[PS5] Les exploits Webkit et Kernel compatibles (enfin) avec le firmware 4.00

1462 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS5] Les exploits Webkit et Kernel compatibles (enfin) avec le firmware 4.00
Vous le saviez probablement mais le firmware 4.00 était un peu le parent pauvre du hack PS5, à savoir qu'aucune solution n'avait été porté sur ce firmware. Assez bizarre, aucun offset, aucun hack, le firmware 4.00 était jusqu'alors le seul firmware à ne pas bénéficier d'une solution officielle, comme nous le rappelle Wololo.net
 
 
 
 
La principale raison était que les fonctions critiques du kernel, qui sont accessibles lorsqu'on réalise les décalages d'offsets corrects, n'avaient pas été travaillés par les développeurs, ou du moins n'étaient pas connus officiellement. 
 
C'était jusqu'à aujourd'hui puisque Specter vient officiellement aujourd'hui de référencer son exploit pour supporter officiellement le firmware 4.00.
 
 
 
Bien entendu, ce support amène tout ce qu'il faut à savoir les offsets permettant d'accéder aux fonctions spécifiques du kernel, ces valeurs sont toutes différentes d'un firmware à l'autre, parce que tout simplement les bibliothèques sont différentes, ou bien parce que Sony ajoute du code ou tente de protéger les sécurités. 
 
Sur PS4, c'était clairement plus simple de trouver ses décalages, mais sur PS5, les processus se sont complexifiés du fait qu'il n'est possible de lire la mémoire du kernel, il faut donc passer par la force brute. Sans trop de surprise, il semble que les offsets sont assez proche de ceux trouvé sur les firmwares 4.02 et 4.03, cependant le mapping permettant d'exécuter les gadgets pour exécuter les premières étapes de l’exploit (chaîne rop), est très différente. Il était donc impossible que l'exploit fonctionne sur le firmware 4.00 sans ces changements.
 
Téléchargement : PS5-IPV6-Kernel-Exploit offsets 4.00
 
 
 
Mardi 12 Septembre 2023, 19:27 par tralala
Source : wololo.net
12 septembre 2023, 20:44
Approuver ce commentaire (+1)
+2
Pas pour cracher dans la soupe mais toutes ces avancées sont "sans intérêts" pour l'utilisateur final sans l'hyperviseur on est d'accord?
Répondre à ce commentaire
12 septembre 2023, 20:55
Approuver ce commentaire (+1)
La PS5 résiste mais pour combien de temps ???
Répondre à ce commentaire
12 septembre 2023, 21:07
Approuver ce commentaire (+1)
+1
rectif : il semble que ce soit Chendochap qui a ajouté le support du webkit dans le 4.00 .
Répondre à ce commentaire
13 septembre 2023, 00:05
Approuver ce commentaire (+1)
+1

La PS5 résiste mais pour combien de temps ???

Aussi longtemps qu'elle sera en vente comme la PS4 , un hack inutile.
Certains pensent encore que le hack PS5 sera différent du hack PS4 , ça sera la même histoire.
Répondre à ce commentaire
13 septembre 2023, 01:30
Approuver ce commentaire (+1)
Pour moi elle a été éclatée depuis looonnnngtemps...
Après les types ils font ce qu’ils veulent c’est leurs recherches et leurs vie.
Juste curieux de voir comment cela va ce déroulé dans les prochain mois ou «années»
Répondre à ce commentaire
13 septembre 2023, 08:50
Approuver ce commentaire (+1)
+3

Pour moi elle a été éclatée depuis looonnnngtemps...
Après les types ils font ce qu’ils veulent c’est leurs recherches et leurs vie.
Juste curieux de voir comment cela va ce déroulé dans les prochain mois ou «années»


Exactement, failoverflow ont toutes les clefs depuis pratiquement le day one de la console...
Flat'z et specter ont pété l hyperviseur...
Znullptdr lance des homebrews (mednafen, etc...),
Cturt a un exploit ps2 (mast1c0re),
Et the flow nous sort un nouvel exploit bd-j sur le dernier firmware...

La ps5 est hacké depuuuuuiiiiissss...
Répondre à ce commentaire
13 septembre 2023, 13:02
Approuver ce commentaire (+1)
+1
Merci aux membres de LS de rester courtois. Merci de votre compréhension.
Répondre à ce commentaire
13 septembre 2023, 15:19
Approuver ce commentaire (+1)
Oups oui je dis des conneries moi...
Le hack est déjà bien présent sur PS5.
En même temps je n'ai pas de PS5... peut être un jour. Sur cette console ce qui m'affole un peu c'est la question du stockage vu la taille des jeux.
Répondre à ce commentaire
13 septembre 2023, 15:46
Approuver ce commentaire (+1)
MAJ 11.00 a l'instant sur PS4!
Répondre à ce commentaire
13 septembre 2023, 16:21
Approuver ce commentaire (+1)
Maj 8.00 sur la ps5 également
Répondre à ce commentaire
13 septembre 2023, 18:09
Approuver ce commentaire (+1)
Bizarement mise a jour mdr
Répondre à ce commentaire
13 septembre 2023, 18:51
Approuver ce commentaire (+1)
Le lendemain de l'annonce de theflow... drôle de coïncidence quand même :)
Répondre à ce commentaire
13 septembre 2023, 19:58
Approuver ce commentaire (+1)
+1
On va pas se mentir, le hack ps5 est bien pété et super fermé.

Faut pas trop espérer quelque chose là dessus (peut être à sa fin de vie mais là, faut pas trop rêver).

Fini le temps à l'ancienne et bonjour le roi dollar (je les en veux pas étant donné que je sais pas comment on aurait réagi si on avait les capacités d'hacker tous ça).



Heureusement qu'on a beaucoup de machine permettant de faire tourner du retrogaming sans se fouler (pour les jeux, la plupart de la bibliothèque est multiplateforme et poir les exclus la plupart est même sortie sur pc).
Répondre à ce commentaire
13 septembre 2023, 20:40
Approuver ce commentaire (+1)
peu de gens le savant mais la ps5 a etait déverouillé depuis bien longtemps ...
Répondre à ce commentaire
14 septembre 2023, 01:50
Approuver ce commentaire (+1)
la Ps5 sera vraiment Déverrouillée lorsqu'on aura réussi a faire tourner les premiers FPKG.en attendant je continue a me faire éclater avec le bruit de ma Ps4 pro.
Répondre à ce commentaire
14 septembre 2023, 08:22
Approuver ce commentaire (+1)

peu de gens le savant mais la ps5 a etait déverouillé depuis bien longtemps ...

Exact. Mais personne ne partagera un hack sans en avoir un second.
La première vraie porte d'entrée permettant l’exécution de code non signé, les développeurs la conservent toujours secrète, pour pouvoir rechercher plus facilement d'autres failles sans que le fabricant ne viennent la boucher lors d'une mise à jour.

Tant qu'il n'y aura pas à minima 2 failles majeures connues dont une privée, et l'autre pouvant être rendue publique, ne rêvez pas, à moins d'un leak il n'y aura rien.

Répondre à ce commentaire
20 septembre 2023, 18:16
Approuver ce commentaire (+1)
Merci pour la news
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer