Aller au contenu


Photo

[PS4] Comment TheFlow a créé PPPwn en cassant KASLR de la PS4


  • Veuillez vous connecter pour répondre
11 réponses à ce sujet

Posté 29 septembre 2024 - 06:34

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 932 messages
  • Sexe:Male
 
KASLR est une fonctionnalité de sécurité standard du noyau Linux qui permet d'atténuer l'exposition aux vulnérabilités d'accès à la mémoire non encore découvertes et les conséquences de ces vulnérabilités en répartissant de manière aléatoire la valeur de l'adresse de base du noyau.
 
TheFlow lors de sa présentation a montré comment il a pu créer PPPwn, en écrivant certaines parties du code en 5 minutes, et d'autres en plusieurs jours, et il explique comment il a contourné le KASLR sur PS4, sa démonstration ne fonctionnant que sur PS4, équipée de FreeBSD 9, alors que cela ne marchera pas sur PS5 équipée de FreeBSD 11. Entre les deux consoles, il y a quelques modifications de codes (syscalls, drivers) mais aussi une migration de la sécurité avec pour la PS5, des sécurités supplémentaires à passer comme celle de SMAP/SMEP, CFI et XOM. 
 
 
 
 
 
TheFlow explique qu'il dispose d'un client PPPoE et qu'il souhaite obtenir un serveur PPPoE afin d'y corrompre la mémoire. L'idée a été d'envoyer beaucoup de paquets d'adresse IPv6, avec une sollicitation importante, d'apporter une corruption, et d'envoyer des données contenant l'IPv6 voisine afin de créer le leak. 
 
 
 
 
 
 
 
 
 
 
 
L'obtention de la chaine ROP se fait en deux étapes, la copie de la chaine afin d'obtenir un pivot, puis la désactivation des protections d'écriture afin de pouvoir injecter le stage1 avec un payload. 
 
 
 
 
 
 
 
A la fin de sa présentation, il s'est amusé du fait que des dongles "One-key JB Tool" soient apparues en reprenant son travail pour une trentaine de dollars, des dongles fonctionnant sur firmwares 9.0 et 11.0.
 
 
 
 
 
 
Andy Nguyen, après une référence à Specter et à la PS Vita, est revenu aussi sur le fait qu'il ne joue pas à des jeux, que son objectif est de trouver des failles dans la sécurité des systèmes, que c'est pour lui un passe-temps comme un autre, que ce n'est pas son travail principal, et qu'il publiera les sources de sa présentation, même si nous avons pu tout découvrir hier lors de la RomHack 2024 (intervention à partir de 7h10 jusqu' à la fin). 
 
 
 

  • Retour en haut

Posté 29 septembre 2024 - 07:23

#2
thehackerspin

thehackerspin

    Sunriseur

  • Members
  • PipPip
  • 276 messages
Bon dimanche a toute la scène qui va déblatérer le sujet du PPPwn aujourd'hui , overload tes conseils seront les bienvenus jai rien compris a la News donne nous ton explication
  • Retour en haut

Posté 29 septembre 2024 - 07:48

#3
sashtonne

sashtonne

    Sunriseur

  • Members
  • PipPip
  • 48 messages
  • Sexe:Male
  • Lieu:Lome TOGO
  • Passions:Le hack des console jeux vidéo film séries fête sortie
Hmmm vraiment la programmation doit être enseigné depuis la classe du collège. Merci aux développeurs qui nous aide à profiter des console encore merci
  • Retour en haut

Posté 29 septembre 2024 - 08:18

#4
VIVION

VIVION

    Sunriseur avancé

  • Members
  • PipPipPip
  • 542 messages
  • Sexe:Female
  • Lieu:Dans les astres
  • Passions:trop énigmatique
On aimerait que tu viennes passer aussi un peu du temps sur la Xbox comme tu le fais sur les PlayStations.
  • Retour en haut

Posté 29 septembre 2024 - 08:18

#5
VIVION

VIVION

    Sunriseur avancé

  • Members
  • PipPipPip
  • 542 messages
  • Sexe:Female
  • Lieu:Dans les astres
  • Passions:trop énigmatique
On aimerait que tu viennes passer aussi un peu du temps sur la Xbox comme tu le fais sur les PlayStations.
  • Retour en haut

Posté 29 septembre 2024 - 10:57

#6
GIACOMETTI

GIACOMETTI

    Sunriseur

  • Members
  • PipPip
  • 137 messages
Et dire que Sony est à l'origine de hack est une insulte pour ces cerveaux qui font un travail de malade afin de déboucher à ces réalisations ces gars ont des ordinateurs à la place de cerveau.
  • Retour en haut

Posté 29 septembre 2024 - 11:37

#7
leboss974

leboss974

    Sunriseur

  • Members
  • PipPip
  • 292 messages
  • Sexe:Male
le probleme avec the flow c'est que il est esclave de sony pour les pepettes

Modifié par leboss974, 29 septembre 2024 - 11:37.

  • Retour en haut

Posté 29 septembre 2024 - 12:22

#8
_n3o_

_n3o_

    ▪■▄█▓▒░ Pixélisé ▒▓█▄■▪▪

  • Newser Expert
  • 3 289 messages
  • Sexe:Male

le probleme avec the flow c'est que il est esclave de sony pour les pepettes

Vas y fonce, atteind son niveau, puis lance toi dans le benevolat pour te faire insulter a tour de bras par des mecs qui ont pas 1/100 eme de ses competences mais qui attendent que ca se passe !! Allé go on te regarde !

Mais visiblement ca se bouscule pas au portillon pour prendre sa place et trouver les failles avant qu'il les trouve et empoche le pactole.
  • Retour en haut

Posté 29 septembre 2024 - 13:31

#9
LOUSTIK

LOUSTIK

    Sunriseur avancé

  • Members
  • PipPipPip
  • 574 messages
  • Sexe:Male
On va pas repartir sur le débat theflow qui donne tout à sony, le hack il a changé c'est comme ça, c'est une arme des constructeurs mnt les bounty.
Faut faire avec, profitons encore des machines ont est entrain de vivre leurs crépuscules.
Bientôt tout ça sera des services en cloud et la le débat sera fini.

Modifié par LOUSTIK, 29 septembre 2024 - 13:33.


Posté 30 septembre 2024 - 00:22

#10
Pitchounet

Pitchounet

    Sunriseur avancé

  • Members
  • PipPipPip
  • 917 messages
  • Sexe:Male
  • Lieu:31
  • Passions:1975
Tout est dit il ne joue pas aux jeux, il trouve des failles, se fait payer et basta. c'est comme ça. d'autres font autrement. lui c'est son gagne pain.
  • Retour en haut

Posté 30 septembre 2024 - 00:53

#11
hicham01

hicham01

    Nouveau / peu actif

  • Members
  • Pip
  • 8 messages
  • Sexe:Male
  • Lieu:143411
  • Passions:114311
Pretty Girls in your town
  • Retour en haut

Posté 30 septembre 2024 - 02:42

#12
thundertiger

thundertiger

    Sunriseur avancé

  • Members
  • PipPipPip
  • 472 messages
  • Sexe:Male
  • Lieu:Nice
  • Passions:Jeux vidéo,Modelismes,Chats....
À supprimer svp

Modifié par thundertiger, 30 septembre 2024 - 03:57.

  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)