[PS4/PS5] CTurt dévoile la partie 2 de son writeup sur Mast1c0re

1352 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4/PS5] CTurt dévoile la partie 2 de son writeup sur Mast1c0re
Le développeur CTurt prend sa retraite de tout ce qu'il a pu proposer en matière de hack, après avoir diffusé de nombreux articles récemment, compilé tout son travail et dévoilé de nombreux bugs au programme bounty de Sony, voilà qu'il vient de publier la partie 2 de son dossier sur Mast1c0re.
 
Dans un premier article le développeur avait expliqué comment Mast1c0re permettait d'exécuter du code PS2 nativement via une Toolchain ROP sur PS4/PS5, dans ce second article, il dévoile comment chacun des exploits dans le processus de compilation JIT de l'émulateur PS2 peuvent conduire à l'exécution de code natif sur la PS4/PS5. Pour y parvenir, CTurt présente 3 exploits dans le code du compilateur PS2 qui lui permettent d'obtenir l'exécution de code natif, ainsi que des techniques pour contourner l'ASLR. 
 
Pour des raisons personnelles, CTurt n'a jamais finalisé l'exploit intégralement, ce qui laisse la porte ouverte aux autres développeurs pour apporter leur pierre à l'édifice. CTurt explique que l'exploit reste limité puisque "Usermode", mais il pourrait permettre l'arrivée des hombrews sur PS5. 
 
Dans sa façon de fonctionner, l'exploit permet de charger jusqu'à 65 Mo, ce qui est déjà pas mal, mais cela impose aussi une limite qui a été introduite avec le firmware 6.00 de la PS5, et sur le firmware 10.00 sur PS4. 
 
 
 
 
La conclusion de CTurt laisse de l'espoir tout en restant réaliste : 
 
 
Il y a de fortes chances qu'avec suffisamment de motivation, les vulnérabilités décrites dans ce billet puissent être exploitées pour prendre le contrôle du processus de compilation. L'exploit permettrait l'exécution de code arbitraire sur les derniers firmwares de la PS4 et de la PS5, ce qui permettrait d'exécuter des applications homebrew natives à partir d'un stockage USB. 
 
Sony a mis en place des mesures pour limiter la taille des applications pouvant être exécutées, je pense toujours qu'il serait possible d'exécuter des applications plus importantes, bien qu'elles soient partiellement émulées ou paginées dynamiquement. 
 
Compte tenu de la quantité de travail nécessaire, je ne pense pas, de manière réaliste, que nous verrons des démos de Linux ou des jeux PS4 fonctionner, mais il est amusant de penser qu'il y a une bonne chance que théoriquement ces choses soient au moins techniquement possibles.
 
 
L'article est disponible ici : mast1c0re-2
 
Lundi 03 Avril 2023, 13:54 par tralala
Source : cturt.github.io
03 avril 2023, 15:09
Approuver ce commentaire (+1)

Pour ma part, pas de PS5 tant qu'il n'y aura pas de support de Linux officieusement...

Répondre à ce commentaire
03 avril 2023, 16:02
Approuver ce commentaire (+1)

Pour ma part, pas de PS5 tant qu'il n'y aura pas de support de Linux officieusement...


Une PS3 suffit pour ça lol.
Répondre à ce commentaire
03 avril 2023, 16:35
Approuver ce commentaire (+1)
Vu le nombre de remerciement qu'il reçoit sur twitter ça sent bon. Ça me rappelle la faille PS1 sur ps2 sauf que la ya 3 génération d'ecart
Répondre à ce commentaire
03 avril 2023, 20:48
Approuver ce commentaire (+1)

Une PS3 suffit pour ça lol.

N'importe quoi... Pas la même architecture, pas les mêmes capacités, pas les mêmes usages.
Le support Linux de la PS3 est ridicule en plus, notamment côté GPU, la PS4 fait énormément mieux.

Répondre à ce commentaire
03 avril 2023, 21:24
Approuver ce commentaire (+1)

Pour ma part, pas de PS5 tant qu'il n'y aura pas de support de Linux officieusement...


Une PS3 suffit pour ça lol.

◔_◔
Répondre à ce commentaire
04 avril 2023, 07:36
Approuver ce commentaire (+1)
Reste plus qu'a trouver un repreneur lol
Répondre à ce commentaire
04 avril 2023, 08:49
Approuver ce commentaire (+1)
On est d’accord que pour le moment le seul moyen d’exploiter le mast1c0re est via l’install d’Okage à partir du store ou quelque chose m’a échappé ?
Répondre à ce commentaire
04 avril 2023, 08:59
Approuver ce commentaire (+1)

On est d’accord que pour le moment le seul moyen d’exploiter le mast1c0re est via l’install d’Okage à partir du store ou quelque chose m’a échappé ?


Oui et être en 6 50 max pour ps5...
Répondre à ce commentaire
04 avril 2023, 13:34
Approuver ce commentaire (+1)
mast1c0re fonctionne sur Fw 7.00 aussi
Répondre à ce commentaire
04 avril 2023, 14:19
Approuver ce commentaire (+1)

mast1c0re fonctionne sur Fw 7.00 aussi


Oui, mais pas l injection d iso ps2, car il faut les offsets 7.00 qui ne sont pas dispo..

La faille fonctionne certes mais rien n a été adapté pour 7.00 et plus...
Répondre à ce commentaire
04 avril 2023, 15:34
Approuver ce commentaire (+1)
+2
Quelqu'un travail dessus Markus95, mais tu as raison. Le dev prépare un chargement d'iso depuis le hdd interne.
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer