Aller au contenu


tralala

Inscrit(e) (le) 24 févr. 2012
Déconnecté Dernière activité aujourd'hui, 01:46
*****

Sujets que j'ai initiés

[PS4/PS5] PS4-PS5 Payload Injector Pro 2.0

aujourd'hui, 01:47

Une nouvelle version de PS4-PS5 Payload Injector Pro vient tout juste d’être mise en ligne par son développeur TheWizWiki. Cette mise à jour, estampillée 2.0, apporte plusieurs évolutions notables visant à améliorer l’organisation et la compatibilité de l’outil. Projet développé par TheWizWiki, qui continue d’assurer le suivi et les améliorations de cet utilitaire dédié à l’injection de payloads, PS4-PS5 Payload Injector Pro, permet de faciliter le lancement de payload sur PS4 et PS5.
 
 
 
 
 
Nouveautés de la version 2.0 :
 
- Séparation des payloads par console (PS4 et PS5) pour une meilleure lisibilité et utilisation
- Ajout du support pour de nouvelles extensions de fichiers : .elf, .bin et .lua
- Mise à jour complète de l’ensemble des payloads disponibles
 
Cette nouvelle version rend l’outil plus clair et plus flexible, notamment pour les utilisateurs manipulant différents types de payloads selon la console.
 
 
 
 
 

[PS4/PS5] Une prime HackerOne pour Gezine de 2500 $

aujourd'hui, 01:34

Un nouveau rapport de sécurité concernant l’écosystème HackerOne lié à Sony vient d’être marqué comme résolu. Le chercheur en sécurité Gezine (alias @gezine_dev) a en effet indiqué avoir demandé la divulgation publique d’un bug précédemment signalé via le programme bounty PlayStation.
 
Page officielle des rapports :
 
Selon les informations disponibles, le bug signalé par Gezine a été corrigé par Sony, ce qui marque la fin du processus de traitement côté sécurité. Comme souvent dans ce type de programme, une fois le correctif déployé, le chercheur peut demander une divulgation publique afin de détailler la vulnérabilité découverte.
 
 
 
 
Déclaration de Gezine
 
Sur X (Twitter), Gezine a déclaré :  "Requested disclosure for this"
 
Ce message confirme que les détails techniques pourraient être rendus publics prochainement, une pratique courante dans le milieu de la cybersécurité pour documenter les failles et améliorer la transparence. Pour le moment, aucun détail technique n’a été publié, ce qui empêche de confirmer l’impact exact sur les consoles PlayStation 4 et PlayStation 5.
 
 
 
 
 
 
 
Cependant, étant donné que le rapport concerne le programme PlayStation, il est probable que :
 
- un bug touche un service lié au PSN ou à l’écosystème Sony
- un composant logiciel commun aux plateformes PS4/PS5
 
Il faudra désormais attendre la publication complète du rapport pour connaître la nature exacte de la faille, son niveau de gravité et surtout son potentiel intérêt pour la scène hack
 
Comme toujours, restez prudents : tant que les détails ne sont pas publics, difficile de spéculer sur une éventuelle exploitation côté hack ou homebrew.
 
Tout est là : hackerone.com
 
 
 

[PS5] Poops PS5 1.0 : un nouveau BD-J jailbreak fait son apparition sur PS5

aujourd'hui, 01:15

La scène PlayStation 5 continue de progresser avec la publication d’un nouvel outil baptisé Poops PS5 1.0 – BD-J Jailbreak Latest, mis en ligne par le développeur jaigaresc. Cette release marque une avancée intéressante dans l’exploitation de l’environnement BD-J, déjà bien connu pour servir de point d’entrée sur certains firmwares de la console de Sony.
 
Disponible via le projet Poops-PS5-Java, cette version v1.0 s’inscrit dans la continuité des recherches autour du Blu-ray Java, un vecteur d’attaque qui reste encore exploitable sur certaines machines non mises à jour. Ce nouveau jailbreak repose sur l’utilisation du BD-J (Blu-ray Disc Java), une technologie embarquée dans les disques Blu-ray permettant d’exécuter du code Java. Dans le cas présent, il est utilisé pour injecter et exécuter des payloads sur la PlayStation 5.
 
 
 
 
 
L’outil nécessite toutefois un environnement bien spécifique, ce qui limite son utilisation à un public averti.
 
Conditions requises : 
 
Pour pouvoir exploiter Poops PS5 1.0, il faudra réunir les éléments suivants :
 
- Une PS5 sous firmware 12.00 ou inférieur
- Un environnement BD-J non patché
- Un BD-J Loader fonctionnel déjà opérationnel
 
Lors des phases de test, le développeur indique avoir utilisé le BD-UN-JB 1.0 ISO, intégrant un loader basé sur les travaux de TheFlow, une figure incontournable de la scène hacking PlayStation.
 
 
 
 
 
Une exécution via réseau
 
Le fonctionnement de l’outil reste relativement technique et repose sur une communication réseau locale :
 
- L’utilisateur doit démarrer un ISO contenant un BD-J Loader sur sa console
- Une fois lancé, celui-ci écoute sur le port 9025
- Il devient alors possible d’envoyer un payload Java (.jar) via netcat
 
Exemple de commande :
 
nc HOST_IP 9025 < payload.jar
 
Ce mécanisme permet donc d’injecter du code directement dans l’environnement BD-J actif sur la console.
 
Même si cette release marque une progression notable, elle reste encore loin d’un jailbreak “grand public”.
 
L’utilisation de Poops PS5 1.0 demande :
 
- Une bonne compréhension technique
- Un setup spécifique déjà en place
- Une console non mise à jour
 
Comme toujours dans ce domaine, les risques ne sont pas à négliger : instabilité, perte de données, voire sanctions en ligne. Avec Poops PS5 1.0, la scène PS5 confirme qu’elle continue d’explorer activement les failles du système, notamment via le BD-J. Si l’outil ne s’adresse pour l’instant qu’à une niche d’utilisateurs expérimentés, il illustre néanmoins une évolution constante vers des solutions potentiellement plus accessibles à l’avenir.
 
Téléchargement :  Poops PS5 1.0
 
 
 

[PS3] Evilnat dévoile des correctifs et une mise à jour de CFW 4.93 Evilnat

hier, 06:49

Le développeur bien connu de la scène PlayStation 3, Evilnat (Nathan Martin), revient avec une série de mises à jour importantes concernant son CFW 4.93 Evilnat, accompagnées de correctifs et de nouvelles fonctionnalités très attendues par la communauté.
 
 
 
 
 
 
Une nouvelle révision du firmware custom 4.93 (sans que cela soit la 4.93.1 ou 4.93.2) a été mise en ligne avec plusieurs améliorations notables :
 
- Correction du problème de mise à jour via Internet (notamment les lenteurs de téléchargement)
- Correction de l’erreur 80028EA8, qui affectait de nombreux utilisateurs
- Ajout du menu xai avec contrôle dynamique du ventilateur pour les jeux PS2 (fonction développée par kozarovv et mrjaredbeta)
- Mise à jour des émulateurs PS2 (toujours grâce à kozarovv et mrjaredbeta)
- Correctif spécifique pour l’erreur 80028EA8
 
Avant cette mise à jour complète, Evilnat avait proposé un correctif via PKG (CEX et PEX) à installer directement depuis le XMB. Celui-ci permettait de redémarrer la console et de vérifier si l’erreur persistait. Bonne nouvelle : le problème semble désormais entièrement corrigé dans les dernières versions du CFW.
 
Evilnat a également annoncé qu’il cessera le support du CFW 4.92.2, faute de temps. Il recommande donc fortement aux utilisateurs encore sur cette version de passer au CFW 4.93 afin de continuer à bénéficier des mises à jour et correctifs.
 
En parallèle, un pack de mises à jour a été publié avec :
 
- Mise à jour du plugin xai_plugin (entrées XMB restaurées + options “Updates” de retour)
- Ajout des émulateurs (EMUs) compatibles Cobra et MOD
- Divers patchs appliqués à certains modules du système
- Une scène toujours active
 
Avec ces nouvelles améliorations, Evilnat confirme une fois de plus son engagement envers la scène PS3. Entre corrections rapides et ajouts de fonctionnalités, le CFW 4.93 continue de s’imposer comme une référence incontournable. Il est fortement conseillé de rester à jour pour profiter des dernières optimisations et éviter les bugs connus.
 
Tout est là : CFW 4.93 Evilnat
 
 
 
 
 

[PS4] SiSTRo lance une nouvelle phase de tests pour GoldHEN 2.4b18.10

hier, 06:37

Le développeur bien connu de la scène PlayStation, SiSTRo, continue sur sa lancée et ne montre aucun signe de ralentissement ! Une toute nouvelle version de son payload phare, GoldHEN 2.4b18.10, vient d’être dévoilée par des testeurs.
 
Dans un message bref mais prometteur, SiSTRo indique clairement que cette release introduira de nouvelles fonctionnalités, marquant ainsi une évolution importante pour la PS4. Même si les détails complets n’ont pas encore été dévoilés, cette build 2.4b18.10 est présentée comme une version apportant des améliorations significatives.
 
 
 
 
On peut donc s’attendre à :
 
- De nouvelles fonctions intégrées au payload
- Des optimisations globales
- Possiblement des améliorations de compatibilité ou de stabilité
 
Pour l’instant, cette version entre en phase de test, ce qui signifie qu’elle n’est pas encore destinée au grand public. Les testeurs vont pouvoir vérifier le bon fonctionnement des nouveautés avant une éventuelle release stable. Comme souvent avec SiSTRo, cette étape est cruciale pour garantir une expérience fiable à l’ensemble de la communauté.
 
Aucune date de sortie officielle n’a encore été communiquée, mais le message est clair : plus d’informations devraient arriver très bientôt. Stay tuned, comme le dit SiSTRo !