[PS4] qwertyoruiop‏ informe qu'il détient un Kexploit privé

1562 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] qwertyoruiop‏ informe qu'il détient un Kexploit privé
Le développeur qwertyoruiop‏, à l'origine du PoC 4.0x, à noter que ce PoC fonctionne sur 4.01 à 4.07, mais qu'il se concentre sur le firmware 4.06, vient de mettre en ligne l'information selon laquelle il disposerait d'un Keploit. 
 
 
 
Le Kexploit, ou exploit kernel, qu'il détiendrait lui permettrait de lancer certains syscalls, mais pour le moment tout cela reste privé. Dans le même temps, EvilSperm de la Team Rebug lui demande en channel privé de lui fournir quelques informations pour que la Team Rebug puisse elle aussi faire progresser la démarche. 
 
 
qwertyoruiop que ce Keploit pourrait fonctionner sur 4.50 mais que pour le lancer il faut d'abord trouver les failles dans le webkit 4.50. Il affirme que tout ceci n'est pas un poisson d'avril.
Dimanche 02 Avril 2017, 21:41 par tralala
Source : twitter.com/qwertyoruiopz
02 avril 2017, 21:57
Approuver ce commentaire (+1)

une news comme on les aime

mais je vais quand même rester en 3.15 le temps de voir ce qu'il se passe 

merci

Répondre à ce commentaire
02 avril 2017, 22:40
Approuver ce commentaire (+1)
Bonne nouvelle !
Répondre à ce commentaire
02 avril 2017, 22:42
Approuver ce commentaire (+1)
excellente nouvelle vivement la suite
Répondre à ce commentaire
02 avril 2017, 22:44
Approuver ce commentaire (+1)
Ça peut amener à quoi ?
Répondre à ce commentaire
02 avril 2017, 22:45
Approuver ce commentaire (+1)
2017 sera l'année du hack de la ps4 j'en suis persuadé !
Répondre à ce commentaire
02 avril 2017, 23:05
Approuver ce commentaire (+1)
+1
sortira, sortira pas tel est la grande question!
Répondre à ce commentaire
02 avril 2017, 23:14
Approuver ce commentaire (+1)

2017 sera l'année du hack de la ps4 j'en suis persuadé !


peut etre... peut etre pas... mais sony c'est pas nintendo et il va mordre tous ceux qui s'approche de sa poule aux oeuf d'or
Répondre à ce commentaire
02 avril 2017, 23:28
Approuver ce commentaire (+1)

2017 sera l'année du hack de la ps4 j'en suis persuadé !

peut etre... peut etre pas... mais sony c'est pas nintendo et il va mordre tous ceux qui s'approche de sa poule aux oeuf d'or


pourtant le jailbreak de la PS4 1.76 est sortie et personne n'est en prison pour sa
Répondre à ce commentaire
02 avril 2017, 23:40
Approuver ce commentaire (+1)
+1
Temps que cela n apporte pas la lecture de backup Sony va retenir ses chiens.
Répondre à ce commentaire
03 avril 2017, 00:02
Approuver ce commentaire (+1)

Ça peut amener à quoi ?


Au hack de la console...

Les 4.06 seront l équivalent des 1.76...
Donc pour l instant ,linux, steam, mod du menu, mod des jeux, options debug, etc...
Répondre à ce commentaire
03 avril 2017, 01:42
Approuver ce commentaire (+1)
si release il y'a !
Répondre à ce commentaire
03 avril 2017, 02:41
Approuver ce commentaire (+1)

Ils feraient mieux de ne pas lâcher cette faille, afin que Sony ne la rebouche pas.

C'est toujours utile un exploit kernel pour pouvoir trouver d'autres failles par la suite, si Sony la bouche, ça leur compliquera la tâche sur de futurs firmwares !

Répondre à ce commentaire
03 avril 2017, 05:30
Approuver ce commentaire (+1)
Des mise a jour il va toujours en avoir un moment donné faut bien releaser quelque chose pour qu'ont puisse nous aussi nous amuser avec nos console
Répondre à ce commentaire
03 avril 2017, 08:44
Approuver ce commentaire (+1)
Pour les personne en 4.50, ne mettez pas à jour ! même si l'exploit webkit ne fonctionne pas (userland), la faille kernel est toujour présente !
Répondre à ce commentaire
03 avril 2017, 09:39
Approuver ce commentaire (+1)
merci pour l'info,plus qu'à patienter!
Répondre à ce commentaire
03 avril 2017, 09:54
Approuver ce commentaire (+1)

Pour les personne en 4.50, ne mettez pas à jour ! même si l'exploit webkit ne fonctionne pas (userland), la faille kernel est toujour présente !


Comment peux tu affirmer que la faille est présente sur ce fw ?

C'est super optimiste pour un kexploit qui ne marche apparemment pas en 4.07 et que seulement quertyoruiop détient.

Qui vivra vera, ça me semble plus juste.
Répondre à ce commentaire
03 avril 2017, 10:17
Approuver ce commentaire (+1)

Pour les personne en 4.50, ne mettez pas à jour ! même si l'exploit webkit ne fonctionne pas (userland), la faille kernel est toujour présente !


Comment peux tu affirmer que la faille est présente sur ce fw ?

C'est super optimiste pour un kexploit qui ne marche apparemment pas en 4.07 et que seulement quertyoruiop détient.

Qui vivra vera, ça me semble plus juste.


C est qwertyuiop qui le suppose. Si la faille kernel n est pas connu, il est fort probable qu' elle ne soit pas patché, donc elle ne sera pas release avant un moment je pense.
Répondre à ce commentaire
03 avril 2017, 10:51
Approuver ce commentaire (+1)

Pour les personne en 4.50, ne mettez pas à jour ! même si l'exploit webkit ne fonctionne pas (userland), la faille kernel est toujour présente !


Comment peux tu affirmer que la faille est présente sur ce fw ?

C'est super optimiste pour un kexploit qui ne marche apparemment pas en 4.07 et que seulement quertyoruiop détient.

Qui vivra vera, ça me semble plus juste.


La faille Kernel est toujours dans le firmware 4.50 (0day) mais il faudra trouver un webkit similaire pour 4.50

Le Kexp n'est pas encore sur 4.07 car qwertyuiop ainsi que cturt travaillent en 4.06:

When asked by @flex0 why he didn't take the plunge to 4.07 instead of going only to 4.06 @CTurt replied with the following explanation, to quote:

"4.06 is the version Luca is on, and I wanted to test out his stuff. 4.07 has the same bugs though."
Répondre à ce commentaire
03 avril 2017, 11:46
Approuver ce commentaire (+1)
Enfin ! En privé, c'est mieux que rien. W&S

Merci
Répondre à ce commentaire
03 avril 2017, 12:06
Approuver ce commentaire (+1)
Allez les gars, bon courage et ne vous laissez pas emmerder par les rageux du net...
Répondre à ce commentaire
03 avril 2017, 13:35
Approuver ce commentaire (+1)
Merci
Répondre à ce commentaire
03 avril 2017, 16:35
Approuver ce commentaire (+1)

Allez les gars, bon courage et ne vous laissez pas emmerder par les rageux du net...



Rageux, pas rageux, peu importe, mais qu'elle intérêt d'en parler s'il le garde privé ? En plus, on pourrait même imaginer qu'en ayant l'information, le personnel de Sony pourrait rechercher à son tour la faille pour la patcher.

Je comprends le principe de ne pas le publier, mais dans ce cas là, mieux vaut ne pas en parler du tout.

C'est comme si je vous annonçais que j'ai trouver le moyen de transformer l'eau de met en pétrole mais que je garde l'information privée...
Répondre à ce commentaire
03 avril 2017, 16:47
Approuver ce commentaire (+1)

Allez les gars, bon courage et ne vous laissez pas emmerder par les rageux du net...



Rageux, pas rageux, peu importe, mais qu'elle intérêt d'en parler s'il le garde privé ? En plus, on pourrait même imaginer qu'en ayant l'information, le personnel de Sony pourrait rechercher à son tour la faille pour la patcher.

Je comprends le principe de ne pas le publier, mais dans ce cas là, mieux vaut ne pas en parler du tout.

C'est comme si je vous annonçais que j'ai trouver le moyen de transformer l'eau de met en pétrole mais que je garde l'information privée...


Oui et non...
Je suis d accord avec toi sur le principe que sony peut chercher cetre fameusr faille suite à l annonce...

Mais ça permet aussi pour ceux interesser par un futur hack de savoir que leur console sera éligible à ce futur hack et ainsi de ne plus mettre à jour leur console...
Répondre à ce commentaire
03 avril 2017, 18:02
Approuver ce commentaire (+1)
Certaines personnes expérimentées m'ont dit qu'il ne fallait pas confondre userland exploit et kernel exploit.
Ici tralala nous parle d'un kexploit, mais je ne vois aucune information de la part de qwertyuiop qui parle d'un kexploit.

Par exemple :
"l'accès aux Syscalls sur PS4 sur firmware 3.55" que nous rappelle tralala, vous en conviendrez n'est pas pour autant un exploit kernel !
Donc attention sur la photo : libSceKernel, syscalls = userland exploit.
Pas kexploit.

Si je résume les étapes :
- bug
- faille webkit
- exploit userland
- exploit kernel
Répondre à ce commentaire
03 avril 2017, 18:45
Approuver ce commentaire (+1)
+2
@celeste,

Kernel r/w obtained

Surement la lecture et l ecriture kernel donc Kexploit...
Répondre à ce commentaire
03 avril 2017, 19:02
Approuver ce commentaire (+1)
+1

@celeste,

Kernel r/w obtained

Surement la lecture et l ecriture kernel donc Kexploit...


Je ne pense pas... J'ai des contacts qui m'ont dit que SceKernel IO n'est pas une fonction kernel...

Sinon voici une vidéo pas mal pour illustrer : ;)
Répondre à ce commentaire
06 avril 2017, 09:25
Approuver ce commentaire (+1)
+1
ScekernelIO revoit si tes contact parle anglais car IO = input/output donc entree/sortie kernel...
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer