mise en place d’un environnement spécifique, incluant une image ISO compatible (comme BD-UN-JB), un PC sur le même réseau que la console, ainsi qu’un outil capable d’envoyer des payloads, tel que Netcat. La méthode Java classique Thread.sleep() a été remplacée par un appel direct à sys_nanosleep (via ksleep), offrant une précision bien supérieure. Cela permet :
 
- D’augmenter les taux de réussite
- De réduire les erreurs aléatoires
- De stabiliser les conditions de course (race conditions)
- Un processus simplifié
 
La version 1.1 simplifie également l’exécution :
 
- Suppression de mécanismes complexes comme swapSysent
- Abandon du détournement de processus cible
- Exécution directe dans l’environnement BD-J avec les privilèges nécessaires
 
Cette approche rend l’exploit plus propre, plus rapide et moins sujet aux bugs.
 
- Fonctionnalités principales
- Lecture/écriture noyau complète (R/W)
- Accès root via modification des ucred
- Activation des paramètres de debug (QA flags, UTOKEN, etc.)
- Loader ELF intégré (port 9021)
- Exécution de payloads personnalisés
 
Conditions requises, pour utiliser Poops-PS5-Java v1.1 :
 
- Une PlayStation 5 en firmware 12.00 ou inférieur
- Un environnement BD-J fonctionnel
- Une image ISO compatible (ex : BD-UN-JB 1.0)
- Un PC sur le même réseau
- Un outil d’envoi de payloads (ex : Netcat)
- Une approche BD-J toujours unique
 
Avec Poops-PS5-Java v1.1, la scène PS5 franchit une étape importante en matière de fiabilité. En corrigeant les problèmes de stabilité et en améliorant la gestion du timing, cette mise à jour transforme un exploit prometteur mais instable en un outil bien plus exploitable au quotidien.
 
Cette évolution confirme également l’intérêt de l’approche BD-J, qui s’impose progressivement comme une alternative crédible aux méthodes traditionnelles de jailbreak sur PS5.
 
 
Téléchargement : Poops-PS5-Java v1.1
 
 
 
 
 

[Switch] MissionControl v0.15.0 disponible

hier, 18:29

Le module incontournable pour les utilisateurs de Nintendo Switch continue d’évoluer. La version MissionControl v0.15.0, publiée le 4 avril 2026, apporte une compatibilité étendue ainsi que des améliorations importantes du support Bluetooth. MissionControl est un module système personnalisé qui permet d’utiliser des manettes Bluetooth tierces directement sur Switch, sans nécessiter de dongle ou de matériel externe. Une solution particulièrement appréciée pour élargir le choix de contrôleurs compatibles.
 
 
 
 
Nouveautés de la version 0.15.0
 
Cette mise à jour se concentre principalement sur la compatibilité avec les derniers firmwares :
 
- Ajout de la prise en charge du firmware 22.0.0
- Ajout de correctifs exefs Bluetooth pour le firmware chinois 19.0.2
- Amélioration globale de la stabilité Bluetooth
 
La mise à jour est disponible via le dépôt officiel sur GitHub, avec cette mise à jour, MissionControl reste à jour face aux évolutions du système Switch, garantissant aux utilisateurs la possibilité de continuer à utiliser leurs manettes préférées sans contrainte.
 
Téléchargement : MissionControl v0.15.0
 
 
 

[PS4] Le projet mast1c0re s’étend au firmware PS4 13.50

hier, 18:19

Le développement autour de la scène PlayStation 4 continue d’évoluer avec une nouvelle avancée du côté du projet mast1c0re. Maintenu par EchoStretch, et initialement basé sur le travail de McCaulay, ce toolkit orienté recherche et exploitation vient de recevoir une mise à jour significative.
 
Dans un commit récent publié il y a seulement quelques heures, le développeur a ajouté la compatibilité avec le firmware 13.50 de la PS4. Cette évolution se matérialise par l’intégration d’un nouveau fichier d’offsets dédié, ainsi que par une modification du système d’inclusion dans le code source afin de prendre en charge explicitement cette version du firmware.
 
