[PS4] L'exploit webkit 7.02 réussi partiellement par Sleirsgoevy

527 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] L'exploit webkit 7.02 réussi partiellement par Sleirsgoevy
Voilà, il n'aura finalement pas fallu attendre bien longtemps, depuis quelques jours nous vous l'annoncions le développeur Sleirsgoevy s'intéressait à la solution proposée par Mehdi Talbi et Quentin Meffre lors de la BlackHat, et bien cela semble avoir porté ses fruits. 
 
 
 
 
 
Il semble avoir réussi à passer l'exploit webkit sur le firmware 7.02, pour rappel c'est lui qui avait porté l'exploit kernel de TheFlow sur le firmware 6.72 en adaptant l'exploit webkit de Fire30, et donc maintenant il tente de profiter de l'exploit kernel sur ce même firmware. Il propose les adressages mémoires 0x200eb00d8, 0x200f300d8, 0x200fb00d8 et 0x2011100d8 qui semblent fonctionner, et il affirme qu'avec cette dernière il arrive à un taux de réussite de 10 % environ.
 
Malheureusement, il explique que l'exploit se bloque dans la section critique de leakJSC, et qu'il va maintenant étudier comment y remédier.
 
Les prochaines heures vont être passionnantes ! 
 
Tout est là : twitter.com/sleirsgoevy
 
Merci Francky_Android pour l'information
 
Dimanche 13 Décembre 2020, 22:50 par tralala
Source : twitter.com/sleirsgoevy/
13 décembre 2020, 22:55
Approuver ce commentaire (+1)
Merci. On croise les doigts
Répondre à ce commentaire
13 décembre 2020, 22:58
Approuver ce commentaire (+1)
Je crois que l'exploit est prêt avec un taux de réussite critique
Répondre à ce commentaire
13 décembre 2020, 22:58
Approuver ce commentaire (+1)

Merci. On croise les doigts


Tous ensemble
Répondre à ce commentaire
13 décembre 2020, 23:07
Approuver ce commentaire (+1)
+1

Je crois que l'exploit est prêt avec un taux de réussite critique


oui et non, en fait il dit bien que l'exploit se bloque à l'étape leakJSC donc cela signifie qu'il n'est pas (encore) pleinement fonctionnel, mais ça va aller très vite.

S'il donne les adressages mémoires c'est aussi pour que d'autres se penchent dessus ;) .
Répondre à ce commentaire
13 décembre 2020, 23:13
Approuver ce commentaire (+1)
Bravo Sleirsgoevy !!!!
Répondre à ce commentaire
13 décembre 2020, 23:15
Approuver ce commentaire (+1)
OK travail encore masta
Répondre à ce commentaire
13 décembre 2020, 23:19
Approuver ce commentaire (+1)
+2
Pour bien comprendre, si je dis pas trop de bêtise, l'exploit webkit établit d'abord une primitive de lecture / écriture arbitraire ainsi qu'une fuite d'adresse d'objet arbitraire wkexploit.js, qui contient le coeur de l'exploit WebKit (donc on en est encore à cette étape pour l'heure).

Donc on est encore loin de l'exploit complet, car après il faut gérer les chaînes ROP, exécuter les syscalls et avoir accès à l'userland, mais encore une fois ça peut aller très vite.
Répondre à ce commentaire
13 décembre 2020, 23:24
Approuver ce commentaire (+1)

Pour bien comprendre, si je dis pas trop de bêtise, l'exploit webkit établit d'abord une primitive de lecture / écriture arbitraire ainsi qu'une fuite d'adresse d'objet arbitraire wkexploit.js, qui contient le coeur de l'exploit WebKit (donc on en est encore à cette étape pour l'heure).

Donc on est encore loin de l'exploit complet, car après il faut gérer les chaînes ROP, exécuter les syscalls et avoir accès à l'userland, mais encore une fois ça peut aller très vite.

Croisons les doigts...Le repas sera bientôt servi
Répondre à ce commentaire
13 décembre 2020, 23:28
Approuver ce commentaire (+1)
merci d'avance
Répondre à ce commentaire
14 décembre 2020, 00:02
Approuver ce commentaire (+1)
+3
Génial !!!! Ça avance. On espère un joli cadeau de Noël et merci tralala pour la news
Répondre à ce commentaire
14 décembre 2020, 00:21
Approuver ce commentaire (+1)
Incroyable. Merci et bravo à Sleirsgoevy
Répondre à ce commentaire
14 décembre 2020, 00:31
Approuver ce commentaire (+1)
Bravo à Sleirsgoevy!
Un Génie des consoles!
Répondre à ce commentaire
14 décembre 2020, 02:13
Approuver ce commentaire (+1)
Ce qui est bien avec la scène PS4 c'est que les nouvelles sont toujours bonne et attendue (en général) car on ne sais jamais quand ni si un jailbreak va sortir un jour par exemple
Entre
l'avant dernier jailbreak ps4 (je parle de celui avant le 6.72)
Et le 6.72 il s'est écoulé pas mal d'années ou ma console est rester débranché et la le 7.02 est en bonne voie de développement alors que le 6.72 est sorti récemment (moins d'un an)

N'empêche je sais que c'est pas le bon topic malgré que la question peut être interessante mais quelque chose me chiffonne depuis la sortie des HFW sur PS3 (et j'aimerai bien comprendre comment c'est possible car on dirait que j'ai manqué un truc)
Comment les firmware Hybrid (HFW) peuvent passer aux mises a jour (normalement pour restaurer l'exploit utilisé par ps3xploit d'un Firmware a un autre (car c'est exactement ce que fait l'hybrid firmware si j'ai bien suivi) il faut bien modifier le firmware et donc le signer a nouveau ce qui n'est pas possible sinon les CFW le ferai aussi)
Et c'est a se poser que si c'est possible sur PS3 cela est peut être aussi possible sur PS4 car si je me plante pas ps3xploit est sorti aprés la sortie de la PS4)
Cela demanderai juste de trouver l'exploit kernel pour jailbreaker la console car l'exploit webkit serai restauré avec le potentiel firmware Hybrid)
Répondre à ce commentaire
14 décembre 2020, 05:35
Approuver ce commentaire (+1)

Ce qui est bien avec la scène PS4 c'est que les nouvelles sont toujours bonne et attendue (en général) car on ne sais jamais quand ni si un jailbreak va sortir un jour par exemple
Entre
l'avant dernier jailbreak ps4 (je parle de celui avant le 6.72)
Et le 6.72 il s'est écoulé pas mal d'années ou ma console est rester débranché et la le 7.02 est en bonne voie de développement alors que le 6.72 est sorti récemment (moins d'un an)

N'empêche je sais que c'est pas le bon topic malgré que la question peut être interessante mais quelque chose me chiffonne depuis la sortie des HFW sur PS3 (et j'aimerai bien comprendre comment c'est possible car on dirait que j'ai manqué un truc)
Comment les firmware Hybrid (HFW) peuvent passer aux mises a jour (normalement pour restaurer l'exploit utilisé par ps3xploit d'un Firmware a un autre (car c'est exactement ce que fait l'hybrid firmware si j'ai bien suivi) il faut bien modifier le firmware et donc le signer a nouveau ce qui n'est pas possible sinon les CFW le ferai aussi)
Et c'est a se poser que si c'est possible sur PS3 cela est peut être aussi possible sur PS4 car si je me plante pas ps3xploit est sorti aprés la sortie de la PS4)
Cela demanderai juste de trouver l'exploit kernel pour jailbreaker la console car l'exploit webkit serai restauré avec le potentiel firmware Hybrid)


Les HFW sur ps3,si je ne dis pas de bêtise,reprennez moi si je me trompe.
ils sont légèrement modifier.
j'ai même envie de te dire,quasiment pas même.
ce HFW profite juste de pouvoir excuter une faille, via internet qui permet de pouvoir lancer du code,donc pour les ps3 ne dépassent pas le cech 2504b et 2504A, avec un certain date code.
ce HFW permet donc de lancer un patch, concernant la vérification de l'authenticité du firmware et donc par la suite installer d'un cfw.
pour les ps3 cech 3000 et cech 4000, permet donc de profiter du hen, (car aucune solution ne peut déboucher aujourd'hui sur un cfw.)
qui techniquement ont va dire est similaire à la ps4, permet de profiter de plein de choses, mais pas pleinement comparée à une ps3 sous cfw.
mais cependant le hen sous ps3 et carrément plus avancer que sur la ps4.
puisqu'on peut maintenant avec le hen ps3, profiter quasiment d'autant de chose que sur cfw. Ex: les dernier jeux en date,émulateurs,jeux ps1,jeux ps2,homebrew qui avais besoin du mode cobra sous cfw, etc etc ..
Répondre à ce commentaire
14 décembre 2020, 05:36
Approuver ce commentaire (+1)
Le webkit proposée par Mehdi Talbi et Quentin Meffre lors de la BlackHat touche tous les firmwares supérieurs à 6.72, la vulnérabilité allait trop impactée si elle avait été divulguée en quasii-totalité, je dirai même une fuite donnée aux développeurs de la scène pour finir travail, prochaines années seront intéressantes. Bravo à sleirsgoevy
Répondre à ce commentaire
14 décembre 2020, 07:16
Approuver ce commentaire (+1)
je croise les doigts et les petons
Répondre à ce commentaire
14 décembre 2020, 07:29
Approuver ce commentaire (+1)
+3
Moi j'ai appris à ne plis m'emballer donc...wait and see
Répondre à ce commentaire
14 décembre 2020, 09:17
Approuver ce commentaire (+1)
+1
Du lourd , vivement une release pour test
Répondre à ce commentaire
14 décembre 2020, 09:18
Approuver ce commentaire (+1)
du moment que ça avance c'est cool ! On croise les doigts
Répondre à ce commentaire
14 décembre 2020, 09:34
Approuver ce commentaire (+1)
En tout cas on vivement une bonne nouvelle d'ici peut de temps
Répondre à ce commentaire
14 décembre 2020, 17:35
Approuver ce commentaire (+1)
+3
il vient d'annoncer avoir corrigé le problème sur le blocage sur la section critique de leakJSC ;)

https://twitter.com/...516481768828930
Répondre à ce commentaire
14 décembre 2020, 17:39
Approuver ce commentaire (+1)

il vient d'annoncer avoir corrigé le problème sur le blocage sur la section critique de leakJSC ;)

https://twitter.com/...516481768828930

Ça arrive ;)
Répondre à ce commentaire
14 décembre 2020, 18:06
Approuver ce commentaire (+1)
+1
Sûrement une libération dans les 2 prochaines semaines au rythme que ça va et c'est nickel pour la scène.
Répondre à ce commentaire
14 décembre 2020, 18:16
Approuver ce commentaire (+1)
Question, que apporte le 7.02?
Répondre à ce commentaire
14 décembre 2020, 18:19
Approuver ce commentaire (+1)

Question, que apporte le 7.02?


Déjà la possibilité de hack au personnes au dessus du 6.72 !
Répondre à ce commentaire
14 décembre 2020, 18:25
Approuver ce commentaire (+1)
+2

Question, que apporte le 7.02?


FF7 remake
Répondre à ce commentaire
14 décembre 2020, 18:27
Approuver ce commentaire (+1)
+2
Image IPB
Répondre à ce commentaire
14 décembre 2020, 18:28
Approuver ce commentaire (+1)
+ ceci :
Image IPB
Répondre à ce commentaire
14 décembre 2020, 19:42
Approuver ce commentaire (+1)
Merci pour l'info !!! Grand respect pour le travail effectué !!!!
Répondre à ce commentaire
14 décembre 2020, 20:18
Approuver ce commentaire (+1)

+ ceci :https://postimg.cc/T5VXdNrg

Et ben croisons les doigts FF7, DOOM....
Répondre à ce commentaire
14 décembre 2020, 20:27
Approuver ce commentaire (+1)

Le webkit proposée par Mehdi Talbi et Quentin Meffre lors de la BlackHat touche tous les firmwares supérieurs à 6.72, la vulnérabilité allait trop impactée si elle avait été divulguée en quasii-totalité, je dirai même une fuite donnée aux développeurs de la scène pour finir travail, prochaines années seront intéressantes. Bravo à sleirsgoevy


Avec un peu de chance Sony va accepter de divulguer de nouvelles failles.
Répondre à ce commentaire
14 décembre 2020, 20:50
Approuver ce commentaire (+1)

moi j'ai la ps4 version  7.55  y a t-il de chance pour 7.55

Répondre à ce commentaire
14 décembre 2020, 21:17
Approuver ce commentaire (+1)

+ ceci :https://postimg.cc/T5VXdNrg

Certains de ces jeux sont déjà disponibles en 6.72 comme death stranding et Star Wars fallen order.
Répondre à ce commentaire
14 décembre 2020, 21:18
Approuver ce commentaire (+1)

moi j'ai la ps4 version  7.55  y a t-il de chance pour 7.55


Pour l'instant non car il n'y a aucun exploit kernel en 7.55 pour le moment
Répondre à ce commentaire
14 décembre 2020, 21:50
Approuver ce commentaire (+1)
+1

+ ceci :https://postimg.cc/T5VXdNrg

Certains de ces jeux sont déjà disponibles en 6.72 comme death stranding et Star Wars fallen order.

Et terminator aussi, qui est une veritable daube au passage, j'ai jamais eu mal au crâne avec un jeu et ben celuil-là j'ai du aller m'allonger pour que sa passe, tellement la jouabilité et de la merde!!!
je déconseille vraiment!!!

Le marvel's Avengers il est sur lequel ?
Répondre à ce commentaire
14 décembre 2020, 22:51
Approuver ce commentaire (+1)
+1

+ ceci :
D768098-F-466-D-404-D-A770-661-E39-D8442

 

Désolé mais elle est pas fiable cette liste, je dois avoir pas loin de dix de ces jeux en 6.72...

Répondre à ce commentaire
15 décembre 2020, 01:08
Approuver ce commentaire (+1)

Yakuza is coming ! merci pour la news

Répondre à ce commentaire
15 décembre 2020, 01:48
Approuver ce commentaire (+1)
+2
Répondre à ce commentaire
15 décembre 2020, 02:56
Approuver ce commentaire (+1)

https://twitter.com/...9499706373?s=19

ah ouais....
ça va pas prendre 15 jours, en fait ...
:)
Répondre à ce commentaire
15 décembre 2020, 06:08
Approuver ce commentaire (+1)

https://twitter.com/...9499706373?s=19

ah ouais....ça va pas prendre 15 jours, en fait ...:)

Ouai je vient de voir ça :D
Répondre à ce commentaire
15 décembre 2020, 06:21
Approuver ce commentaire (+1)
La vraie seule question en fait c'est quid de la stabilité du hack parce que actuellement c'est la jojo...
Répondre à ce commentaire
15 décembre 2020, 07:01
Approuver ce commentaire (+1)
Merci de vous connecter pour poster un commentaire

moi j'ai la ps4 version 7.55 y a t-il de chance pour 7.55


tout le monde sait depuis longtemps qu'il fallait pas aller au dela de 7.02...franchement...
Répondre à ce commentaire
15 décembre 2020, 07:48
Approuver ce commentaire (+1)

+ ceci :https://postimg.cc/T5VXdNrg 

Désolé mais elle est pas fiable cette liste, je dois avoir pas loin de dix de ces jeux en 6.72...


Qui sont également Backport 5.05. Mais je te l’accorde j’ai partagé la liste un peu vite elle ne vaut rien.

J’attend juste ff7-R en backport 5.05 perso
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer