Cturt explique la découverte d'un exploit similaire à BadIRET

573 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
Cturt explique la découverte d'un exploit similaire à BadIRET

Cturt explique qu'il a découvert récemment une vulnérabilité du noyau dans le système PS4 qu'il a eu récemment le temps d'exploiter, avec l'aide de qwertyoruiop. Cette vulnérabilité, similaire à BadIRET, a été patchée autour du firmware 2.00, afin de ne pas donner accès à cette faille à tous les firmwares suivants, mais je voulais exploiter et publier un sujet pour donner l'espoir pour toutes les découvertes futures des exploits du noyau PS4.

 

 

Il explique tous les détails de la vulnérabilité, et décrit toutes les méthodes de l'exploit en rajoutant qu'il ne cautionne pas le piratage.

 

Analyse de sys_dynlib_prepare_dlclose PS4 kernel de Cturt

 

Nous pouvons être heureux que Cturt n'a pas totalement lâché le morceau de la PS4 et qu'il continue de travailler avec d'autres développeurs. Du reste, il faudra voir ce que tout cela pourrait donner dans un avenir plus ou moins lointain. 

Mardi 19 Janvier 2016, 09:34 par tralala
Source : cturt.github.io
19 janvier 2016, 10:10
Approuver ce commentaire (+1)
+1
wait & see
merci a lui et aux autres dev de continué a travaillé
Répondre à ce commentaire
19 janvier 2016, 11:43
Approuver ce commentaire (+1)
see u in 2017
Répondre à ce commentaire
19 janvier 2016, 12:45
Approuver ce commentaire (+1)
+1
Pour comprendre un peu mieu comment il trouve des failles il a réussit à émulé sur son pc un système très proche de l'os de la ps4 donc dès qu'il trouve un exploit ou une faille ça marche casi directement sur la ps4. idee ingénieuse qui porte ses fruits !
Répondre à ce commentaire
19 janvier 2016, 13:07
Approuver ce commentaire (+1)

Pour comprendre un peu mieu comment il trouve des failles il a réussit à émulé sur son pc un système très proche de l'os de la ps4 donc dès qu'il trouve un exploit ou une faille ça marche casi directement sur la ps4. idee ingénieuse qui porte ses fruits !


les devs se basent surtout sur la Rétro-ingénierie pour comprendre comment fonctionne la machine et sa date pas d'aujourd'hui
Répondre à ce commentaire
19 janvier 2016, 13:29
Approuver ce commentaire (+1)
+2
Alors oui pour la plupart mais sur l'article original de wololo on y apprends bien ce que j'ai écris plus haut. Le dev le dis lui même.
Article ici http://wololo.net/20...-heap-overflow/

Passage que j'ai expliqué:
Hacking a console is often done through running a debugger directly on the console, on a formerly exploited version of the firmware, with the “first exploit” being the hard one (and sometimes, throughout the history of hacking, involving illegally acquired dev units or SDKs). Here the work is done on a FreeBSD image that’s been compiled to be “as close as possible” to the version running on the PS4. This lets CTurt work on proof of concepts with all the comfort of his computer, and then tweak them on the real device. Although I know security through obscurity is not great, it seems here that using an open source OS as the base for the PS4 System is not in favor of Sony from the hacking perspective.
Répondre à ce commentaire
19 janvier 2016, 16:22
Approuver ce commentaire (+1)
Bonne continuation :)

Merci
Répondre à ce commentaire
19 janvier 2016, 16:38
Approuver ce commentaire (+1)
merci pour l'info. Ne ferait il pas mieux de nous donner un hack??? je plaisante mais c'est ce que je préférerai le plus!
Répondre à ce commentaire
19 janvier 2016, 20:01
Approuver ce commentaire (+1)
bien nouvelle c cool
Répondre à ce commentaire
20 janvier 2016, 08:47
Approuver ce commentaire (+1)

Sachant qu'une nouvelle faille vient de faire son apparition sur le noyau Linux. Il y a de fortes chances qui ça impact le système de la PS4. C'est une faille 0-Day, donc sans correctif applicable actuellement, soit la faille CVE-2016-0728. Donc si un nouveau firmware vient à sortir prochainement (sous peu), faut pas s'étonner ;) ! Les systèmes PC eux sont déjà en cours d'application du correctif.

Répondre à ce commentaire
20 janvier 2016, 13:26
Approuver ce commentaire (+1)
see u in april 2016
Répondre à ce commentaire
20 janvier 2016, 13:27
Approuver ce commentaire (+1)
Voici un mec qui prétend qu'ils ont réussi a jailbreaker complétement une ps4 eat su'ils sortiront bientot un drm
H4cker4net@h3ck34
Répondre à ce commentaire
20 janvier 2016, 13:30
Approuver ce commentaire (+1)

merci =)

Répondre à ce commentaire
20 janvier 2016, 13:31
Approuver ce commentaire (+1)

Voici un mec qui prétend qu'ils ont réussi a jailbreaker complétement une ps4 eat su'ils sortiront bientot un drm
H4cker4net@h3ck34


Aurai tu un lien ou une source à me passer stp
Répondre à ce commentaire
20 janvier 2016, 13:42
Approuver ce commentaire (+1)
Moi aussi, j'ai vu un mec un fois qui m'a dit "j'ai hacké la PS4"
Alors je lui demande comment ?
il a sortie sa grosse DRM et la j'ai fais WAAhOOO !!!!
Répondre à ce commentaire
20 janvier 2016, 14:41
Approuver ce commentaire (+1)

Voici un mec qui prétend qu'ils ont réussi a jailbreaker complétement une ps4 eat su'ils sortiront bientot un drm
H4cker4net@h3ck34


Aurai tu un lien ou une source à me passer stp

C'est sur twiter
Répondre à ce commentaire
20 janvier 2016, 15:53
Approuver ce commentaire (+1)
C'est pas grave, on t'en veux pas ! Prend les petites pipillules, allez...
Répondre à ce commentaire
20 janvier 2016, 18:35
Approuver ce commentaire (+1)

Voici un mec qui prétend qu'ils ont réussi a jailbreaker complétement une ps4 eat su'ils sortiront bientot un drm
H4cker4net@h3ck34

 

on espére tous un ODE ou un solution par clé USB ?

Répondre à ce commentaire
20 janvier 2016, 18:54
Approuver ce commentaire (+1)
moi je crois qu'il faut juste attendre ca va venir avec cturte et la team rebug et peut être d'autre on aura un résultat si la team failoverflow a réussi d'autres réussiront la question qui se pose c'est si ils auront le courage de partager cette réussite .
qua,d au gars que j'ai mentionné la haut je crois juste qu'il veux faire du buz
Répondre à ce commentaire
20 janvier 2016, 18:59
Approuver ce commentaire (+1)

Voici un mec qui prétend qu'ils ont réussi a jailbreaker complétement une ps4 eat su'ils sortiront bientot un drm
H4cker4net@h3ck34


Aurai tu un lien ou une source à me passer stp

C'est sur twiter


Perso, un mec qui est inscrit que depuis quelques jours sur Twitter, qui sort de nul part et dont le nom de sa team est "Hoax" "Canular en français", qui de plus en moins de 24h dit que d'ici Mars sont CFW sera au point et 16h après ça y est c'est tout bon ^^, soyez sérieux, encore un qui cherche à faire le Buzz. Attendez plutôt de vraies sources.
Répondre à ce commentaire
20 janvier 2016, 23:56
Approuver ce commentaire (+1)

Voici un mec qui prétend qu'ils ont réussi a jailbreaker complétement une ps4 eat su'ils sortiront bientot un drm
H4cker4net@h3ck34


Aurai tu un lien ou une source à me passer stp

C'est sur twiter


Perso, un mec qui est inscrit que depuis quelques jours sur Twitter, qui sort de nul part et dont le nom de sa team est "Hoax" "Canular en français", qui de plus en moins de 24h dit que d'ici Mars sont CFW sera au point et 16h après ça y est c'est tout bon ^^, soyez sérieux, encore un qui cherche à faire le Buzz. Attendez plutôt de vraies sources.

la lucidité c'est effectivement ce qu'il manque dans certains commentaires je te rejoins la dessus :)
Répondre à ce commentaire
21 janvier 2016, 07:18
Approuver ce commentaire (+1)
+1

Voici un mec qui prétend qu'ils ont réussi a jailbreaker complétement une ps4 eat su'ils sortiront bientot un drm
H4cker4net@h3ck34


Aurai tu un lien ou une source à me passer stp

C'est sur twiter


Perso, un mec qui est inscrit que depuis quelques jours sur Twitter, qui sort de nul part et dont le nom de sa team est "Hoax" "Canular en français", qui de plus en moins de 24h dit que d'ici Mars sont CFW sera au point et 16h après ça y est c'est tout bon ^^, soyez sérieux, encore un qui cherche à faire le Buzz. Attendez plutôt de vraies sources.

la lucidité c'est effectivement ce qu'il manque dans certains commentaires je te rejoins la dessus :)

je n'est jamais dit que je le croyais lisez bien mes commentaires j'ai dit qu'il prétend et dans mon deuxième commentaire j'ai précisé qu'il ne cherchait que du buzz alors désolé mais vous n’êtes pas des génies
Répondre à ce commentaire
21 janvier 2016, 19:39
Approuver ce commentaire (+1)
on ne pouvant plus entendre ses mensonges je lui ai twité d’arrêter de mentir et la BAAM il m'a bloqué je ne peux plus le suivre.
Répondre à ce commentaire
21 janvier 2016, 20:35
Approuver ce commentaire (+1)

on ne pouvant plus entendre ses mensonges je lui ai twité d’arrêter de mentir et la BAAM il m'a bloqué je ne peux plus le suivre.


de meme pour moi, quel grosse p#####e ce mec c dingue de voir des gens comme sa!!!!! va de retro satana lol
Répondre à ce commentaire
22 janvier 2016, 08:47
Approuver ce commentaire (+1)
Toujours étonné que rien ne se passe sur la One...la 360 était tombé dans la 1 ère année je crois..snifff
Répondre à ce commentaire
22 janvier 2016, 09:40
Approuver ce commentaire (+1)

Toujours étonné que rien ne se passe sur la One...la 360 était tombé dans la 1 ère année je crois..snifff

Je ne crois pas qu'ils travailent dessus sinon je la vois plus facile que la ps4(je suppose vu le systeme w10) le défi qui les interessent est sony
Répondre à ce commentaire
22 janvier 2016, 09:58
Approuver ce commentaire (+1)

Toujours étonné que rien ne se passe sur la One...la 360 était tombé dans la 1 ère année je crois..snifff


Je ne crois pas qu'ils travailent dessus sinon je la vois plus facile que la ps4(je suppose vu le systeme w10) le défi qui les interessent est sony


C'est bien ce je pense aussi, le défi semble plus grand chez Sony.
Répondre à ce commentaire
27 janvier 2016, 09:34
Approuver ce commentaire (+1)
Ca mérite pas une news donc je continue le fil ici, il explique désormais comment exploiter la vulnérabilité trouvée.

http://www.psxhax.co...r-overflow.142/

et là

https://bugs.freebsd...g.cgi?id=206626
Répondre à ce commentaire
27 janvier 2016, 09:53
Approuver ce commentaire (+1)

Ca mérite pas une news donc je continue le fil ici, il explique désormais comment exploiter la vulnérabilité trouvée.

http://www.psxhax.co...r-overflow.142/

et là

https://bugs.freebsd...g.cgi?id=206626

oui mais la c'est moin drole https://twitter.com/...770558770454528
Répondre à ce commentaire
28 janvier 2016, 22:02
Approuver ce commentaire (+1)

Ca mérite pas une news donc je continue le fil ici, il explique désormais comment exploiter la vulnérabilité trouvée. http://www.psxhax.co...r-overflow.142/et là https://bugs.freebsd...g.cgi?id=206626

oui mais la c'est moin drole https://twitter.com/...770558770454528

Concrètement ça veut dire?
Répondre à ce commentaire
29 janvier 2016, 12:00
Approuver ce commentaire (+1)

Ca mérite pas une news donc je continue le fil ici, il explique désormais comment exploiter la vulnérabilité trouvée. http://www.psxhax.co...r-overflow.142/et là https://bugs.freebsd...g.cgi?id=206626

oui mais la c'est moin drole https://twitter.com/...770558770454528

Concrètement ça veut dire?

que ses travaux que tu as cité ne serviront pas à grand chose
Répondre à ce commentaire
29 janvier 2016, 12:20
Approuver ce commentaire (+1)
Argghh trop dur ! finalement seul la team failoverflow a de quoi répondre à nos attentes. Je suis deg qu'il ne partage pas leur travail. Merci pour ces infos
Répondre à ce commentaire
29 janvier 2016, 16:42
Approuver ce commentaire (+1)

Argghh trop dur ! finalement seul la team failoverflow a de quoi répondre à nos attentes. Je suis deg qu'il ne partage pas leur travail. Merci pour ces infos


n'oublie pas la team rebug elle s'y est collée et en aura du résultat
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer