[PS4/PS5] Deux bugs pour le prix d'un, et un PoC de corruption

1699 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4/PS5] Deux bugs pour le prix d'un, et un PoC de corruption
Le développeur Zecoxao dévoile une preuve de concept sur un bug "double free" de corruption de mémoire, mais ce sont pas moins de 2 bugs qui ont été dévoilés !
 
Zecoxao vient de dévoiler un Poc de corruption de mémoire pour la PS4, ce bug a été patché sur le firmware 12.50, ce qui semble signifier que cette faille est présente sur le firmware 12.02 et 12.00 mais aussi sur les firmwares en dessous, il reste à confirmer quels sont les firmwares inférieurs concernés. 
 
Le Poc est disponible ici : Double Free (PS4)
 
 
 
 
 
Autre chose, ce bug serait corrigé sur le firmware 12.50 sur PS4 mais il est aussi présent sur PS5 jusqu'au firmware 11.00. Sur PS4, d'après les premiers fichiers qui circulent, les ELFs sont proposés sur les firmwares 11.02, 11.50, 11.52, 12.00 et 12.02.
 
Mais encore plus fort, il semblerait qu'un autre bug kernel aurait été découvert, il porte le nom d'UAF est serait présent jusqu'au firmware 10.40 sur PS5. Nous ne savons pas si cet exploit est en lien avec celui dévoilé par TheFlow, peut être n'a-t-il rien à voir, ce qui potentiellement pourrait donc porter à 3 le nombre de bugs utilisables. 
 
Reste à confirmer que tout ces bugs soient réellement exploitables. 
 
 
 
Mardi 22 Avril 2025, 22:25 par tralala
Source : x.com/notnotzecoxao
23 avril 2025, 08:06
Approuver ce commentaire (+1)
Une véritable avancée, un véritable plaisir pour les amateurs du hack. Espérons que ça soit le cas.
Répondre à ce commentaire
23 avril 2025, 08:22
Approuver ce commentaire (+1)
salut, quelle bonne nouvelle, ma PS5 en 10.40 attends dans son coin. espérons que cela ne traine pas trop, voir dans 6mois au moins.
Répondre à ce commentaire
23 avril 2025, 09:08
Approuver ce commentaire (+1)

Puisque la mascotte des Anonymous dit dans son film Vendetta que l'ont ne peut pas tuer une idée, bien, je donne la mienne pour qu'elle serve, car je n'ai pas les compétences de la pousser plus loin, n'étant pas développeur.

 

L'ia Microsoft Copilote Sécurité a apparemment révèle assez facilement 20 failles dans le bootloader Linux en un temps très court voir source :

https://korben.info/...ders-grub2.html

 

Personnellement suivant n'étant pas développeur et lisant logic Sunrise quotidiennement, la première chose qui m'est venu à l'esprit, c'est.

 

Et si … L' IA Microsoft Copilot security pouvait nous aider dans le HACK PS4, HACK PS5 , XBOX 360, XBOX ONE et SWITCH , IA permet des avancées majeures dans tous les domaines et je ne vois pas pourquoi en terme d'analyse de code pour gagner du temps , elle ne pourrait pas aider la scène surtout quand on a des très bonnes pistes comme récupéré dernièrement sur le job de mister je touche de l'argent de Sony .   

 

Il faut vite que ca tombe pour montrer a Sony qu'acheter les hackers ça ne sert plus a rien mise appart gagner 6 mois pour 10 000$ lol  

 

Voilà n'hésitez pas à propager mon idée, car je clique et elle ne m'appartient plus et il est temps que cette PS5 et cette XBOX ONE cède complètement  pour les avoir toutes les deux alignés sous la TV comme autrefois  ; )

 

J'encourage les DEV de rien lâcher s'ils ont un truc qui tourne sur le dernier FW , merci d'attendre la sortie de GTA VI  afin de donner une leçon  à Rockstar pour avoir l'idée de nous vendre un jeu 100€. 

 

https://www.google.c...BdmsjGzwOU,st:0

Répondre à ce commentaire
23 avril 2025, 09:08
Approuver ce commentaire (+1)
Le bug serais patcher sur le Firmware 11.0, le hack s'arrêterait en 10.60 sur PS5
Mais sinon c'est une plutôt bonne nouvelle, il faudra attendre kstuff fonctionnel sur c'est version la et elles seront toutes utilisable pleinement même sans lecteur blu-ray associé pour ce qui ont une slim
Répondre à ce commentaire
23 avril 2025, 09:11
Approuver ce commentaire (+1)
+3

Puisque la mascotte des Anonymous dit dans son film Vendetta que l'ont ne peut pas tuer une idée, bien, je donne la mienne pour qu'elle serve, car je n'ai pas les compétences de la pousser plus loin, n'étant pas développeur.
 
L'ia Microsoft Copilote Sécurité a apparemment révèle assez facilement 20 failles dans le bootloader Linux en un temps très court voir source :
https://korben.info/...ders-grub2.html
 
Personnellement suivant n'étant pas développeur et lisant logic Sunrise quotidiennement, la première chose qui m'est venu à l'esprit, c'est.
 
C'est IA Microsoft Copilot security peut nous aider dans le HACK PS4, HACK PS5 , XBOX 360, XBOX ONE et SWITCH , IA permet des avancées majeures dans tous les domaines et je ne vois pas pourquoi en terme d'analyse de code pour gagner du temps , elle ne pourrait pas aider la scène surtout quand on a des très bonnes pistes comme récupéré dernièrement sur le job de mister je touche de l'argent de Sony .   
 
Il faut vite que ca tombe pour montrer a Sony qu'acheter les hackers ça ne sert plus a rien mise appart gagner 6 mois pour 10 000$ lol  
 
Voilà n'hésitez pas à propager mon idée, car je clique et elle ne m'appartient plus et il est temps que cette PS5 et cette XBOX ONE cède pour les avoir toutes les deux alignés sous la TV comme autrefois  ; )
 
https://www.google.c...BdmsjGzwOU,st:0

J'avais pas lu un truc aussi débile depuis bien longtemps
Tu aura au moins réussi a me faire rire

l'IA ne remplacera jamais les devs de génie que nous avons
Répondre à ce commentaire
23 avril 2025, 09:20
Approuver ce commentaire (+1)
J'ai bien envie de prendre une ps5 pro et de la mettre de coté. on est sur que dans le commerce actuellement les console sont < 10.60 ?
Répondre à ce commentaire
23 avril 2025, 09:56
Approuver ce commentaire (+1)
+1

Puisque la mascotte des Anonymous dit dans son film Vendetta que l'ont ne peut pas tuer une idée, bien, je donne la mienne pour qu'elle serve, car je n'ai pas les compétences de la pousser plus loin, n'étant pas développeur. L'ia Microsoft Copilote Sécurité a apparemment révèle assez facilement 20 failles dans le bootloader Linux en un temps très court voir source :https://korben.info/...ders-grub2.html Personnellement suivant n'étant pas développeur et lisant logic Sunrise quotidiennement, la première chose qui m'est venu à l'esprit, c'est. C'est IA Microsoft Copilot security peut nous aider dans le HACK PS4, HACK PS5 , XBOX 360, XBOX ONE et SWITCH , IA permet des avancées majeures dans tous les domaines et je ne vois pas pourquoi en terme d'analyse de code pour gagner du temps , elle ne pourrait pas aider la scène surtout quand on a des très bonnes pistes comme récupéré dernièrement sur le job de mister je touche de l'argent de Sony .    Il faut vite que ca tombe pour montrer a Sony qu'acheter les hackers ça ne sert plus a rien mise appart gagner 6 mois pour 10 000$ lol   Voilà n'hésitez pas à propager mon idée, car je clique et elle ne m'appartient plus et il est temps que cette PS5 et cette XBOX ONE cède pour les avoir toutes les deux alignés sous la TV comme autrefois  ; ) https://www.google.c...BdmsjGzwOU,st:0

J'avais pas lu un truc aussi débile depuis bien longtempsTu aura au moins réussi a me faire rire l'IA ne remplacera jamais les devs de génie que nous avons

Je ne pense pas qu'être condescendant soit une bonne approche. Il a ici simplement partagé son avis et des hypothèses (sauf la partie anonymous and co qui est un peu "border"). Quoi qu'il en soit de mon point de vue à la vitesse où les IA progressent on est en droit de se demander quel sera l'avenir du hack. Quand on sait qu'une part de plus en plus importante du code dans de nombreuses entreprises est produite par des IA cela pose question. Ce qu'il manque encore aux IA (je fais pas mal de veille sur le sujet car ça me passionne +++) est l'intuition et la créativité mais pour combien de temps ?PS : aucune attaque personnelle dans mon commentaire hein LS c'est comme dans une famille ;)
Répondre à ce commentaire
23 avril 2025, 11:47
Approuver ce commentaire (+1)

Je pense au contraire Linkynimes que mon approche n'est pas débile du tout, car si Microsoft copilot security est capable de trouver 20 failles en peu de temps sur un bootloader linux qu'est-ce qu'il en serait sur un freebsd ( de la ps5 ) réputé un peu plus sécurisé que linux  , loin de moi l'idée de dire que l'IA remplacera les DEV de génie, mais si c'est possible ça peut les aider grave et il faut s'en servir rapidement, car si la scène peut s'en servir pour les trouver , les dev Sony aussi peuvent s'en servir pour les trouver et les patcher avant  . Donc… je n'ai jamais dit que l'IA remplacera les DEV ou que NON et la, nous sommes au moins bien d'accord là-dessus, mais il ne faut pas  négliger l'outil puissant que devient l'IA, même Sarah Connor le dirait… à savoir que pendant que je te fais rire , la prouesse de Microsoft copilot security a déclenché de l'alerte CVE et fait patcher tous les systèmes linux vulnérables dans le monde et ce n'est pas fini a mon avis, car le petit dev pas genie du tout un peu hackeur scriptkidies sur les bords et un peu hazardeux peu faire très mal en gagnant du temps d'analyse avec l'IA , ils ont déjà commencé à coder des exploits et des virus zeroday fonctionnels alors qu'ils sont en mode chômage sans diplôme a cause qu'ils sont autistes asperger avec 155 de QI  et que ton antivirus et le mien ne reconnait même pas la signature  lol… le tout n'est pas de concurrencer les DEV avec l'IA, mais que l'IA  rends les choses plus faciles pour eux pour allée encore plus loin et plus vite et plus fort.   Moi, je vois l'IA comme un accélérateur dans tous les domaines, même en développement de jeux vidéo, on en reparle dans plusieurs années, en entendant reste sur ta terre plate et laisse  Christophe Colomb sur la terre ronde, la j'exagère mais quand ta console t'écrira le jeu AAA avec juste un prompt en 15 min et que tu auras plus qu'à appuyer sur start et que tu paieras le LLM 100€ / mois pour y accéder et donc jouer…  ça pourrait être le futur quand vieux geek, tu joueras a GTA VI sur un émulateur PS5 créer tout a la main par un codeur de génie que je respecterai aussi pour son travail et son authenticité de dev    .   Bref ouverture d'esprit mon ami , tu arrives sur un sujet , tu critiques ca ok  , tu te moques ca nok  et ne donne rien pour avancer , ça un nom cela , cela s'appelle un TROLL , je ne pense pas que tu le sois en général, mais pour le coup là oui et au passage quand je vois ton profil, je pourrai être ton père et a l'époque, c'était une autre mentalité la scène underground , il faut comprendre que nous les anciens voir un hackeur se faire payer comme ça par des capitalistes ça nous donne juste envie de le pendre et de l'enterrer avec son génie, ce n'est pas la philosophie et cela ne l'a jamais était, de nôtres temps casser les sécurités était bien plus simple et plus rapide, un simple mégot de cigarette pour la PS1, alors si l'IA peut simplifier et accélérer les choses êtres notre mégot de cigarette, moi, je dis oui a L'ia en frontale pour analyse sur le Freebsd de la PS5, ca pourrait parler grave, donnent des bonnes pistes inconnues, voir des failles inpatchable  et j'y crois .  

Répondre à ce commentaire
23 avril 2025, 13:16
Approuver ce commentaire (+1)
Je préférais ton premier pavé, il était plus simple a lire, la c'est imbuvable
J'entend ton avis, et non je ne suis pas d'accord (d'autant que c'est totalement hors sujet de la news d'où ma réaction a la base mais passons)

- tu arrives sur un sujet , tu critiques ca ok , tu te moques ca nok et ne donne rien pour avancer , ça un nom cela , cela s'appelle un TROLL

Moi je suis arrivé sur le sujet et j'ai répondu au sujet, j'ai pas fait de HS hein x)
Et ce genre de phrase c'est tout aussi condescendant, j'ai pas le droit d'avoir un avis différent et d'en rigolé tellement de MON point de vue je trouve ça débile ? Elle est beau le point de vue

- mais quand ta console t'écrira le jeu AAA avec juste un prompt en 15 min
Quand ça arrivera le jeu vidéo ne sera plus de l'art mais juste une poubelle de contenue copié collé sans âme et ça ne vaudra plus la peine d'en acheté

Bref j'irais pas plus loin sur le sujet ce n'est pas l'endroit pour, si tu veux en parlé faire une news sur l'article que tu a posté plus haut et on en reparle :)

PS : Le jour ou l'IA trouvera toute les failles des consoles, il ne les publierons plus, il garderons tout dans un coffre fort et on aura plus aucun hack, ta l'air d'avoir envie que ça arrive rapidement, j'espère que tu n'aime pas le modding dans ce cas ^^
Répondre à ce commentaire
23 avril 2025, 13:59
Approuver ce commentaire (+1)

J'ai bien envie de prendre une ps5 pro et de la mettre de coté. on est sur que dans le commerce actuellement les console sont < 10.60 ?


la décote risque d'être violente quand elle sera vraiment exploitable
Répondre à ce commentaire
23 avril 2025, 14:07
Approuver ce commentaire (+1)
+3
Merci à tous pour vos commentaires. Je propose qu'on revienne au sujet principal. Merci de votre compréhension ^^
Répondre à ce commentaire
23 avril 2025, 14:57
Approuver ce commentaire (+1)
Génial ces nouvelles failles, ma PS5 est autour du firmware 9.X, c'était inespéré ^^


Je comprends pas que ça parte en dispute, mais je trouve le sujet des IA qui trouvent des failles intéressant !

C'est choisir entre l'honneur d'avoir bossé comme un fou, ou obtenir + de butin avec - d'efforts... je suis d'avis qu'il est plus sain de limiter l'utilisation de l'IA, mais je suis convaincu que ça finira inévitablement par dépasser/épauler nos talentueux chercheurs actuels.


Bref perso je suis content, ça va dépoussiérer la PS5 kiosk qui traine depuis un moment en mode IDU :P
Répondre à ce commentaire
23 avril 2025, 15:09
Approuver ce commentaire (+1)

J'ai bien envie de prendre une ps5 pro et de la mettre de coté. on est sur que dans le commerce actuellement les console sont < 10.60 ?


la décote risque d'être violente quand elle sera vraiment exploitable

la décote de ? tu penses que la ps5 pro va decoté quand elle sera jailbreakble ? je vois pas pourquoi
Répondre à ce commentaire
23 avril 2025, 17:17
Approuver ce commentaire (+1)
+2

Je pense au contraire Linkynimes que mon approche n'est pas débile du tout, car si Microsoft copilot security est capable de trouver 20 failles en peu de temps sur un bootloader linux qu'est-ce qu'il en serait sur un freebsd ( de la ps5 ) réputé un peu plus sécurisé que linux  , loin de moi l'idée de dire que l'IA remplacera les DEV de génie, mais si c'est possible ça peut les aider grave et il faut s'en servir rapidement, car si la scène peut s'en servir pour les trouver , les dev Sony aussi peuvent s'en servir pour les trouver et les patcher avant  . Donc… je n'ai jamais dit que l'IA remplacera les DEV ou que NON et la, nous sommes au moins bien d'accord là-dessus, mais il ne faut pas  négliger l'outil puissant que devient l'IA, même Sarah Connor le dirait… à savoir que pendant que je te fais rire , la prouesse de Microsoft copilot security a déclenché de l'alerte CVE et fait patcher tous les systèmes linux vulnérables dans le monde et ce n'est pas fini a mon avis, car le petit dev pas genie du tout un peu hackeur scriptkidies sur les bords et un peu hazardeux peu faire très mal en gagnant du temps d'analyse avec l'IA , ils ont déjà commencé à coder des exploits et des virus zeroday fonctionnels alors qu'ils sont en mode chômage sans diplôme a cause qu'ils sont autistes asperger avec 155 de QI  et que ton antivirus et le mien ne reconnait même pas la signature  lol… le tout n'est pas de concurrencer les DEV avec l'IA, mais que l'IA  rends les choses plus faciles pour eux pour allée encore plus loin et plus vite et plus fort.   Moi, je vois l'IA comme un accélérateur dans tous les domaines, même en développement de jeux vidéo, on en reparle dans plusieurs années, en entendant reste sur ta terre plate et laisse  Christophe Colomb sur la terre ronde, la j'exagère mais quand ta console t'écrira le jeu AAA avec juste un prompt en 15 min et que tu auras plus qu'à appuyer sur start et que tu paieras le LLM 100€ / mois pour y accéder et donc jouer…  ça pourrait être le futur quand vieux geek, tu joueras a GTA VI sur un émulateur PS5 créer tout a la main par un codeur de génie que je respecterai aussi pour son travail et son authenticité de dev    .   Bref ouverture d'esprit mon ami , tu arrives sur un sujet , tu critiques ca ok  , tu te moques ca nok  et ne donne rien pour avancer , ça un nom cela , cela s'appelle un TROLL , je ne pense pas que tu le sois en général, mais pour le coup là oui et au passage quand je vois ton profil, je pourrai être ton père et a l'époque, c'était une autre mentalité la scène underground , il faut comprendre que nous les anciens voir un hackeur se faire payer comme ça par des capitalistes ça nous donne juste envie de le pendre et de l'enterrer avec son génie, ce n'est pas la philosophie et cela ne l'a jamais était, de nôtres temps casser les sécurités était bien plus simple et plus rapide, un simple mégot de cigarette pour la PS1, alors si l'IA peut simplifier et accélérer les choses êtres notre mégot de cigarette, moi, je dis oui a L'ia en frontale pour analyse sur le Freebsd de la PS5, ca pourrait parler grave, donnent des bonnes pistes inconnues, voir des failles inpatchable  et j'y crois .  

Puisque la mascotte des Anonymous dit dans son film Vendetta que l'ont ne peut pas tuer une idée, bien, je donne la mienne pour qu'elle serve, car je n'ai pas les compétences de la pousser plus loin, n'étant pas développeur. L'ia Microsoft Copilote Sécurité a apparemment révèle assez facilement 20 failles dans le bootloader Linux en un temps très court voir source :https://korben.info/...ders-grub2.html Personnellement suivant n'étant pas développeur et lisant logic Sunrise quotidiennement, la première chose qui m'est venu à l'esprit, c'est. C'est IA Microsoft Copilot security peut nous aider dans le HACK PS4, HACK PS5 , XBOX 360, XBOX ONE et SWITCH , IA permet des avancées majeures dans tous les domaines et je ne vois pas pourquoi en terme d'analyse de code pour gagner du temps , elle ne pourrait pas aider la scène surtout quand on a des très bonnes pistes comme récupéré dernièrement sur le job de mister je touche de l'argent de Sony .    Il faut vite que ca tombe pour montrer a Sony qu'acheter les hackers ça ne sert plus a rien mise appart gagner 6 mois pour 10 000$ lol   Voilà n'hésitez pas à propager mon idée, car je clique et elle ne m'appartient plus et il est temps que cette PS5 et cette XBOX ONE cède pour les avoir toutes les deux alignés sous la TV comme autrefois  ; ) https://www.google.c...BdmsjGzwOU,st:0

J'avais pas lu un truc aussi débile depuis bien longtempsTu aura au moins réussi a me faire rire l'IA ne remplacera jamais les devs de génie que nous avons

Ton idée?? c'est gentil mais la commu ne t'a pas attendu pour exploiter les IA à des fins récréatives, les prompts sont faciles à trouver.
Tu prends l'exemple de linux, mais linux est open source, il est donc facile pour une IA d'analyser l'intégralité de son code... c'est plus complexe sur du matos propiétaire avec protection hardware.
Les industriels n'ont pas attendu non plus pour exploiter les IA.

Merci pour ton enthousiasme mais j'ai l'impression que tu pense avoir trouvé l'idée du siecle, je t'invite à aller faire une decouverte du Darknet (en mode touriste avec un VPN sur un reseau publique de preference :D)
Répondre à ce commentaire
24 avril 2025, 14:49
Approuver ce commentaire (+1)
Merci de vous connecter pour poster un commentaire

J'ai bien envie de prendre une ps5 pro et de la mettre de coté. on est sur que dans le commerce actuellement les console sont < 10.60 ?


la décote risque d'être violente quand elle sera vraiment exploitable

la décote de ? tu penses que la ps5 pro va decoté quand elle sera jailbreakble ? je vois pas pourquoi

Non, laisser dormir un truc à 800€ des mois alors quand la ps6 va sortir, la ps5 pro va prendre une claque sur sa valeur, bref, pas certain que ça soit très rentable, surtout qu'il n'y a plus foule de jeux comme avant
Répondre à ce commentaire
24 avril 2025, 14:51
Approuver ce commentaire (+1)
Autant attendre la fin de gen et acheter une d'occasion directement pour la jailbreak
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer