[PS4] Specter progresse sur l'exploit 7.55

1586 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] Specter progresse sur l'exploit 7.55
Sur la scène PlayStation 4, les individualités sont fortes, et à part quelques teams Vita ou PlayStation 3, les développeurs travaillent souvent en solo sur les hacks, ceux qui partagent le fruit de leur travail ne le font qu'une fois celui-ci terminé, et cela est surtout encore plus vrai depuis que certains programmes bounty ont été lancés. 
 
L'un d'entre eux n'hésitent cependant pas à dévoiler son travail, c'est Specter, qui nous avait déjà impressionné à plusieurs reprises sur la PS4, il était déjà à l'origine d'un PS4 Playground sur 3.55, de travaux sur des plugins comme libkernel.sprx, de nombreux blogs, de nombreux portages comme celui de l'exploit qwertyoruiopz 4.05 sur les firmwares 3.50, 3.55, 3.70, 4.00, 4.06 et 4.07. Mais il s'est surtout fait connaitre d'un public plus large avec le firmware 5.05 et les nombreux writeup qu'il avait dévoilé à l'époque, le plaçant ainsi comme un développeur mais comme comme un maitre d'apprentissage. 
 
 
 
 
Quoi qu'il en soit désormais avec l'exploit 7.55, il agit un peu différemment, du moins pour l'instant, puisqu'il a diffusé en direct deux lives de ses progrès, prouvant une fois de plus que l'implémentation du hack n'est pas si facile.
 
Le code du bug permettant d'arriver à l'exploit kernel dévoilé par Theflow sur le bounty n'a pas été diffusé, seules quelques explications, et c'est surprenant car il semblerait que l'exploit kernel soit disponible, que l'exploit webkit également, que Mira et les payloads également, mais il manque encore la manière de les lancer, une possibilité de charger ces "objets" dans le stage2.
 
Il est a noter que durant ses vidéos twitch en direct, Specter est assisté par un autre développeur répondant au nom de Tihmstar, il progresse lentement mais surement, et nous pouvons voir que même s'il ne travaille pas ensemble, il s'appuie aussi sur le travail de sleirsgoevy
 
 
 
 
Après avoir dévoilé un live intitulé "Exploring PS4 IP6 Kernel Bugs", Specter annonce dans sa seconde vidéo "Exploring PS4 IP6 Kernel Exploitation" avoir découvert plusieurs types de corruptions, l'utilisation de IP6_EXTHDR_CHECK est assez pauvre seule, les vulnérabilités doivent être projettées sur les 10 routines qui suivent à savoir : 
 
Dans ces 2 sous-programmes, nous pouvons déclencher un Double Free :
dest6_input
route6_input
 
Dans ces 4 sous-routines, nous pouvons déclencher un Write-After-Free :
frag6_input
icmp6_redirect_input
nd6_na_input
nd6_ns_input
 
Dans ces 4 sous-routines, nous pouvons déclencher un Read-After-Free :
ah6_input
mld_input
nd6_ra_input
nd6_rs_input
 
Nous pouvons voir dans le live que Tihmstar aide bien Specter, la preuve que cela doit être un bon ami à lui, du moins quelqu'un a qui il fait une confiance aveugle. Nous voyons qu'ils s'appuient sur leur connaissance sur le firmware 4.05, 5.05 et aussi sur le github de sleirsgoevy. En conclusion, le hack 7.55 est difficile à mettre en oeuvre, même si le kernel exploit est là, il faut encore pouvoir être en mesure de le lancer.
 
 
 
Vendredi 12 Février 2021, 09:51 par tralala
Source : twitch.tv
12 février 2021, 10:08
Approuver ce commentaire (+1)
+1

Merci pour la news

Répondre à ce commentaire
12 février 2021, 10:17
Approuver ce commentaire (+1)
Merci pour la news et au dev!
Répondre à ce commentaire
12 février 2021, 10:32
Approuver ce commentaire (+1)
Merci pour les infos.
Répondre à ce commentaire
12 février 2021, 10:40
Approuver ce commentaire (+1)
+10
Sleirsgoevy, Specter, TheFlow, Tihmsta et aux autres merci à eux pour le travail de passionnés qu'ils partagent. Ca fait du bien de voir ça !
Il est juste dommage de voir une console avec une architecture en x86-64 avoir si peu de homebrew :(
Je me rappel de la grande époque de la xbox origine c'était grandiose !
Répondre à ce commentaire
12 février 2021, 11:00
Approuver ce commentaire (+1)
Merci pour la news
Répondre à ce commentaire
12 février 2021, 12:12
Approuver ce commentaire (+1)
+2
Au moins, ça avance, c'est déjà ça.

Que cela prenne du temps ou non, ce n'est pas important (sauf pour les fouteurs de bordels qui veulent tout sans en foutre une rame).
Répondre à ce commentaire
12 février 2021, 12:53
Approuver ce commentaire (+1)
merci pour les effort que vous faite bon courage
Répondre à ce commentaire
12 février 2021, 13:10
Approuver ce commentaire (+1)
+1

Sleirsgoevy, Specter, TheFlow, Tihmsta et aux autres merci à eux pour le travail de passionnés qu'ils partagent. Ca fait du bien de voir ça !
Il est juste dommage de voir une console avec une architecture en x86-64 avoir si peu de homebrew :(
Je me rappel de la grande époque de la xbox origine c'était grandiose !

Tu compares deux époques différentes , le online n'existait pas à l'époque et les consoles avaient des failles plus importantes qu'aujourd'hui , nous le voyons bien d'années en années Nintendo et Sony prennent au sérieux la sécurité ce qui était moins le cas auparavant.

Le online permet de riposter plus rapidement à un soucis de sécurité ce qui avant était compliqué suffit de voir la Switch qui sans le bug matériel de Nvidia il y aurait aucun moyen de la hacker à ce jour.

Cependant il est clair qu'aucun système n'est inviolable dans le temps.

Cela avance sur PS4 doucement mais sûrement.
Répondre à ce commentaire
12 février 2021, 14:22
Approuver ce commentaire (+1)
+2

Sleirsgoevy, Specter, TheFlow, Tihmsta et aux autres merci à eux pour le travail de passionnés qu'ils partagent. Ca fait du bien de voir ça !
Il est juste dommage de voir une console avec une architecture en x86-64 avoir si peu de homebrew :(
Je me rappel de la grande époque de la xbox origine c'était grandiose !

Tu compares deux époques différentes , le online n'existait pas à l'époque et les consoles avaient des failles plus importantes qu'aujourd'hui , nous le voyons bien d'années en années Nintendo et Sony prennent au sérieux la sécurité ce qui était moins le cas auparavant.

Le online permet de riposter plus rapidement à un soucis de sécurité ce qui avant était compliqué suffit de voir la Switch qui sans le bug matériel de Nvidia il y aurait aucun moyen de la hacker à ce jour.

Cependant il est clair qu'aucun système n'est inviolable dans le temps.

Cela avance sur PS4 doucement mais sûrement.


Et si le online existait bel et bien j'en sais quelque chose j'avais acheté mon kit pour parler en ligne et clasher les "amerlocs" sur ma xbox que de souvenirs looool
Mon point de vue sur "l"ancienne époque" et la nouvelle se trouve sur la partie sécurité hardware. L'industrie a apprit de ses faiblesses et a réduit grandement la possibilité de contourner les consoles avec des puces. Ils ont aussi à mon avis augmenté les effectifs concernant la sécurité des OS. Je pense que contrairement à ce que tu dis le risque de faille est bien plus grand maintenant qu'avant mais est plus ou moins sous contrôle grâce de gros effectifs derrières. La où je te rejoint c'est que la démocratisation du online limite la casse car impose aux joueurs de mettre leurs consoles à jour et donc de colmater les brèches.
Répondre à ce commentaire
12 février 2021, 19:49
Approuver ce commentaire (+1)
+1
Ils sont géniaux nos devis sur PS4.

Dommage qu'il n'y ait pas plus d'homebrews, mais on peut lancer linux... La ça devient le must pour ceux qui veulent faire autre chose que de jouer sur PS4.
Répondre à ce commentaire
12 février 2021, 22:02
Approuver ce commentaire (+1)
+1
une petite info de plus ici de TheFlow :

https://twitter.com/...uf-double-free/


" Ils font de grands progrès! Exploiter le mbuf double free est super dur. Il m'a fallu 3 semaines pour écrire un exploit fonctionnel pour PS4. "
Répondre à ce commentaire
13 février 2021, 03:39
Approuver ce commentaire (+1)
Une news fondante-croquante comme on les aime, juste avant d'aller se coucher. Merci pour les précisions
Répondre à ce commentaire
13 février 2021, 10:52
Approuver ce commentaire (+1)
+3
encore un petit truc :

https://twitter.com/...226558946992133

et ça aussi :

https://twitter.com/...657947073249285

ROP sur 7.51 .
Répondre à ce commentaire
13 février 2021, 11:50
Approuver ce commentaire (+1)

encore un petit truc : https://twitter.com/...226558946992133et ça aussi : https://twitter.com/...657947073249285ROP sur 7.51 .

Hello, juste pour savoir, qu'est ce que veut dire "ROP" ?
Répondre à ce commentaire
13 février 2021, 12:38
Approuver ce commentaire (+1)
return oriented programming, ca permet d'avoir une stackoverflow et donc d'exécuter du code arbitraire (non signé par l'éditeur) sur un système
Répondre à ce commentaire
13 février 2021, 13:47
Approuver ce commentaire (+1)
Merci pour l'explication darkstorm !
Répondre à ce commentaire
13 février 2021, 15:52
Approuver ce commentaire (+1)
Moi je dis chapeau aux devs pour le boulot qu'ils effectuent !!! Mes respects !!!
Répondre à ce commentaire
13 février 2021, 15:58
Approuver ce commentaire (+1)
+4
Petit HS je viens de tester la nouvelle version 1.4 du host de gamerhack pour le firmware 7.02 et je peux vous dire que la stabilité a été grandement améliorée. J'ai beaucoup moins d'erreurs de mémoire et n'ai eu pour le moment aucun Kernel Panic je n'en avais eu qu'un seul sur l'host HAKKURAIFU. Bref vous pouvez y aller il est vraiment stable. En revanche le hen ne se lancera pas du premier coup comme sur le 5.05 ou 6.72 (c'est le seul petite défaut) Pour info les tests ont été effectués sur une PS4 Pro ancien modèle. Si le 7.55 fonctionne aussi bien cela serait juste génial.

https://gamerhack.github.io/ps4jb702/
Répondre à ce commentaire
13 février 2021, 17:45
Approuver ce commentaire (+1)

Sleirsgoevy, Specter, TheFlow, Tihmsta et aux autres merci à eux pour le travail de passionnés qu'ils partagent. Ca fait du bien de voir ça !
Il est juste dommage de voir une console avec une architecture en x86-64 avoir si peu de homebrew :(
Je me rappel de la grande époque de la xbox origine c'était grandiose !

Tu compares deux époques différentes , le online n'existait pas à l'époque et les consoles avaient des failles plus importantes qu'aujourd'hui , nous le voyons bien d'années en années Nintendo et Sony prennent au sérieux la sécurité ce qui était moins le cas auparavant.

Le online permet de riposter plus rapidement à un soucis de sécurité ce qui avant était compliqué suffit de voir la Switch qui sans le bug matériel de Nvidia il y aurait aucun moyen de la hacker à ce jour.

Cependant il est clair qu'aucun système n'est inviolable dans le temps.

Cela avance sur PS4 doucement mais sûrement.


Et si le online existait bel et bien j'en sais quelque chose j'avais acheté mon kit pour parler en ligne et clasher les "amerlocs" sur ma xbox que de souvenirs looool
Mon point de vue sur "l"ancienne époque" et la nouvelle se trouve sur la partie sécurité hardware. L'industrie a apprit de ses faiblesses et a réduit grandement la possibilité de contourner les consoles avec des puces. Ils ont aussi à mon avis augmenté les effectifs concernant la sécurité des OS. Je pense que contrairement à ce que tu dis le risque de faille est bien plus grand maintenant qu'avant mais est plus ou moins sous contrôle grâce de gros effectifs derrières. La où je te rejoint c'est que la démocratisation du online limite la casse car impose aux joueurs de mettre leurs consoles à jour et donc de colmater les brèches.

Je suis tout à fait d'accord avec toi avec la fin mais quand je dis qu'internet n'existait pas à l'époque de la Xbox originale , faut comprendre entre les lignes que le online n'était pas très développé comme sur PS3 et puis sur PS4 , la sécurité software n'était pas prise au sérieux que depuis l'époque PS3 et encore pas totalement car des erreurs de conception ont permis d'exploiter la console bien qu'elle était bien sécurisée et difficile à hacker ,sur PS4 Sony a compris les erreurs de la PS3.

Sur PS5 la sécurité va encore plus loin car le navigateur est encore plus isolé dans le système et caché , je doute qu'un hack verra le jour rapidement.
Répondre à ce commentaire
14 février 2021, 01:09
Approuver ce commentaire (+1)
Merci la team
Répondre à ce commentaire
14 février 2021, 09:25
Approuver ce commentaire (+1)
No hope
Répondre à ce commentaire
14 février 2021, 10:17
Approuver ce commentaire (+1)
Rien à voir, mais plutôt d'accord avec Waikiki sur ce "débat"...

Il ne faut pas tout confondre, je ne vois absolument pas ce que vient faire les fonctionnalités en ligne dans cette histoire.

Waikiki pointe le fait, qu'hélas, cette plateforme manque d'homebrews et je suis bien d'accord, je m'attendais aussi à quelque chose de sympathique, surtout en exploitant les possibilités d'une PS4 Pro... je rêvais déjà d'une belle émulation! Un peu comme l'époque de la Xbox oui mais avec de l'émulation de supports plus récents. Hélas il n'en est rien.

Le problème n'a rien à voir avec le online mais plutôt avec le SDK. Si on en croit le discours officiel de la communauté, il n'y a pas d'homebrews parce qu'il faudrait les faire avec le SDK officiel de Sony... ce qui les rendrait légèrement illégaux. Il existe bien un SDK Open-Source mais visiblement celui-ci ne serait pas assez évolué en l'état, peut-être un jour qui sait...

Et pour conclure, sur les fonctionnalités en ligne et la sécurité... Euh en fait, au final, ceci a plus été une porte d'entrée pour un exploit sur les consoles récentes qu'autre chose!

Après oui, je conçois que cela permet de déployer des mises à jour de firmware et de boucher certaines failles. Dire pour autant qu'il y en a moins qu'auparavant, je n'en suis pas si sûr, disons que maintenant elles sont différentes.

En fait, en relisant le commentaire de Waikiki je suis même plutôt d'accord avec lui, il doit il y avoir bien plus de failles maintenant qu'avant... Tout simplement parce que les consoles se sont diversifiées avec des fonctionnalités online et multimédia par exemple. Chaque nouvelle fonctionnalité implémentée veut dire potentiels bugs... veut dire potentielles failles.
Répondre à ce commentaire
Utilisateur en ligne
14 février 2021, 12:07
Approuver ce commentaire (+1)
+1
Dès le début, les hackers étaient déjà bien dessus! rien que sur ps1 avec le ressort pour faire tourner un jeu gravé sur cd avec un jeu original ou sur ps2 avec le magic swap et les petits objets métalliques à placer au niveau du lecteur. En tout temps, il y a eu des personnes qui se sont penchés sur le hack de console. Je rappel qu'un "Hack" n'est pas forcément du code mais c'est aussi du reverse engine , du matos , ou les deux combiné comme avec l'E3 Flasher :)
Répondre à ce commentaire
15 février 2021, 11:59
Approuver ce commentaire (+1)
juste pour info c'est pas encore le moment mais pour savoir sa debloquer quoi le 7.55 comme jeux jouable sur ps4?
Répondre à ce commentaire
15 février 2021, 12:13
Approuver ce commentaire (+1)

juste pour info c'est pas encore le moment mais pour savoir sa debloquer quoi le 7.55 comme jeux jouable sur ps4?


Pas beaucoup de jeu, par contre, il doit y avoir un bon paquet de maj compatible 7.55
Répondre à ce commentaire
15 février 2021, 12:38
Approuver ce commentaire (+1)

juste pour info c'est pas encore le moment mais pour savoir sa debloquer quoi le 7.55 comme jeux jouable sur ps4?


Pas beaucoup de jeu, par contre, il doit y avoir un bon paquet de maj compatible 7.55

ok merci
Répondre à ce commentaire
16 février 2021, 16:25
Approuver ce commentaire (+1)

juste pour info c'est pas encore le moment mais pour savoir sa debloquer quoi le 7.55 comme jeux jouable sur ps4?


Pas beaucoup de jeu, par contre, il doit y avoir un bon paquet de maj compatible 7.55

ok merci


Tous les derniers gros jeux (Crash 4, Ghost of Tushima,CyberPunk2077, XIII (remake), super hot, pathfinder, etc.)

https://oldnero.gith...PS4-Games-List/

Par contre ce sont tous ou presque des jeux qui donnent plutot envie d'y jouer sur PS5
Répondre à ce commentaire
16 février 2021, 18:05
Approuver ce commentaire (+1)
La plupart des jeux tourneront mieux sur ps5 mais rien d'extraordinaire je trouve en dehors de CyberPunk qui est complètement bugger sur Ps4.
Répondre à ce commentaire
18 février 2021, 19:04
Approuver ce commentaire (+1)
Un autre Stream pour ce soir ;)
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer