Un Poc d'exécution de code sur PS4 3.55

566 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
Un Poc d'exécution de code sur PS4 3.55
Un développeur répondant au nom de Fire30 aurait réussi à exécuter du code sur PS4 et sur firmware 3.55.  Pour cela il aurait pu exécuter le code avec la même vulnérabilité que celle utilisée avec HENkaku sur PS Vita 3.60.
 
 
 

 
This repo contains a PoC for getting code execution on ps4‘s with firmware version 3.55 It uses the same webkit vulnerability as the henkaku project. So far there is basic ROP working and returning to normal execution is included. Next steps will be to map a jit page sucessfully and getting actual shellcode executed.
 
The exploit is not 100% reliable currently. It is more like 80% which is good enough for our purposes. So if it does not work on first try, try a few more times. Also doing to much allocating after the sort() is called can make it more unstable.
 
The process will crash after the rop is done executing.

 

 

 
Il explique que le GitHub contient un PoC (Preuve de Concept) d'éxécution de code sur PS4 et firmware 3.55, que son exploit fonctionne sur les ROP de base et que l'exécution normale est intégrée. Les prochaines étapes consisteront à cartographier une page au format jit pour obtenir l'exécution réelle d'un code shell. L'exploit n'est pas fiable selon son auteur, comme il doit trier un bon nombre d'informations et d'allocations, il doit nettoyer son exécution pour augmenter son taux de réussite d'exécution.
 
Tout est là : GitHUB
 
 
Dimanche 07 Août 2016, 07:03 par tralala
Source : github.com
07 août 2016, 07:29
Approuver ce commentaire (+1)
Hein ? C'est un grand pas pour le hack ca non ?
Répondre à ce commentaire
07 août 2016, 07:42
Approuver ce commentaire (+1)
incroyable cette histoire lol ... excellent !!
Répondre à ce commentaire
07 août 2016, 07:48
Approuver ce commentaire (+1)
Pour du lancement d hombrews peut etre!mais bon sony va dessuite régler ça puis pour un gros joueur il faut le live et avant qu on ai sen enabler c est pas pour dessuite . La vita est morte et des solutions sortent alors la ps4 il vaudra attendre ca mort au peut etre que sony le decide pour relancer quelques vente !! Les consoles next gen sans le live c est mort rien d interressant donc si c est pour jouer a snake sur une machine a 400 boule !!!!
Répondre à ce commentaire
07 août 2016, 08:10
Approuver ce commentaire (+1)
Que du bon pour le hack sur ps4
Répondre à ce commentaire
07 août 2016, 08:25
Approuver ce commentaire (+1)
OMG !!! :mario:
Répondre à ce commentaire
07 août 2016, 09:02
Approuver ce commentaire (+1)
moi en ce qui concerne le hack ps4 xbox one et ps vita je ni croit pas beaucoup en faite pas du tout
Répondre à ce commentaire
07 août 2016, 09:24
Approuver ce commentaire (+1)

moi en ce qui concerne le hack ps4 xbox one et ps vita je ni croit pas beaucoup en faite pas du tout


Pour la PSVita il faut se rendre à l'évidence.

Par contre, la PS4 peut être hacké (seulement la possibilité de lancer un OS), mais pour cela il faut un vieux firmware.

Et enfin pour la XBOX One, visiblement le système est un poil plus compliqué que les autres OS.
Répondre à ce commentaire
07 août 2016, 09:31
Approuver ce commentaire (+1)
Merci pour l'info
Répondre à ce commentaire
07 août 2016, 10:11
Approuver ce commentaire (+1)
SONY doit être bleu de colère :P
Répondre à ce commentaire
07 août 2016, 10:31
Approuver ce commentaire (+1)
:D plus qu'à patienter,en espérant que se soit vrai!
Répondre à ce commentaire
07 août 2016, 11:12
Approuver ce commentaire (+1)
PART contre le mec fait jamais ses poussières lol
Répondre à ce commentaire
07 août 2016, 11:14
Approuver ce commentaire (+1)
+1
(il doit nettoyer son exécution pour augmenter son taux de réussite d'exécution.)

Il n y a pas que son exécution qu il doit nettoyer, mais aussi sa ps4, (ok je sors), mais sinon merci à lui, pour son travail.
Répondre à ce commentaire
07 août 2016, 11:30
Approuver ce commentaire (+1)
tain 3.55 ca vous rappel quelque chose? :) :)
Répondre à ce commentaire
07 août 2016, 12:03
Approuver ce commentaire (+1)
Ça serait fort quand même un backup loader en 3.55
Répondre à ce commentaire
07 août 2016, 13:23
Approuver ce commentaire (+1)
Effectivement nostalgie.... pour rien ou pas,l'avenir nous le dira
Répondre à ce commentaire
07 août 2016, 13:57
Approuver ce commentaire (+1)
Cedsail le live je n y joue pas du moin je n y joue plus depuis un bon moment et pourtant je joue a ma one et ps4 donc dire que ces consoles sans live son morte c est a trop ce regarder le nombril.

Si l avancé est vrai Ca pourrait être bien bon Ca !
Répondre à ce commentaire
07 août 2016, 15:24
Approuver ce commentaire (+1)
+4
Euh...
Faut pas s exiter tout de suite...
C est juste une faille webkit donc acces user, faut maintenant qu il trouve un zxploit kernel ce qui est bien plus dur...

Un exploit user en 3.50 avait ete trouvé mais n a jamais rien donné, je pense que cela sera pareil pour celui ci...

J espere me tromper mais j y crois pas perso...
Répondre à ce commentaire
07 août 2016, 16:24
Approuver ce commentaire (+1)
Fatiguant je vois que toi aussi tu parle pour toi c est tres bien si tu joue a tes consoles sans le live mais je dit juste que la majoritée joue sur le live . Un jeux comme bo3 ou gta5 par exemple sans le live je les fous a la benne. Apres oui c est mon point de vue. De toute facon Sony va gerer ca si un vraie exploit est trouvé la personne serra attaqué ou bien acheté et oui crosoft et sony recrute ce genre de personnes pour securiser leur consoles ou bien ils sont attaqué en justice. Au fait ou est Geohot??? Quand ils aurront decidé il y aurra un exploit !!!
Répondre à ce commentaire
07 août 2016, 16:35
Approuver ce commentaire (+1)
ouais ben ça sent mauvais alors pour la faille qui va forcément être comblée par Sony....ps vita ils s'en foutent ça relance les ventes. mais ps4 ils laisseront jamais faire....
Répondre à ce commentaire
07 août 2016, 18:22
Approuver ce commentaire (+1)
Je parles tellement pour moi mon cher Cedsail pourtant si tu savais combien de rgh/Jtag j ai du installé sur 360 pourtant ces Xbox ne voient plus le live....

Quand je jouais a ma nes,snes,ps,dreamcast, Xbox et j oublie surement quelques une je n avais aucunement de xbl ou psn pourtant j en ai passé du temps sur ces satané console mdr. Les services en ligne ç est les compagnie qui ont poussé dans ce sens car pour eux ç est tout bénéfice et les jeux que tu mentionnes sont fait pour être joué en ligne mais combien d autre ne le sont pas....

Ils ont ete a la peche pour attrapé des poisons ou des accros ca fonctionne sur certains et d autre non Voila tout !
Répondre à ce commentaire
07 août 2016, 20:24
Approuver ce commentaire (+1)
Pour PS4 c'est OFW 1.76 bref. Personne ne sait combien ni quoi la code de(s) clé(s) ?

lv0 lv1 lv2 chez PS3 mais PS4 ? Personne ne sait....

Bien bien loin au fait

Merci
Répondre à ce commentaire
07 août 2016, 21:51
Approuver ce commentaire (+1)
certaine personne semble oublié que même pas deux jour apres que geohot avait sortie son cfw 3.55 pour ps3 les backup de jeux était
déjà possible avec certaine manipulation c'est jusque que là les développeurs sont très craintif a sortir un backup loader sous peine d'être poursuivi en cour par sony

perso je croit que le hack complet de la ps4 devienne réalité
Répondre à ce commentaire
07 août 2016, 21:56
Approuver ce commentaire (+1)
je suis en 1.76 et j’attends toujours quelque chose de concret
Répondre à ce commentaire
07 août 2016, 22:13
Approuver ce commentaire (+1)

certaine personne semble oublié que même pas deux jour apres que geohot avait sortie son cfw 3.55 pour ps3 les backup de jeux était
déjà possible avec certaine manipulation c'est jusque que là les développeurs sont très craintif a sortir un backup loader sous peine d'être poursuivi en cour par sony

perso je croit que le hack complet de la ps4 devienne réalité

Non, il na pas fallut 2 jour mais bien plus pour avoir un isoloader car même quand geohot a trouver une faille via linux installer sur ps3 sony avait bloquer la faille en retirant cette possibilité et ces alors la que geohot a dit que c’était sa faute que sony avait retirer other os alors il s'est mis au travail et en une ou deux semaine environ il avait trouver une faille kernel donc pas un faille webkit.
Répondre à ce commentaire
07 août 2016, 22:43
Approuver ce commentaire (+1)
+2

certaine personne semble oublié que même pas deux jour apres que geohot avait sortie son cfw 3.55 pour ps3 les backup de jeux était
déjà possible avec certaine manipulation c'est jusque que là les développeurs sont très craintif a sortir un backup loader sous peine d'être poursuivi en cour par sony

perso je croit que le hack complet de la ps4 devienne réalité

Ouh là tu as du prendre le hack PS3 très tard car c'est pas ça l'histoire, il te manque même tout le début ^^
Répondre à ce commentaire
07 août 2016, 23:22
Approuver ce commentaire (+1)
Tu t echappe Fatiguant aucun raport tes xbox j en ai eu aussi j ai aussi installé des puces sur mes 360 mais j avais bien le live xlink kai ca te dit rien ?? Enfin ca par hors sujet complet donc mon point de vue c est mon point de vue et le tien c est le tien je respecte apres merci a lui pour son boulot quand meme que je suis pas capable de faire moi meme mais pour l instant sony ne laissera pas ca ps4 sauter comme ca et comme sans mettre a jour ta console tu fait plus rien et bien c est mort surtout avec le VR qui arrive les mise a jours vont sortir a la pele . Donc 400 boule pour lancer un hombrew ca va merci j ai d autre machine pour .meme la wiiu n a pas d acces usb pour lancer un backup alors la ps4 .Apres pour le live chaqu un sa methode de jeux moi perso c est le live .Et pour tes xbox elle voit plus le live maintenent peut etre je sais pas je l ai plus mais xlink etait bien blindé quand meme d ailleurs la 360 ne voit plus de jeux non plus donc bon. Et meme la ps3 n est pas completement liberée ils y travail encore mais pour l instant elle ne sont pas toute compatible c est que le securitée est bien la et le serra toujours .Le mieux je pence c est qu a chaque decouverte elle doivent rester inconnue et ce faire savoir quand quelques chose de serieux peut sortir .j ai suivi pas mal sur gbatemp le gars qui travail ne sorte rien ou lache rien si c est pas fiable ou si cela peut forcer a faire des mise a jour pour boucher les failles ils calculent aussi les date de sortit des mise a jour car si je me trompe sony est deja sur une mise a jour ps4.
Répondre à ce commentaire
07 août 2016, 23:57
Approuver ce commentaire (+1)
je sais que sa prit du temps mais je parle apres la sortie de son cfw les backup ce sont lancer pas longtemps apres sa sortie
Répondre à ce commentaire
08 août 2016, 00:03
Approuver ce commentaire (+1)
ils ont bien fait leur boulot avec toi Cedsail tout simplement et franchement rien n empêche d avoir une console pour du multi en ligne avec les 2-3 jeux par année potable qui vont sortir avec un multi qui ce tient et une autre pour tout les autres jeux offline qui sont bien la majorité dsl de te sortir de ta bulle de gta5 et la gamme cod, bo.
Répondre à ce commentaire
08 août 2016, 00:25
Approuver ce commentaire (+1)

Merci =)

Répondre à ce commentaire
08 août 2016, 01:55
Approuver ce commentaire (+1)
Pourquoi sa apparait dans la section PS3 ? alors qu'on parle de PS4 ?
Répondre à ce commentaire
08 août 2016, 08:14
Approuver ce commentaire (+1)
Ps3/PS4 les deux section sont liée.
Répondre à ce commentaire
08 août 2016, 10:03
Approuver ce commentaire (+1)

Tu t echappe Fatiguant aucun raport tes xbox j en ai eu aussi j ai aussi installé des puces sur mes 360 mais j avais bien le live xlink kai ca te dit rien ?? Enfin ca par hors sujet complet donc mon point de vue c est mon point de vue et le tien c est le tien je respecte apres merci a lui pour son boulot quand meme que je suis pas capable de faire moi meme mais pour l instant sony ne laissera pas ca ps4 sauter comme ca et comme sans mettre a jour ta console tu fait plus rien et bien c est mort surtout avec le VR qui arrive les mise a jours vont sortir a la pele . Donc 400 boule pour lancer un hombrew ca va merci j ai d autre machine pour .meme la wiiu n a pas d acces usb pour lancer un backup alors la ps4 .Apres pour le live chaqu un sa methode de jeux moi perso c est le live .Et pour tes xbox elle voit plus le live maintenent peut etre je sais pas je l ai plus mais xlink etait bien blindé quand meme d ailleurs la 360 ne voit plus de jeux non plus donc bon. Et meme la ps3 n est pas completement liberée ils y travail encore mais pour l instant elle ne sont pas toute compatible c est que le securitée est bien la et le serra toujours .Le mieux je pence c est qu a chaque decouverte elle doivent rester inconnue et ce faire savoir quand quelques chose de serieux peut sortir .j ai suivi pas mal sur gbatemp le gars qui travail ne sorte rien ou lache rien si c est pas fiable ou si cela peut forcer a faire des mise a jour pour boucher les failles ils calculent aussi les date de sortit des mise a jour car si je me trompe sony est deja sur une mise a jour ps4.


La vache, ça pique les yeux !
Répondre à ce commentaire
09 août 2016, 14:18
Approuver ce commentaire (+1)
Merci
Répondre à ce commentaire
08 septembre 2016, 21:41
Approuver ce commentaire (+1)

Mdr ce qui croyait qui avait pas de Hack ps vita XD

Et pour ceux qui ne le savais pas LoL Tu peut joué en ligne sans etre a jour (Psproxy) pour Ps4 Renseigner vous un peu x') 

Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer