[PS4] Un nouveau Playground firmware 3.55, 3.50 et 3.15

624 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] Un nouveau Playground firmware 3.55, 3.50 et 3.15
A l'origine développé avec la faille webkit et l'exploit trouvé sur le firmware 3.55 trouvé par xyz et amélioré par Fire30, ce nouveau Playground repose sur un certains nombres de vulnérabilités, qui n'ont rien à voir avec celles employées sur firmware 1.76.
 
 
 
 
Sur firmware 3.55 (mais aussi sur 3.50 et 3.15), la série d'exploit s'appuie sur des vulnérabilités similaires à celles employées par HENkaku sur PS Vita 3.60, elles sont appelées FIREkaku.
 
 
 
 
Pour pouvoir utiliser cette interface, vous devez exécuter un script Python sur PC ou sur un serveur distant, et y accéder avec votre PS4, l'exploit paraissant plus stable que le précédent.


 
Usage
 
You will need fakedns. You also need to edit the dns.conf to point to the ip address of your PC (can be found in cmd/terminal by typing ipconfig/ifconfig), and modify your consoles' DNS settings to point to your PC's address. Then type the following in your terminal;
 
python fakedns.py -c dns.conf
 
You will also need to setup xampp on your computer and run Apache on port 80. For the easiest method, in /htdocs, create the '/document/en/ps4' directory and place the files from this repo in there.
 
When your fake dns is running and you've setup your localhost server in xampp, you can navigate to PS4 -> Settings -> User Guide. It should then show PS4 Playground.
 
Notes
 
The exploit will not run correctly all of the time. Sometimes it will stick at stage 4 or webkit will crash before the script is finished. If it doesn't work at first, keep trying until it does, it shouldn't take long.
 
Refreshing the page after a successful attempt or going to another page will crash webkit. Just hit OK and it will resume to the next action you wanted to perform.
 
The project isn't 100% complete, however more things have been added in the 1.3 update. Modules can now be dumped from memory, however currently only modules loaded by WebKit can be dumped.
 
The sizes of dumps may be small for some modules, but they should include most of everything you would need anyway.
 
Because of how large the libSceWebKit2.sprx module is, it must be dumped in 17 parts. Once you have all 17 parts (check filesystem on server first), you can click the "Stitch WebKit" button which will merge them all into one dump. I tried to make it dump the module all at once, but it absolutely wrecked my PS4's ram and gave a system error after a 5 minute long freeze.
 
If you try to stitch WebKit without all 17 parts, the PHP page you are directed to will probably display errors and you may have to close the browser to get out. I plan to fix this in a future commit with proper error handling/
 
Dumps are named .bin rather than .sprx to distinguish that they are dumped from memory and not by file, however they will still load fine in IDA for example.
 
If you have a seemingly endless string of crashes, try closing and re-opening the web browser/user guide, seems to help in this regard.
 
Big thanks to XorLoser, Maxton, and Fire30 for assistance with dumping the modules.
 
Thanks to Xerpi, we now have stack/memory management and are able to do more cool stuff!
 
 

 

 

 
 
Tout est expliqué ici : 3.xx Playground
 
Dimanche 30 Juillet 2017, 18:03 par tralala
Source : github.com/modz2014/3.xPlayground
30 juillet 2017, 18:12
Approuver ce commentaire (+1)
ok mais ya pas un details des fonctionnalités offertes stp ?

Edit : il semble y avoir "que" le filebrowser pour l'instant
Répondre à ce commentaire
30 juillet 2017, 18:38
Approuver ce commentaire (+1)
+1
C'est plus que 1.76 déjà ^^ Soyons patients... Depuis quelques jours certaines choses arrivent au compte goutte... Mais temps que ça continue :)
Répondre à ce commentaire
30 juillet 2017, 18:41
Approuver ce commentaire (+1)
sa permet de mettre le debug comme sur la version 1.76 ?
Répondre à ce commentaire
30 juillet 2017, 18:49
Approuver ce commentaire (+1)
On verra bien la suite...

Ma console reste OFW 1.52. J'attends peu pour voir :)
Répondre à ce commentaire
30 juillet 2017, 18:55
Approuver ce commentaire (+1)
Cool merci =)
Répondre à ce commentaire
30 juillet 2017, 19:03
Approuver ce commentaire (+1)
+1

sa permet de mettre le debug comme sur la version 1.76 ?


rien a voir avec le debug setting
Répondre à ce commentaire
30 juillet 2017, 21:08
Approuver ce commentaire (+1)
+1

On verra bien la suite...

Ma console reste OFW 1.52. J'attends peu pour voir :)


Quelle patience :P
Répondre à ce commentaire
30 juillet 2017, 21:49
Approuver ce commentaire (+1)

 double poste...

Répondre à ce commentaire
30 juillet 2017, 21:51
Approuver ce commentaire (+1)

Quelle patience :P

 

je dirai même plus !! mais quelle détermination ;)

Répondre à ce commentaire
30 juillet 2017, 22:30
Approuver ce commentaire (+1)

On verra bien la suite...

Ma console reste OFW 1.52. J'attends peu pour voir :)


Quelle patience :P


ah moi c'est pareil ;)

trêve de plaisanterie, ça pourrait se débloquer sous peu
Répondre à ce commentaire
30 juillet 2017, 23:10
Approuver ce commentaire (+1)

On verra bien la suite...

Ma console reste OFW 1.52. J'attends peu pour voir :)


Quelle patience :P


ah moi c'est pareil ;)

trêve de plaisanterie, ça pourrait se débloquer sous peu


Quelle patience :P

 

je dirai même plus !! mais quelle détermination ;)

Si vous avez un pc gamer vous serez moins tentés par une mise a jour vu qu'il y'a tous les jeux(sauf exclus qui sont rares) donc en laissant ma ps4 en 1.76 je profite des derniéres sorties sur pc attendant un vraie hack sur console
Répondre à ce commentaire
31 juillet 2017, 01:08
Approuver ce commentaire (+1)
+1
Et SeS pour bientôt le 4,70 ?
Répondre à ce commentaire
31 juillet 2017, 02:52
Approuver ce commentaire (+1)
+1
good je suis en 3.55
Répondre à ce commentaire
31 juillet 2017, 07:02
Approuver ce commentaire (+1)
Quelq'un peu m'expliquer comment faire de A a z pour configurer la ps4 pour quelle ne fait pas de mise a jour pour tester les exploit svp merci
Répondre à ce commentaire
31 juillet 2017, 09:31
Approuver ce commentaire (+1)
Une Ps4 achetée dans le commerce aujourd'hui est en quel firmware ? Il va peut-être falloir que je pense à m'équiper ;)

(J'avais acheter la ps3 quand le hack arrivais)
Répondre à ce commentaire
31 juillet 2017, 10:06
Approuver ce commentaire (+1)

Quelqu’un peu m'expliquer comment faire de A a z pour configurer la ps4 pour quelle ne fait pas de mise a jour pour tester les exploit svp merci

Utilise un DNS (open DNS par exemple) pour bloquer les adresses du serveur de mise a jour et celle du serveur qui récupèrent les crash système

Blocage MAJ:
http://fuk01.ps4.upd...-updatelist.xml

(peut changer selon la région de la console mais ma PAL utilise celle ci donc la tienne aussi )

Blocage crash report :

http://cfss.dunbar.scea.com, http://crepo.ww.dl.playstation.net, http://zeke.scea.com

C'est simple a mettre en place sur le site open DNS si tu des questions demande mais normalement ça se fait sans trop de problème, une fois ces réglage fait sur le site , ajoute le DNS manuellement dans la ps4 suivant :

208.067.222.222
208.067.220.220
Répondre à ce commentaire
31 juillet 2017, 10:13
Approuver ce commentaire (+1)
+1

Et SeS pour bientôt le 4,70 ?



Quand t’arrêtera d’écrire "c'est" en "SeS" alors qu'on te la deja fait remarqué et que tu en a rien a foutre ... Donc tu vois on va attendre encore

Une Ps4 achetée dans le commerce aujourd'hui est en quel firmware ? Il va peut-être falloir que je pense à m'équiper ;)

(J'avais acheter la ps3 quand le hack arrivais)


Tout dépends du modèle , a voir avec la date de sortie du 3.55 et celle du pack en question , il doit peut être en rester mais pas beaucoup ,sans doute plus de chance sur internet , mais je te conseille d'attendre , les choses bougent pas mal en ce moment
Répondre à ce commentaire
31 juillet 2017, 11:59
Approuver ce commentaire (+1)
Merci
Répondre à ce commentaire
31 juillet 2017, 21:19
Approuver ce commentaire (+1)
+1
Pour ceux qui sont resté en version antérieure comme moi 2.57 retrouver la mise a jour qui vous convient https://www.touslesd...e=26&v_code=682
Un grand merci à tout les gens qui boss sur nos consoles.
Tralala un grand merci pour ta fidélité et à toutes tes news ici
Répondre à ce commentaire
31 juillet 2017, 23:38
Approuver ce commentaire (+1)

Quelqu’un peu m'expliquer comment faire de A a z pour configurer la ps4 pour quelle ne fait pas de mise a jour pour tester les exploit svp merci

Utilise un DNS (open DNS par exemple) pour bloquer les adresses du serveur de mise a jour et celle du serveur qui récupèrent les crash systèmeBlocage MAJ:http://fuk01.ps4.upd...-updatelist.xml (peut changer selon la région de la console mais ma PAL utilise celle ci donc la tienne aussi ) Blocage crash report :http://cfss.dunbar.scea.com, http://crepo.ww.dl.playstation.net, http://zeke.scea.com C'est simple a mettre en place sur le site open DNS si tu des questions demande mais normalement ça se fait sans trop de problème, une fois ces réglage fait sur le site , ajoute le DNS manuellement dans la ps4 suivant :208.067.222.222208.067.220.220

OK merci mais faut t'il laisser la page internet de openDNS ouvert ?

faut mettre quelle IP sur la ps4 normalement je suis en dynamique ?
Répondre à ce commentaire
01 août 2017, 05:40
Approuver ce commentaire (+1)

merci a overload pour le tutos pour bloquer les mises a jour de la console

 

faille webkit 3.55

 

 

DGHT7w1WsAAMRMz.jpgDGHTnPfXsAA59eU.jpg

Répondre à ce commentaire
01 août 2017, 07:34
Approuver ce commentaire (+1)
J'espère ne pas regretter d'être passe de 3.55 à 4.05 pour jouer à des jeux nécessitant une maj
Répondre à ce commentaire
01 août 2017, 08:13
Approuver ce commentaire (+1)
tu ferais mieux de rester en 4.05 si tu souhaite profiter d'un hack un jours qwertyuiop aurais une faille kernel 4.55
Répondre à ce commentaire
01 août 2017, 08:21
Approuver ce commentaire (+1)

Oui puis la faille webkit 4.0X ayant été publiée déjà, manque que le Kernel exploit :) Sur 4.5X rien n'a été publié encore.

Répondre à ce commentaire
01 août 2017, 11:22
Approuver ce commentaire (+1)

Quelqu’un peu m'expliquer comment faire de A a z pour configurer la ps4 pour quelle ne fait pas de mise a jour pour tester les exploit svp merci

Utilise un DNS (open DNS par exemple) pour bloquer les adresses du serveur de mise a jour et celle du serveur qui récupèrent les crash systèmeBlocage MAJ:http://fuk01.ps4.upd...-updatelist.xml (peut changer selon la région de la console mais ma PAL utilise celle ci donc la tienne aussi ) Blocage crash report :http://cfss.dunbar.scea.com, http://crepo.ww.dl.playstation.net, http://zeke.scea.com C'est simple a mettre en place sur le site open DNS si tu des questions demande mais normalement ça se fait sans trop de problème, une fois ces réglage fait sur le site , ajoute le DNS manuellement dans la ps4 suivant :208.067.222.222208.067.220.220

OK merci mais faut t'il laisser la page internet de openDNS ouvert ?faut mettre quelle IP sur la ps4 normalement je suis en dynamique ?


Non pas la peine de laisser le site openDNS ouvert , par contre je te conseille de télécharger leur application OpenDNS updater v2.2.1 sur un pc QUI RESTE CHEZ TOI surtout (la ou la console se trouve je veut dire) , cette application va mettre a jour ton adresse IP sur le site de OPEN DNS au cas ou celle ci changerais , comme c'est le cas pour les modems ayant des IP dynamique, très simple a utiliser tu doit juste rentrer tes identifiants de connexion OpenDNS dans l'application et celle ci s'occupe du reste , elle demarre en mème temps que windows

Attention : si ton IP modem change le DNS marchera toujours mais le filtre de blocage des IP de sony que tu aura mis en place ne s'applique plus, donc mise a jour de la ps4 possible et rapport de crash aussi , prudence donc
Répondre à ce commentaire
01 août 2017, 16:34
Approuver ce commentaire (+1)

Oui puis la faille webkit 4.0X ayant été publiée déjà, manque que le Kernel exploit :) Sur 4.5X rien n'a été publié encore.

La release de qwerty sur 4.55 j'y crois de moins en moins (webkit/Kexploit) a voir....

Edit: Mème si Hydrogen déclare cela je reste sceptique
https://twitter.com/...097275383746563

Edit 2 : Par contre allez savoir comment cela est possible surtout pour un jeu qui sort que le 3 novembre 2017 et qui plus est connecté en ligne, sa sent l'exploit dernier firmware.....

https://twitter.com/...104228781027328
Répondre à ce commentaire
02 août 2017, 03:09
Approuver ce commentaire (+1)
ton deuxieme lien ne fonctionne pas
Répondre à ce commentaire
02 août 2017, 09:14
Approuver ce commentaire (+1)
merci .attendre la suite .
Répondre à ce commentaire
02 août 2017, 10:02
Approuver ce commentaire (+1)

ton deuxième lien ne fonctionne pas

Le tweet a disparut hydrogen a changé sa photo de profil au cas ou elle ne reviendrais pas , on pouvais voir sur l'image du lien un joueur dans sa liste d'amis connecté au psn jouant a call of duty world at war 2 qui sort le 3 novembre , donc fausse notification oblige donc altération du système via un exploit le tout sur un des dernier firmware vu que connecté
Sans être parano c'est bizarre qu'elle disparaisse au moment ou je le signale...elle n'est pas dans mon cache de navigateur dommage

Edit: il se met a balancer des PUP décryptés....

https://twitter.com/...587653563990017

dont un assez intriguant :

https://twitter.com/...587069658112004
Répondre à ce commentaire
02 août 2017, 10:16
Approuver ce commentaire (+1)

Intéressant Overload ! À voir par la suite... merci pour l'info !

Répondre à ce commentaire
02 août 2017, 10:50
Approuver ce commentaire (+1)
Bonjour ces PUP décrypté ont il un intérêt pour nous personnes lambda ? Ou sa sert plutot pour les personnes qui hack ? Merci
Répondre à ce commentaire
02 août 2017, 10:51
Approuver ce commentaire (+1)
Le second lien posté qui est un payload se charge via un playground (firmware ?) qui permet d'obtenir les fichiers du premier lien, payload décrypteur de pup semble t'il, cela semble logique vu que la console sais deja décrypter le pup dans son utilisation normal lors de sa procédure de mise a jour système, donc via un exploit a privilège élevé telle qu'un Kexploit un payload peut faire appelle a cette caractéristique en théorie


Bonjour ces PUP décrypté ont il un intérêt pour nous personnes lambda ? Ou sa sert plutot pour les personnes qui hack ? Merci

Non faut pas rêver ces fichiers ne sont pas utilisables tel qu'elle en application sur la console, mais c'est intéressant...

Edit : Riposte Sony 4.73 sans doute pour les puces
https://twitter.com/...668809865244673
Répondre à ce commentaire
02 août 2017, 11:33
Approuver ce commentaire (+1)
[/quote]Non faut pas rêver ces fichiers ne sont pas utilisables tel qu'elle en application sur la console, mais c'est intéressant..[/quote]

Merci overload de ta réponse, n'y connaissant rien je me renseigne pour essayer de comprendre ;) pour sony obligé qu'en voyant l avancé commence a riposté mais bon le hack ps4 avance bien ces derniers temps ^^ mais j avais vu une faille webkit (ou un truc du genre) j espère que se qu'il propose en ce moment n'a aucun rapport avec cette faille car jamais connecté ma ps4 au psn ( en espérant que je ne melange pas tout si c'est le cas désolé)
Répondre à ce commentaire
02 août 2017, 11:37
Approuver ce commentaire (+1)
Surtout que la mise a jour 5.00 arrive en plus , sans changelog donc si la 4.73 ne patch pas tout , la 5.00 s'en chargera surement

Si ta ps4 ne se connecte jamais au psn tu risque rien , attend patiemment le bon moment et met a jour dans le firmware qui tombera sous un hack poussé, tu est en quoi actuellement ?

Edit: MTX KEY (les clone aussi sans doute) patché par 4.73 ! fin du business ^^
Répondre à ce commentaire
02 août 2017, 12:35
Approuver ce commentaire (+1)
Ah oui donc avec la 5.00 sa risque de faire mal au niveau des failles.

Oui je ne la connecter jamais car faut dire qu Internet est recent chez moi (par choix :) ) du coup le dernier firmware installé que j ai est le 4.00.
Répondre à ce commentaire
02 août 2017, 12:52
Approuver ce commentaire (+1)
ça va en 4.00 tu peut jouer a pas mal de jeux le temps de patienter
Répondre à ce commentaire
02 août 2017, 13:00
Approuver ce commentaire (+1)
Oui oui me reste quelques jeux a finir mais bon elle tourne plus trop alors j'ai le temps de patienter pour le hack je ne suis pas pressé ;)
Répondre à ce commentaire
03 août 2017, 00:44
Approuver ce commentaire (+1)
Salut à tous juste une question que je pose...

Sur ma ps4 les mises à jour + connection internet+ rapport erreurs sont désactivés pas de cable ethernet pas de clé wifi non plus.
Existe t'ils un risque de maj forcé comme sur Wiiu ?

Est il possible de virer le récepteur wifi de la console physiquement ?
Répondre à ce commentaire
03 août 2017, 11:24
Approuver ce commentaire (+1)

Euh tu vas loin là, la console ne va pas paramétrer une connexion WiFi d'elle-même pour aller télécharger et installer la mise à jour non plus ^^ Vu ta situation, aucune raison qu'une MAJ non-désirée se produise !

Répondre à ce commentaire
03 août 2017, 14:59
Approuver ce commentaire (+1)
juste a bloquer l'ip du serveur de mise a jour et c'est tout , du moins pour les maj, pas besoin de charcuter sa console ^^
Répondre à ce commentaire
03 août 2017, 21:38
Approuver ce commentaire (+1)
Merci pour les réponses c'est cool

C'est juste que j'ai pas confiance aux consoles connecté surtout avec l'histoire de la wiiu : maj silencieuse de m....

Pour jouer en réseaux j'ai un pc alors le live Sony je m'en tape royalement !

Mais je respect ceux qui joue en réseau Sony bien sûr sur ces derniers mots : bon frag à tous ;-)
Répondre à ce commentaire
08 août 2017, 16:31
Approuver ce commentaire (+1)
Faille 4.70 plus de nouvelles
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer