[PS4/PS5] PSFree Webkit Exploit de Celesteblue PS4 jusqu'à 9.60 et PS5 jusqu'à 5.50
Le développeur français Ceslesteblue vient de frapper fort sur la scène PS4 et PS5, il dévoile PSFree, sous ce nom se cache un exploit webkit (navigateur) qui permet d'élargir les firmwares supportés par le futur wekbit exploit, autant sur PS4 que sur PS5.
PSFree permet d'obtenir une palette plus élargie de firmwares, puisque sur PS4 les firmwares supportés vont du 6.00 au 9.60, et que sur PS5 les firmwares supportés vont du 1.00 au 5.50, même si pour les firmwares intermédiaires il faudra peut être un peu adapter certains offsets comme cela a été le cas pour les firmware 6.20 et 8.03 de la PS4.
Concernant la PS5, officiellement la vulnérabilité a été testée du firmware 1.00 au 5.50, mais certains semblent dire que le firmware 7.01 est aussi fonctionnel, attendons les retours officiels sur ce point car pour l'heure ce n'est pas le cas.
L'exploit a été intégré dans le host de Zecoxao :
https://zecoxao.github.io/psfree/
Il est bien entendu possible de l'héberger par vos propres moyens :
https://github.com/z...ree/main/psfree
Cet exploit Webkit est basé sur CVE-2022-22620 trouvé par Sergei Glazunov et
Maddiestone, l'implémentation PS4/PS5 a été faite à l'origine par le membre de la scène "abc" sur le forum PlayStation Devwiki Discord, avec des améliorations supplémentaires et l'implémentation par CelesteBlue.
De plus, Celesteblue a annoncé QuickHEN PS4, un kit d'outils tout-en-un qui contiendra tous les exploits webkit nécessaires pour les PS4 3.15 à 9.60 (et inclura des exploits kernel pour les firmwares supportés).
Bien entendu, il s'agit du point d'entrée, et pour élargir ses capacités, il va falloir trouver un exploit kernel fonctionnel.