[PS4] Le premier exploit kernel PS4 expliqué par la Team Fail0verflow

1523 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] Le premier exploit kernel PS4 expliqué par la Team Fail0verflow
La Team Fail0verflow vient de mettre un billet important sur leur blog expliquant enfin comment ils ont pu utiliser Linux sur la PlayStation 4.
 
La Team Fail0verflow explique tout d'abord avoir travaillé sur le firmware 1.01 qui contient des symboles ELF complets, un oubli de Sony qui a été rectifié dès le firmware suivant.
 
 
 
 
 
Elle détaille ensuite les codes nécessaires pour accéder au kernel, et elle explique que c'est celui qui a été utilisé par la la Team Chaitin Tech dans le firmware 4.01 lors de sa démonstration. L'idée est assez simple, il faut avoir un point d'entrée, qui donne l'accès au kernel, dans lequel on va lancer un syscall, et créer un objet javascript et l'exploiter.  La vulnérabilité a été surnommée "Adieu" car elle a été corrigée à partir du firmware 4.06, il se base sur la fonction namedobj_create. Ce qui est intéressant c'est que la Team Fail0verflow dit avoir trouvé la même vulnérabilité en même temps que la Team Chaitin Tech.
 
 
 
 
Mais la Team Chaitin Tech ayant dévoilé et rapporté à Sony l'exploit, il a été corrigé sur le firmware 4.06.
 
La Team Fail0verflow vient donc sur son blog d'expliquer le premier gros exploit kernel sur PlayStation 4 qui est présent jusqu'au firmware 4.05, espérons que cela débloque certaines situations, elle explique même quelques pistes à suivre sur d'autres exploits possibles.
 
Tout est là : ps4-namedobj-exploit
 
Vendredi 20 Octobre 2017, 16:08 par tralala
Source : fail0verflow.com
20 octobre 2017, 16:19
Approuver ce commentaire (+1)
Enfin ces arriver merci a failoverflow
Répondre à ce commentaire
20 octobre 2017, 16:21
Approuver ce commentaire (+1)
Merci et aurevoir l exploit
Répondre à ce commentaire
20 octobre 2017, 16:22
Approuver ce commentaire (+1)
j'espère que ça servira à certains.
Répondre à ce commentaire
20 octobre 2017, 16:25
Approuver ce commentaire (+1)
Ok donc theoriquement, tous ce qui est possible et dispo en 1.76 le sera bientot en 4.05 voir meme 4.07. Cool!
Répondre à ce commentaire
Utilisateur en ligne
20 octobre 2017, 16:31
Approuver ce commentaire (+1)
Merci pour la news et aux dev aussi
Répondre à ce commentaire
20 octobre 2017, 16:34
Approuver ce commentaire (+1)
+1
Merci pour la news à failoverflow
Répondre à ce commentaire
20 octobre 2017, 16:52
Approuver ce commentaire (+1)
+1
dans les prochain jour ont va surment avoir droit a un playground 4.05 avec le kernel implanter
Répondre à ce commentaire
20 octobre 2017, 17:02
Approuver ce commentaire (+1)
bonne news ça! merci pour l'info
Répondre à ce commentaire
20 octobre 2017, 17:09
Approuver ce commentaire (+1)

dans les prochain jour ont va surment avoir droit a un playground 4.05 avec le kernel implanter


t'avais pas mis a jour ta 3.55 j’espère ?
Répondre à ce commentaire
20 octobre 2017, 17:20
Approuver ce commentaire (+1)
Sympa, c'est toujours l'environnement xfce qui est utilisé dans les failles lorsque qu'ils arrivent a lancer linux, Ce serrait cool qu'ils nous montre gnome ou kde plasma en action sur ps4 en vidéo. Merci pour la news
Répondre à ce commentaire
20 octobre 2017, 17:44
Approuver ce commentaire (+1)
voila j’espère qu'il feront un exploit jusque 4.xx

pour info ceux qui ce dise cool je vais pouvoir jouer avec steam etc sur la ps4 et bien vue le matos de la plays vous allez pas jouer aux jeux récent

ouai overlo tranquille mon poulet XD
Répondre à ce commentaire
20 octobre 2017, 17:52
Approuver ce commentaire (+1)

La scène PS4........  :rolling:  :rolling:  :reticent:  :reticent:

Répondre à ce commentaire
20 octobre 2017, 17:54
Approuver ce commentaire (+1)
Merci pour l'explication ! Mais on a déjà eu Kexploit de 5.00. Ca suffit :D
Répondre à ce commentaire
Utilisateur en ligne
20 octobre 2017, 18:10
Approuver ce commentaire (+1)
Quand on y pense, sony aura payé pour rien a la team chinoise pour leur découverte ;) ;) ;)
Répondre à ce commentaire
20 octobre 2017, 18:22
Approuver ce commentaire (+1)
+3

dans les prochain jour ont va surment avoir droit a un playground 4.05 avec le kernel implanter


t'avais pas mis a jour ta 3.55 j’espère ?


non j'attend de toute facon j'ai deux ps4 une en 3.55 et l'autre en 5.0
Répondre à ce commentaire
20 octobre 2017, 19:40
Approuver ce commentaire (+1)
+1

dans les prochain jour ont va surment avoir droit a un playground 4.05 avec le kernel implanter


t'avais pas mis a jour ta 3.55 j’espère ?


non j'attend de toute facon j'ai deux ps4 une en 3.55 et l'autre en 5.0



ok dac ;) t'as bien raison
Répondre à ce commentaire
20 octobre 2017, 20:21
Approuver ce commentaire (+1)
Bon, je ne suis pas un specialiste de l'actualité du hack. Mais on peux en conclure que c'est sur la bonne voie le hack de la ps4 ?
Répondre à ce commentaire
20 octobre 2017, 20:25
Approuver ce commentaire (+1)

Bon, je ne suis pas un specialiste de l'actualité du hack. Mais on peux en conclure que c'est sur la bonne voie le hack de la ps4 ?


Ben c'est que du bla bla. ils ont la trouille de voir le FBI chez eux, donc ils nous disent ce qu'ils ont, mais rien ne sera publier ...
Répondre à ce commentaire
20 octobre 2017, 20:25
Approuver ce commentaire (+1)
Je précise quand mème que le point d’entrée (exploit webkit ) n'est pas détaillé donc pas entièrement utilisable en l’état pour l'utilisateur final encore mais je suppose que cela ne saurait tarder
Répondre à ce commentaire
20 octobre 2017, 20:36
Approuver ce commentaire (+1)
+1

Je précise quand mème que le point d’entrée (exploit webkit ) n'est pas détaillé donc pas entièrement utilisable en l’état pour l'utilisateur final encore mais je suppose que cela ne saurait tarder


Y a celui de qwerty au pire...
Répondre à ce commentaire
20 octobre 2017, 20:53
Approuver ce commentaire (+1)
Enfin du concret depuis le temps qu ils nous font patienter .....maintenant il reste plus qu as attendre une âme charitable qui nous sorte tout ça avec un bon tuto et ma ps4 en 3.55 sera de nouveau dans la course
Répondre à ce commentaire
20 octobre 2017, 20:58
Approuver ce commentaire (+1)

Je précise quand mème que le point d’entrée (exploit webkit ) n'est pas détaillé donc pas entièrement utilisable en l’état pour l'utilisateur final encore mais je suppose que cela ne saurait tarder


Y a celui de qwerty au pire...



ha oui exact, reste a savoir si il est adaptable a ce Kexploit, normalement ça devrait le faire mais bon
Répondre à ce commentaire
20 octobre 2017, 21:11
Approuver ce commentaire (+1)
peut on trouver des ps4 avec ces firmwares ?
Répondre à ce commentaire
20 octobre 2017, 21:16
Approuver ce commentaire (+1)

peut on trouver des ps4 avec ces firmwares ?


Facilement oui...
Répondre à ce commentaire
20 octobre 2017, 21:28
Approuver ce commentaire (+1)

peut on trouver des ps4 avec ces firmwares ?


Facilement oui...


cool merci ;)
Répondre à ce commentaire
20 octobre 2017, 21:37
Approuver ce commentaire (+1)

Si vous savez où on peut choper une PS4 avec une firmware <4.05, faites moi signe :)

Répondre à ce commentaire
20 octobre 2017, 21:56
Approuver ce commentaire (+1)
+1
PS4 Jailbreak Status
Firmware 1.76: Fully exploited in public*
Firmware 3.55: WebKit exploit publicly released, no kernel exploit
Firmware 4.05: Kernel exploit released, no WebKit exploit
Firmware 4.07: WebKit exploit publicly released, no kernel exploit
Firmware 4.50, 4.55: Fully exploited in private*
Firmware 5.00: Fully exploited in private*

* this firmware contains a WebKit + Kernel exploit.

il semble qu'effectivement le webkit exploit ne soit pas livré avec ^^ https://sce.party/

Le truc c'est que ça doit pas etre le plus dur à trouver le webkit exploit vu que nombreux en ont trouvé entre 4.01 et 4.07.
Répondre à ce commentaire
20 octobre 2017, 22:30
Approuver ce commentaire (+1)
exploit webkit en 4.05 doit bien exister car ils lance linux a l'aide d'un playground j'imagine
Répondre à ce commentaire
20 octobre 2017, 22:48
Approuver ce commentaire (+1)
Répondre à ce commentaire
20 octobre 2017, 23:23
Approuver ce commentaire (+1)
Cool au top !

meric
Répondre à ce commentaire
21 octobre 2017, 01:04
Approuver ce commentaire (+1)
ca sera le cas en 5.0 ?
Répondre à ce commentaire
21 octobre 2017, 01:24
Approuver ce commentaire (+1)

Quand je lis ces news et les explications / précisions des teams je me dis: si il a fallut 4 ans pour avoir un CFW utilisable par le grand public en 1.76 quand Sony se trouve en 5.00 alors qu'est-ce que ce sera sur les prochaines générations de consoles.

Certes on peut tout hacker mais ça doit être de plus en plus difficile à chaque fois non ? Les teams de Sony se renforcent avec des hackers et ils apprennent de leurs erreurs. En plus les gens ont leur limites: passer 4 ans dessus c'est long mais si par la suite il faut 5-6 ans alors ça peut en décourager plus d'un.

 

peut on trouver des ps4 avec ces firmwares ?

 

Ce firmware date d'Octobre 2016 donc ça ne doit pas être trop dur à trouver. Après quel est l'intérêt de se procurer ce genre de console ? Elle aura au minimum 1 an donc plus sous garantie par les vendeurs, seulement par Sony. ça veut aussi dire pas de 4.50 pour l'instant donc pas de mode boost ou pas de HDD externe soit des fonctions très pratiques.

 

Si release publique il y a les prix vont forcément monter sur ces modèles. Si on a attendu 4 ans, 1 ou 2 ans de plus ça change quoi ? Payer cher pour une vieille console qui sera en plus limitée au niveau des titres disponibles, mouais. Encore une fois autant attendre que Sony n'en ai plus rien à faire de la PS4 pour se la procurer en neuf pour une bouchée de pain avec 100% des softs compatibles. C'est con mais la bataille est perdue depuis longtemps sur cette génération. Acheter maintenant ce serait une énorme erreur selon moi.

Répondre à ce commentaire
21 octobre 2017, 02:23
Approuver ce commentaire (+1)
+1

Quand je lis ces news et les explications / précisions des teams je me dis: si il a fallut 4 ans pour avoir un CFW utilisable par le grand public en 1.76 quand Sony se trouve en 5.00 alors qu'est-ce que ce sera sur les prochaines générations de consoles.
Certes on peut tout hacker mais ça doit être de plus en plus difficile à chaque fois non ? Les teams de Sony se renforcent avec des hackers et ils apprennent de leurs erreurs. En plus les gens ont leur limites: passer 4 ans dessus c'est long mais si par la suite il faut 5-6 ans alors ça peut en décourager plus d'un.
 

peut on trouver des ps4 avec ces firmwares ?

 
Ce firmware date d'Octobre 2016 donc ça ne doit pas être trop dur à trouver. Après quel est l'intérêt de se procurer ce genre de console ? Elle aura au minimum 1 an donc plus sous garantie par les vendeurs, seulement par Sony. ça veut aussi dire pas de 4.50 pour l'instant donc pas de mode boost ou pas de HDD externe soit des fonctions très pratiques.
 
Si release publique il y a les prix vont forcément monter sur ces modèles. Si on a attendu 4 ans, 1 ou 2 ans de plus ça change quoi ? Payer cher pour une vieille console qui sera en plus limitée au niveau des titres disponibles, mouais. Encore une fois autant attendre que Sony n'en ai plus rien à faire de la PS4 pour se la procurer en neuf pour une bouchée de pain avec 100% des softs compatibles. C'est con mais la bataille est perdue depuis longtemps sur cette génération. Acheter maintenant ce serait une énorme erreur selon moi.

tres bon raisonnement, malheureusement nous n'avons aucune garantie quand on achète une console dans mon pays en plus les jeux sont super cher, pour te donner une idée 1/4 de mon salaire, c'est pour ces raisons qu'on a trop besoin de ce genre de hack.
Répondre à ce commentaire
21 octobre 2017, 09:35
Approuver ce commentaire (+1)
putain mais c'est quoi c'est bâtards qui rapport a sony la faille.
Répondre à ce commentaire
21 octobre 2017, 10:00
Approuver ce commentaire (+1)

putain mais c'est quoi c'est bâtards qui rapport a sony la faille.



Leur boulot...
Répondre à ce commentaire
21 octobre 2017, 10:08
Approuver ce commentaire (+1)

Leur boulot...

tu m'as pris de vitesse heureusement :D a quand les insultes pour les éditeurs qui ne "donnent" pas gratuitement leurs jeux ? :P 

Répondre à ce commentaire
21 octobre 2017, 10:15
Approuver ce commentaire (+1)
Donc ça veut dire que le kernel exploit 4.05 est public et exploitable ?
Quelqu'un d'experimenté pourrait lancer Linux ou autre chose avec ce qu'a dévoilé la team?
Répondre à ce commentaire
21 octobre 2017, 10:21
Approuver ce commentaire (+1)
Firmware 4.05: Fully exploited in public

https://sce.party/

On aurait l'exploit webkit.
Répondre à ce commentaire
21 octobre 2017, 10:31
Approuver ce commentaire (+1)

Leur boulot...

tu m'as pris de vitesse heureusement :D a quand les insultes pour les éditeurs qui ne "donnent" pas gratuitement leurs jeux ? :P 


bha après qu'il est demandé les consoles gratuite bien sur ^^ :)

Par moment j'ai l'impression de lire JVC en voyant certaine mentalités
Répondre à ce commentaire
21 octobre 2017, 12:58
Approuver ce commentaire (+1)

Leur boulot...

tu m'as pris de vitesse heureusement :D a quand les insultes pour les éditeurs qui ne "donnent" pas gratuitement leurs jeux ? :P 


bha après qu'il est demandé les consoles gratuite bien sur ^^ :)

Par moment j'ai l'impression de lire JVC en voyant certaine mentalités

+10000 desfois je me dis que les forums privé c'est pas si mal finalement...
Répondre à ce commentaire
22 octobre 2017, 00:04
Approuver ce commentaire (+1)

Firmware 4.05: Fully exploited in public

https://sce.party/

On aurait l'exploit webkit.

wow content pour les personnes qui ont cette mise à jour sur leurs consoles, on espère que la prochaine release publique sera pour 4.55 ;)
Répondre à ce commentaire
22 octobre 2017, 15:20
Approuver ce commentaire (+1)

 
Mais la Team Chaitin Tech ayant dévoilé et rapporté à Sony l'exploit, il a été corrigé sur le firmware 4.06.

 

 

s'ils n'ont pas aller balancer l'info à Sony on aurait peut etre eu un hack
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer