Aller au contenu


Photo

[PS5] Les firmwares sensibles des teskits tombent les uns après les autres


  • Veuillez vous connecter pour répondre
24 réponses à ce sujet

Posté 03 janvier 2024 - 08:26

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 963 messages
  • Sexe:Male
Le développeur Jose Coixao, notzecoxao, a fait tomber hier soir la plupart des firmwares sensibles des testkits PlayStation 5. Au délà de leur décryptage, cela signifie qu'il est désormais possible de lancer les backups de jeux et homebrews avec l'exploit kernel sans contrainte. 
 
 
 
 
Après avoir réalisé le portage sur le firmware 3.00, il a basculé sur le 3.10 une heure après, ensuite il s'est attaqué au 4.00. Il reste encore un peu de travail pour trouver les offsets sur d'autres firmwares comme le 3.10 ou le 4.02 qui semblent encore crasher sur les offsets mini_syscore.
 
 
 
 
 
Il annonce qu'il va continuer aujourd'hui, tout ceci arrive quelques heures après la mise à disposition de l'outil de sleirsgoevy, il y a forcément un lien direct, gageons que cela va faciliter le portage sur les firmwares retail. 
 
 
 
 
 
 
Tout est là : notzecoxao
 

  • Retour en haut

Posté 03 janvier 2024 - 08:58

#2
nabilrezki42

nabilrezki42

    Sunriseur avancé

  • Members
  • PipPipPip
  • 303 messages
Top ça! J'attendais ça avec impatience, manque plus que les backports et on est bons XD

Blague à part, ça donne quoi niveau lancement de backups? Comme sur ps4 on commence par l'injection de payload pour pouvoir les lancer?

Beaucoup de KP comme sur 7.55 ou ça reste raisonnable ?
  • Retour en haut

Posté 03 janvier 2024 - 09:42

#3
archer

archer

    Nouveau / peu actif

  • Members
  • Pip
  • 3 messages
bonjour tout le monde et en 6.02 ?
  • Retour en haut

Posté 03 janvier 2024 - 09:43

#4
LOUSTIK

LOUSTIK

    Sunriseur avancé

  • Members
  • PipPipPip
  • 574 messages
  • Sexe:Male
J'ai loupé un épisode sur ps5, il devient quoi l'hyperviseur dans tout ça ? Je croyais que sans son hack pas d'homebrew ni de backup.
  • Retour en haut

Posté 03 janvier 2024 - 09:48

#5
leboss974

leboss974

    Sunriseur

  • Members
  • PipPip
  • 293 messages
  • Sexe:Male
C'est bien mais les inferieur a 4.51 sont tranquille eux...c'est les plus grand que 4.51 sa coince..moi etant en 5.50 j'attends mais sa va être long..je pense qu'ils sont en train de faire le gros job sur les golden firmwares ...

Modifié par leboss974, 03 janvier 2024 - 09:49.

  • Retour en haut

Posté 03 janvier 2024 - 10:03

#6
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1 006 messages
  • Sexe:Male
Sauf erreur de ma part je pense qu'on est encore loin du lancement de backups (comme sur PS4). J'ai cru comprendre que le lancement de certains jeux PS5 a pu être effectué grâce à une faille présente dans le moteur unreal engine. Pouvez-vous confirmer cela ?
  • Retour en haut

Posté 03 janvier 2024 - 11:17

#7
HAFEDHBY

HAFEDHBY

    Sunriseur avancé

  • Members
  • PipPipPip
  • 434 messages
  • Sexe:Male

Sauf erreur de ma part je pense qu'on est encore loin du lancement de backups (comme sur PS4). J'ai cru comprendre que le lancement de certains jeux PS5 a pu être effectué grâce à une faille présente dans le moteur unreal engine. Pouvez-vous confirmer cela ?


Oui tout à fait à travers ItemzFlow , pas de FPKG PS5 pour l'instant, l'hyperviseur est toujours non décrypté
Oui les jeux sous UE4 sont vulnérables

Modifié par HAFEDHBY, 03 janvier 2024 - 11:18.

  • Retour en haut

Posté 03 janvier 2024 - 11:20

#8
Benkat

Benkat

    Sunriseur avancé

  • Members
  • PipPipPip
  • 451 messages
vous savez le firmware des slim ?
  • Retour en haut

Posté 03 janvier 2024 - 12:00

#9
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 066 messages

vous savez le firmware des slim ?


c'est mort pour les slim faut mettre a jour la console pour l' activation du lecteur dans tout les cas vus qu'il faut se connecter

Modifié par overload, 03 janvier 2024 - 15:08.

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 03 janvier 2024 - 12:30

#10
nabilrezki42

nabilrezki42

    Sunriseur avancé

  • Members
  • PipPipPip
  • 303 messages

J'ai loupé un épisode sur ps5, il devient quoi l'hyperviseur dans tout ça ? Je croyais que sans son hack pas d'homebrew ni de backup.


De ce que j'ai compris en gros c'est via un homebrew qu'on peut lancer des backups, ça a l'air plus ou moins contre intuitif, mais en finalité on peut les lancer

C'est juste que c'est pas d'une manière conventionnelle (genre faut faire pleins de manips farfelues)

Et pour l'hyperviseur, si je dis pas de bêtises si on en vient à bout on pourrait avoir un vrai hack genre CFW, mais la seule faille qui a été trouvée à son niveau c'est avant les firmwares 3.xx, et je crois qu'on sait juste que la faille a été patchée avec les firmwares supérieurs, pas qu'elle est exploitable (en tout cas de ce que j'ai pu lire)

Donc pour résumer on a des exploits qui nous permettent de lancer CERTAINS backups ps5 et pkg ps4 . Mais c'est vraiment au stade embryonnaire et que pour les firmwares inférieurs ou égal au 4.51

Les gars, si je me trompe hésitez à pas me le dire ^^

Modifié par nabilrezki42, 03 janvier 2024 - 12:32.

  • Retour en haut

Posté 03 janvier 2024 - 15:54

#11
BlackAngel

BlackAngel

    Sunriseur

  • Members
  • PipPip
  • 109 messages
  • Sexe:Male

Les gars, si je me trompe hésitez à pas me le dire ^^


Non, tu as raisons dans les grandes lignes mais permets moi juste d'apporter quelques précisions / commentaires.

De ce que j'ai compris en gros c'est via un homebrew qu'on peut lancer des backups, ça a l'air plus ou moins contre intuitif, mais en finalité on peut les lancer
C'est juste que c'est pas d'une manière conventionnelle (genre faut faire pleins de manips farfelues)


"c'est pas d'une manière conventionnelle" : alors je dirais oui et non.
Effectivement, ce n'est pas comme sur PS4/Switch/3DS/Vita (aujourd'hui) pour lesquelles il suffit d'installer un PKG/NSP/CIA et ensuite on lance le jeux depuis la Home,
MAIS, il faut se souvenir que sur PS3 et Wii le hack passe par un launcher, comme c'est le cas ici avec ItemzFlow.

Donc c'est pas si "farfelues" que ça ;)

Et pour l'hyperviseur, si on en vient à bout on pourrait avoir un vrai hack genre CFW, mais la seule faille qui a été trouvée à son niveau c'est avant les firmwares 3.xx, et je crois qu'on sait juste que la faille a été patchée avec les firmwares supérieurs, pas qu'elle est exploitable (en tout cas de ce que j'ai pu lire)


Vrai hack oui, comme sur PS4 du moins, mais pas CFW au sens propre (comme sur PS3).
Ça resterait un hack à refaire à chaque démarrage (comme sur PS4).
Pour un -vrai- CFW il faudrait avoir les clés que Sony garde précieusement dans un coffre :P

Pour le reste, oui c'est correct, il y a eu quelques hack de l'hyperviseur (notamment en 2.5) mais peu de divulgation et sur de vieux firmware.

Il faudra donc patienter encore un peu (voir beaucoup) mais en attendant on peut quand même se servir un peu des PS5 et ça, ça fait plaisir avec 2 ou 3 ans dans le placard ;)

Donc pour résumer on a des exploits qui nous permettent de lancer CERTAINS backups ps5 et pkg ps4 . Mais c'est vraiment au stade embryonnaire et que pour les firmwares inférieurs ou égal au 4.51


Oui, un exploit qui permet d'installer des fPKG PS4 et un autre qui permet de lancer des backups de jeux PS5, mais attentions, uniquement les jeux développés sur l'Unreal Engine 4.

Et les dumps PS5 (des jeux UE4) fonctionnent uniquement sur les FW 4.03 et 4.50 mais des portages sont en cours pour les autres firmware jusqu'au 4.51 (max).

ça donne quoi niveau lancement de backups? Comme sur ps4 on commence par l'injection de payload pour pouvoir les lancer?
Beaucoup de KP comme sur 7.55 ou ça reste raisonnable ?


Oui, comme sur PS4, il faut passer par le navigateur (le guide utilisateur + précisément, car le navigateur est inaccessible de base), et, comme sur PS4, ça ouvre un port sur lequel tu peux envoyer le payload qui va bien (etaHen ici).
Par contre là où ça diffère de la PS4, pour l'instant, c'est que tu dois passer par un launcher (ItemzFlow) pour ajouter puis lancer les backups.

Beaucoup de KP comme sur 7.55 ou ça reste raisonnable ?


Honnêtement, oui, c'est assez aléatoire, certains disent que c'est stable à 80%, mais pour moi ça serait plutôt de l'ordre de 30%.
J'ai remarqué que ça fonctionne mieux si la PS5 est allumer depuis quelques minutes avant de tenter l'exploit (ceci dit, sur ma PS4 pro en 9.00 c'est pareil, il faut patienter un peu).
  • Retour en haut

Posté 03 janvier 2024 - 16:18

#12
fredlabidouille

fredlabidouille

    Sunriseur avancé

  • Members
  • PipPipPip
  • 358 messages
  • Sexe:Male

Sauf erreur de ma part je pense qu'on est encore loin du lancement de backups (comme sur PS4). J'ai cru comprendre que le lancement de certains jeux PS5 a pu être effectué grâce à une faille présente dans le moteur unreal engine. Pouvez-vous confirmer cela ?


Oui tout à fait à travers ItemzFlow , pas de FPKG PS5 pour l'instant, l'hyperviseur est toujours non décrypté
Oui les jeux sous UE4 sont vulnérables

The Matrix Awakens: An Unreal Engine 5 Experience est apparemment jouable... Et pourtant pas sous UE4 pour le coup...
  • Retour en haut

Posté 03 janvier 2024 - 16:23

#13
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 066 messages

Sauf erreur de ma part je pense qu'on est encore loin du lancement de backups (comme sur PS4). J'ai cru comprendre que le lancement de certains jeux PS5 a pu être effectué grâce à une faille présente dans le moteur unreal engine. Pouvez-vous confirmer cela ?


Oui tout à fait à travers ItemzFlow , pas de FPKG PS5 pour l'instant, l'hyperviseur est toujours non décrypté
Oui les jeux sous UE4 sont vulnérables

The Matrix Awakens: An Unreal Engine 5 Experience est apparemment jouable... Et pourtant pas sous UE4 pour le coup...



c'est sans doute pas une faille publique donc possiblement présente dans UE5

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 03 janvier 2024 - 17:54

#14
akoutai

akoutai

    Nouveau / peu actif

  • Members
  • Pip
  • 7 messages

bonjour tout le monde et en 6.02 ?


Je suis en 6.02, rien pour le moment je croise les doigts

Modifié par akoutai, 03 janvier 2024 - 17:59.

  • Retour en haut

Posté 03 janvier 2024 - 18:33

#15
OperationNT

OperationNT

    Sunriseur

  • Members
  • PipPip
  • 28 messages

c'est mort pour les slim faut mettre a jour la console pour l' activation du lecteur dans tout les cas vus qu'il faut se connecter

Avec un peu de chance, il y aura probablement une procédure d'activation offline via un payload kernel (un peu comme sur PS4 pour la problématique CMOS: pas besoin de passer en FW 9.00 qui est censé résoudre le problème, le GoldHEN le gère sur 5.05).
Mais bon, ça ne sera clairement pas pour tout de suite.


  • Retour en haut

Posté 03 janvier 2024 - 19:36

#16
RomAnOCrY

RomAnOCrY

    CryptoManiac

  • Modérateur
  • 2 092 messages
  • Sexe:Male
  • Lieu:28
  • Passions:https://romainj.com

Sauf erreur de ma part je pense qu'on est encore loin du lancement de backups (comme sur PS4). J'ai cru comprendre que le lancement de certains jeux PS5 a pu être effectué grâce à une faille présente dans le moteur unreal engine. Pouvez-vous confirmer cela ?


Oui tout à fait à travers ItemzFlow , pas de FPKG PS5 pour l'instant, l'hyperviseur est toujours non décrypté
Oui les jeux sous UE4 sont vulnérables

The Matrix Awakens: An Unreal Engine 5 Experience est apparemment jouable... Et pourtant pas sous UE4 pour le coup...

Il me semble que c'est juste la le pkg de la demo qui n'est pas crypté correctement.
  • Retour en haut

Posté 03 janvier 2024 - 20:41

#17
EarthEnd

EarthEnd

    Sunriseur

  • Members
  • PipPip
  • 11 messages
  • Sexe:Male

Si j'achète une ps5 FAT neuve elle sera en quelle mise a jour?


  • Retour en haut

Posté 03 janvier 2024 - 21:29

#18
fredlabidouille

fredlabidouille

    Sunriseur avancé

  • Members
  • PipPipPip
  • 358 messages
  • Sexe:Male

Sauf erreur de ma part je pense qu'on est encore loin du lancement de backups (comme sur PS4). J'ai cru comprendre que le lancement de certains jeux PS5 a pu être effectué grâce à une faille présente dans le moteur unreal engine. Pouvez-vous confirmer cela ?


Oui tout à fait à travers ItemzFlow , pas de FPKG PS5 pour l'instant, l'hyperviseur est toujours non décrypté
Oui les jeux sous UE4 sont vulnérables

The Matrix Awakens: An Unreal Engine 5 Experience est apparemment jouable... Et pourtant pas sous UE4 pour le coup...

Il me semble que c'est juste la le pkg de la demo qui n'est pas crypté correctement.

Dommage, ça serai cool que l'Unreal Engine 5 ai la même faille !
  • Retour en haut

Posté 03 janvier 2024 - 21:30

#19
fredlabidouille

fredlabidouille

    Sunriseur avancé

  • Members
  • PipPipPip
  • 358 messages
  • Sexe:Male
J'essaye de savoir quels sont les jeux PS5 utilisant l'Unreal Engine mais je ne trouve pas trop d'infos...

Modifié par fredlabidouille, 05 janvier 2024 - 15:50.

  • Retour en haut

Posté 03 janvier 2024 - 22:10

#20
HAFEDHBY

HAFEDHBY

    Sunriseur avancé

  • Members
  • PipPipPip
  • 434 messages
  • Sexe:Male
https://twitter.com/...1327314/video/1
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)