Aller au contenu


tralala

Inscrit(e) (le) 24 févr. 2012
Déconnecté Dernière activité aujourd'hui, 08:40
*****

Sujets que j'ai initiés

[PS4] Vue After Free v1.4 disponible

aujourd'hui, 08:43

Chers amis sunriseurs, le développeur earthonion vient de publier Vue After Free v1.4, une mise à jour majeure axée principalement sur la stabilité de l’exploit NetControl pour les firmwares 12.50 / 12.52 / 13.00, accompagnée de nombreuses corrections et améliorations techniques.
 
 
 
 
 
 
Nouveautés et changements principaux de cette version 1.4 :
- Amélioration significative de la stabilité de NetControl (12.50–13.00)
- Standardisation du shellcode (merci à @Al-Azif)
- Ajout d’un correctif AIO intégré
- Logs améliorés : ajout du temps d’exécution et sauvegarde automatique dans logs.txt
- Blocage des entrées utilisateur lors de l’appui sur le bouton jailbreak
 
Correction de :
- L’erreur de chargement automatique (fonction introuvable)
- L’écrasement involontaire de la configuration
- Ajout de fake-signin.bin dans le menu des payloads
 
Stabilité et performances :
- Le taux de réussite de NetControl est estimé entre 60 et 90 %, ce qui correspond aux attentes pour le BD-J 12.5x
 
Vitesse améliorée :
- Après optimisations supplémentaires, les tests ont donné :
- 10/10 réussites pour @earthonion
- 7/10 réussites pour @DrYenyen
- 2 à 4 échecs consécutifs peuvent arriver : ne pas se décourager, même Lapse peut connaître de mauvaises séries
 
Notes importantes :
- Auto Loader et Auto Close sont à éviter jusqu’à la prochaine version
- Les correctifs AIO 7.00–12.02 sont désormais intégrés sous forme de patchs kernel, remplaçant les anciens payloads
 
En cas de message du type : “Reboot and try again” ou “Buffer cannot be zero”, éteignez complètement la console et redémarrez.
 
Après un échec, Vue tente un nettoyage pour éviter un kernel panic, mais un redémarrage manuel est recommandé si l’application plante.
 
Les utilisateurs sont invités à partager leurs retours sur le Discord Vue, dont le lien est disponible dans le README officiel. Aucune amélioration majeure supplémentaire de NetControl n’est prévue, même si quelques ajustements restent possibles.
 
Téléchargement : Vue After Free v1.4
 
 
 
 

[PS5] UFS2Tool et PSFFPKG débarquent pour la création de .ffpkg PS5

hier, 22:18

La scène UFS/PS5 continue d’évoluer rapidement avec deux actualités majeures : la sortie de UFS2Tool déjà proposé en v1.1 par SvenGDK, suivie de la publication de PSFFPKG par sinajet, un outil pensé pour simplifier la création de packages UFS2 destinés à la PS5.
 
 
 
 
UFS2Tool, l’outil Windows permettant de créer et manipuler des systèmes de fichiers UFS1 / UFS2, passe déjà en version 1.1.
 
Grâce au travail de drakmor, UFS2Tool est rapidement passé en v1.1, cette version apporte :
 
- Correction des permissions de fichiers/dossiers (les exécutables ne l’étaient pas correctement)
- Calcul automatique de la taille des métadonnées lors de l’utilisation de makefs
- Affichage de la progression lors de la création d’images UFS
 
Rappel des fonctionnalités clés :
 
- Création de systèmes de fichiers UFS1 et UFS2
- Compatibilité complète avec newfs(8) (FreeBSD)
- Création d’images à partir de dossiers (-D)
- Interface makefs(8) compatible FreeBSD
- Lecture et inspection d’images UFS existantes
- Écriture directe sur périphériques Windows (admin requis)
- Images compatibles avec mount et fsck_ffs sous FreeBSD
 
PSFFPKG pour la création simplifiée de .ffpkg pour PS5
 
En complément direct d’UFS2Tool, sinajet publie PSFFPKG, un utilitaire léger conçu pour automatiser la création de fichiers .ffpkg (UFS2) utilisables sur PS5 via ShadowMount.
 
Fonctionnalités principales :
 
- Conversion automatique de dossiers de dump PS5 en images UFS2
- Calcul automatique de la taille avec marge de sécurité
- Renommage automatique en .ffpkg
- Mode interactif (double-clic) + mode CLI
- Demande automatique des droits administrateur
 
Prérequis :
 
- PS5 compatible payload
- ShadowMount v1.4+
- UFS2Tool.exe (obligatoire, utilisé en backend)
 
PSFFPKG agit comme un wrapper autour d’UFS2Tool et exécute notamment la commande :
 
UFS2Tool.exe newfs -O 2 -b 32768 -f 4096 -D "Input_Dir" "Temp_Image.img"
 
Le résultat est ensuite renommé en .ffpkg, prêt à être monté via ShadowMount.
 
 
Téléchargement : UFS2Tool et PSFFPKG
 
 
 
 

[Switch] ldn_mitm et SysDVR se mettent au gout du jour

hier, 20:59

La scène Nintendo Switch continue de bouger avec deux mises à jour importantes publiées presque simultanément, apportant compatibilité, stabilité et nouvelles fonctionnalités, notamment pour le jeu en réseau et l’enregistrement vidéo. Publié récemment par exelix11, SysDVR v6.3 corrige un bug critique et améliore l’expérience d’enregistrement vidéo sur Nintendo Switch.
 
 
 
 
Nouveautés et correctifs de cette 6.3 de SysDVR:
 
- Correction d’un problème d’initialisation de service qui provoquait un crash des paramètres système lorsqu’il était utilisé avec ldn_mitm.
- SysDVR fonctionne désormais sans conflit avec ldn_mitm (#295).
- Support du codec AAC pour l’enregistrement vidéo :
-> les clips enregistrés sont maintenant lisibles directement sous Windows, sans conversion supplémentaire.
-> Retour de l’option --file en ligne de commande pour enregistrer des clips via le terminal.
-> Mémorisation de la dernière adresse IP utilisée lors d’une connexion réseau manuelle (#364).
 
De son côté, ldn_mitm, l’outil incontournable pour jouer en ligne via le réseau local (LAN) avec des joueurs du monde entier, passe en version 1.24.0.
 
 
 
 
 
 
Fonctionnalités clés :
 
- Permet de jouer en ligne via le mode réseau local avec d’autres consoles Nintendo Switch, partout dans le monde.
- Compatibilité complète avec le firmware 21.2.0.
- Support d’Atmosphère 1.10.2, assurant une intégration parfaite avec les dernières versions du CFW.
- Cette mise à jour marque aussi un moment symbolique dans la scène homebrew avec un message chaleureux : " Bonne retraite SciresM ! " Un clin d’oeil respectueux à l’une des figures majeures de l’écosystème Atmosphère.
 
 
Téléchargement : SysDVR / ldn_mitm
 
 
 
 

[PS4] Gold-Vue débarque après PsVue-Mod

hier, 19:22

PsVue-Mod est un mod d’amélioration visuelle et fonctionnelle pour PsVue (Vue After Free), après avoir été nommé dans un premier temps PsVue-Mod, voilà que débarque Gold-Vue, sous ce nom se concentre une interface plus propre, des animations plus fluides et quelques options de confort supplémentaires, tout en conservant la logique d’exploit originale intacte.
 
Attention, le mod peut encore contenir des bugs et, dans de rares cas, provoquer des crashs, la stabilité a été améliorée et les crashs sont désormais considérés comme peu fréquents.
 
 
 
 
Fonctionnalités :
 
- Interface utilisateur modernisée et plus propre
- Animations et transitions des boutons plus fluides
- Ajout d’options de confort (Quality of Life)
- Basé sur Vue After Free v1.3 par Vuemony.
-La configuration dispose d'un bouton de mise en sourdine/activation du son fonctionnel grâce à la version 1.3.
-Tous les menus ont été améliorés.
 
Tous les crédits concernant la logique d’exploit, les recherches et les fondations techniques reviennent aux contributeurs originaux de PsVue / Vue After Free. De rares crashs peuvent survenir lors des transitions de menus ou du rechargement de scripts.
 
Les contrôles sont identiques à PsVue, avec un explorateur de fichiers en plus, Gold-Vue contrairement aux versions précédentes sort de la phase bêta, un bouton « Texte aléatoire » a été ajouté au payload pour envoyer du contenu aléatoire.
 
Comment l'utiliser :  
 
Téléchargez le fichier zip Gold-Vue (les autres étapes sont facultatives). Une fois les fichiers téléchargés, copiez-les et déposez-les via FTP ou l'application Explorateur de fichiers PS4 (si vous en possédez une) dans le dossier mnt/Sandbox/CUSA00960/Downloads0. Si le dossier n'apparaît pas, assurez-vous que PS Vue est ouvert et fonctionne correctement, puis actualisez la page. Déposez les fichiers dans Download0 et remplacez les fichiers nécessaires. Relancez ensuite l'application Vue. Le fichier Payload.bin est là uniquement si vous n'avez pas le payload, il est donc facultatif. La thème sonore est également facultative, c'est donc à vous de l'utiliser ou non.
 
 
Téléchargement : Gold-Vue
 
 
 
 

[PS4] FontFace-Lapse, une nouvelle faille WebKit pour PS4 9.0x basée sur la chaîne Lapse

hier, 15:50

FontFace-Lapse est une nouvelle faille récemment apparue pour la PlayStation 4, elle s’inscrit dans la catégorie des jailbreaks reposant sur un exploit WebKit, combinés à une vulnérabilité moderne du kernel, en l’occurrence l’exploit Lapse. Publié par le développeur ps3120, le projet propose une chaîne d’exploitation complète combinant une vulnérabilité du navigateur WebKit de la PS4, liée à la gestion des polices CSS, avec une élévation de privilèges via le kernel. Cette approche permet un accès complet au système sur les consoles PS4 fonctionnant principalement sous firmware 9.00, avec une compatibilité partielle annoncée jusqu’au firmware 9.04.
 
Le point d’entrée de FontFace-Lapse repose sur une faille côté utilisateur du moteur WebKit, exploitant de manière ingénieuse les API FontFace et FontFaceSet. En créant et manipulant un grand nombre d’objets de polices de caractères, l’exploit provoque des collisions mémoire et des fuites d’adresses, permettant progressivement d’obtenir des primitives de lecture et d’écriture arbitraires en JavaScript. Cette méthode rappelle fortement la célèbre preuve de concept publiée il y a plusieurs années par sleirsgoevy , qui avait démontré que les polices pouvaient constituer un vecteur efficace pour compromettre la mémoire de WebKit. FontFace-Lapse reprend cette idée, la modernise et l’adapte au contexte actuel de la PS4.
 
Une fois les primitives mémoire obtenues côté navigateur, la chaîne se poursuit avec Lapse, une vulnérabilité kernel plus récente. Celle-ci permet une élévation de privilèges jusqu’au niveau kernel, ouvrant la voie à l’application de correctifs système et au chargement de payloads tels que GoldHEN, ainsi que d’autres outils bien connus de la scène homebrew.
 
 
 
 
 
Du point de vue de la compatibilité, la faille WebKit est jugée stable principalement sur les firmwares 9.00 et 9.04. Les chaînes ROP couvrent toutefois une plage plus large, atteignant théoriquement jusqu’au firmware 9.50. En pratique, l’exploitation reste conditionnée par la présence de la vulnérabilité dans le navigateur, ce qui limite l’usage réel à certains firmwares précis. Il est important de souligner que FontFace-Lapse ne concerne pas la PS5 et a été conçu exclusivement pour l’écosystème PS4.
 
La sortie de FontFace-Lapse intervient dans un contexte où, en 2026, de nombreux utilisateurs de PS4 en firmware 9.00 recherchent des solutions entièrement accessibles via le navigateur, sans clé USB, exploit réseau ou manipulation complexe. Pour autant, l’outil n’est pas destiné, encore, au grand public. Le projet est encore en développement, avec peu de mises à jour et aucune version “clé en main” officielle. Il n’existe pas de site public du type “visitez et cliquez” : l’exploit doit être hébergé manuellement, testé avec précaution et utilisé en connaissance des risques (plantages, kernel panic, corruption de données).
 
Sans révolutionner le concept du jailbreak PS4, FontFace-Lapse illustre parfaitement comment des idées anciennes — comme les exploits basés sur FontFace — peuvent être revisitées et intégrées à des vulnérabilités kernel plus modernes pour former des chaînes plus complètes et potentiellement plus fiables. Pour les passionnés suivant de près l’évolution de la scène ou possédant une PS4 compatible, il s’agit clairement d’un projet à surveiller dans les mois à venir.
 
Dépot GitHub officiel : FontFace-Lapse