 
 
 
Avec plus de 1100 lignes de code ajoutées, cette mise à jour représente un travail conséquent. Les offsets introduits sont essentiels dans le cadre de la recherche en sécurité et du développement d’outils bas niveau, puisqu’ils permettent d’adapter le fonctionnement du projet aux spécificités internes du firmware ciblé.
 
Ce type d’ajout ne constitue pas en soi un exploit prêt à l’emploi, mais il s’agit d’une étape fondamentale dans le processus global d’analyse et de compréhension des systèmes. En d’autres termes, cela pose les bases nécessaires à d’éventuelles avancées futures, qu’il s’agisse de tests, de recherches ou de développements plus poussés. Avec ce support du firmware 13.50, mast1c0re confirme sa volonté de rester à jour face aux évolutions logicielles de la console, et continue de s’imposer comme un projet suivi de près par les observateurs de la scène technique PlayStation.
 
 
 

[PS5] Kstuff Lite v1.03 disponible

hier, 18:06

Le développement de Kstuff Lite se poursuit à un rythme particulièrement soutenu. En l’espace de quelques heures à peine, le projet a reçu deux mises à jour successives, avec les versions 1.02 puis 1.03. Cette cadence témoigne d’une volonté claire : affiner en continu les performances et améliorer concrètement l'expérience homebrew sur PlayStation 5. Pensé dès le départ comme une alternative plus légère aux solutions existantes, Kstuff Lite, développé par Echo Stretch, s’inscrit dans une approche pragmatique : offrir un maximum d’efficacité tout en minimisant l’impact sur les ressources système. Une philosophie qui se confirme pleinement avec ces nouvelles versions.
 
 
 
 
 
 
La mise à jour 1.02 constitue le cœur de cette évolution. Elle apporte une série d’améliorations techniques majeures, en particulier sur les composants critiques liés au chiffrement et à la gestion du système de fichiers. L’un des axes principaux de travail concerne les chemins d’exécution les plus sollicités, notamment dans le traitement des contenus FPKG ainsi que dans les systèmes PFS et NPDRM. En optimisant ces opérations fréquentes, les développeurs ont réussi à réduire significativement la surcharge, ce qui se traduit par une exécution plus rapide et une meilleure fluidité globale. Mais l’amélioration la plus marquante réside sans doute dans la refonte du système de mise en cache. Celui-ci devient plus intelligent, plus étendu et surtout plus efficace. Des éléments essentiels comme les clés XTS, les états de chiffrement PFS ou encore les routines de hachage sont désormais stockés et réutilisés de manière optimisée. Cette approche permet de limiter drastiquement les recalculs inutiles et d’accélérer les traitements.
 
En parallèle, la gestion de la mémoire a été retravaillée avec soin. L’introduction d’allocations automatiques pour le chargement des modules et la réutilisation intelligente des buffers existants contribuent à une meilleure stabilité du système, tout en réduisant les risques d’erreurs ou de surconsommation. Le traitement des fichiers uelf et fSELF bénéficie lui aussi d’améliorations notables. Leur gestion est désormais plus claire, plus rapide et mieux structurée, avec en complément des mécanismes de protection renforcés pour maintenir un haut niveau de sécurité.
 
Du côté du démarrage, des optimisations ont été apportées à la recherche des processus clés, notamment shellcore, ainsi qu’à la phase d’initialisation globale. Une option permettant de désactiver le montage automatique fait également son apparition, offrant davantage de flexibilité aux utilisateurs avancés. Enfin, le projet gagne en maturité sur le plan du développement lui-même. Mise à jour des outils de compilation, amélioration de l’intégration continue et nettoyage du code témoignent d’un travail en profondeur, au-delà des simples fonctionnalités visibles.
 
À noter également l’intégration de contributions externes, notamment celles de drakmor, preuve d’une collaboration active au sein de la scène.
 
Version 1.03 : un correctif essentiel et une compatibilité attendue
 
Très rapidement après la version 1.02, la version 1.03 a été mise en ligne. Plus ciblée, cette mise à jour n’en reste pas moins importante. Elle corrige un problème critique qui empêchait certains jeux de se lancer correctement. Un bug qui pouvait impacter directement l’expérience utilisateur au quotidien, et dont la résolution améliore immédiatement la fiabilité globale du système. zais ce n’est pas tout. Cette version introduit également une compatibilité complète avec etaHEN, un environnement largement utilisé dans la scène PS5. Cette prise en charge élargit considérablement les possibilités d’utilisation de Kstuff Lite et renforce son intérêt pour les utilisateurs avancés.
 
Kstuff Lite continue de prendre en charge une large plage de firmwares, allant de 3.00 à 12.00, ce qui en fait une solution accessible pour de nombreux utilisateurs.
 
Avec ces deux mises à jour rapprochées, Kstuff Lite confirme sa montée en puissance. La version 1.02 pose des bases techniques solides grâce à des optimisations en profondeur, tandis que la 1.03 vient parfaire l’ensemble avec un correctif crucial et une compatibilité étendue. lus rapide, plus stable et désormais pleinement compatible avec etaHEN, Kstuff Lite s’impose progressivement comme une solution incontournable pour la scène homebrew PlayStation 5, tout en conservant son positionnement : léger, efficace et en constante évolution.
 
 
Téléchargement : Kstuff Lite v1.03
 
 
 

[Switch] AtmoPack-Vanilla 4.0.4 disponible

04 avril 2026 - 16:51

Le développeur Zoria propose une nouvelle mise à jour de son pack tout-en-un AtmoPack-Vanilla, désormais disponible en version 4.0.4. Cette release met à jour l’ensemble des composants essentiels de la scène Nintendo Switch afin d’assurer une compatibilité optimale avec le firmware 22.0.0. Comme à son habitude, ce pack vise à simplifier l’installation et la mise à jour d’un environnement complet basé sur Atmosphère, en regroupant les outils indispensables dans une seule archive prête à l’emploi.
 
Cette version 4.0.4 intègre plusieurs mises à jour importantes, à commencer par le passage à Atmosphère 1.11.0, accompagné de Hekate 6.5.2. Le module Sys-Patch est également mis à jour en version 1.6.0, tout comme DBI qui passe en version 878ru. À noter également l’ajout de Cyberfoil 1.4.2 au pack.
 
 

 
 
Le pack inclut désormais les éléments suivants :
 
- Atmosphère 1.11.0
- Hekate 6.5.2
- Sys-Patch 1.6.0
- DBI 878ru
- FTPD 3.2.1
- JKSV (build du 16 novembre 2025)
- EdiZon 3.1.0
- Goldleaf 1.2.0
- Cyberfoil 1.4.2
- 90DNSTester 1.0.4
- Atmosphere-Hekate-Config 4.0.4
 
Avec cette mise à jour, AtmoPack-Vanilla continue de proposer une base complète et à jour pour les utilisateurs souhaitant profiter pleinement des امکانات offertes par Atmosphère, que ce soit pour le homebrew, la gestion de sauvegardes, ou encore l’installation de contenus. L’installation reste simple : il suffit de télécharger l’archive, de l’extraire puis de copier son contenu à la racine de la carte SD. Il est recommandé, au préalable, de nettoyer les anciens fichiers en conservant uniquement certains dossiers comme « Nintendo », « emuMMC », « sxos », « emutendo » et « switch » s’ils sont présents.
 
Enfin, en cas de besoin, le développeur invite les utilisateurs à rejoindre le serveur Discord SigHya pour toute assistance ou question liée au pack.
 
Avec cette version 4.0.4, AtmoPack-Vanilla s’impose une nouvelle fois comme une solution clé en main régulièrement maintenue pour la scène Switch.
 
Téléchargement : AtmoPack-Vanilla 4.0.4