Caffeine, l'exploit warmboot, basé sur Deja Vu pour la Nintendo Switch qui permet de lancer les payload RCM, vient d'être mis à jour pour supportter le firmware 4.1.0.
L'exploit, pour rappel, fonctionne même sur les Switch patchées, c'est donc une première, les Switch patchées sont désormais capables de lancer un CFW complet à condition d'être restées en 4.1.0 au maximum.
PegaScape a également été mis à jour pour inclure cette nouvelle version de Caffeine, donnant aux utilisateurs un moyen facile d'en profiter sur leurs consoles (gardez à l'esprit, cependant, que même si l'exploit lui-même est publiquement disponible, PegaScape est encore limité aux seuls utilisateurs d'AtlasNX).
Cependant, si vous voulez essayer vous-même, soyez très prudent lorsque vous utilisez homebrew capable d'apporter des modifications permanentes au NAND de votre système.
Attention, sur une console non patchée, il est facile de corriger des bugs, mais sur une Switch patchée vous pouvez bricker plus facilement. N'activez en aucun cas l'AutoRCM sur une console patchée, vous risqueriez de l'endommager.
D'autre part, il est fortement recommandé de faire une sauvegarde NAND dès que possible et de dumper vos clés en utilisant Lockpick_RCM. Vous pouvez également configurer emuMMC pour exécuter des jeux et homebrew en utilisant n'importe quel firmware supérieur tout en laissant sysNAND sur 4.1.0 pour démarrer Caffeine.
Up to now, almost all homebrew for the Switch have been developed with the concept in mind that everyone has access to RCM. As such, most homebrew and especially RCM payloads have zero protection for users on IPATCHED units.
Understand that this means it is incredibly easy to do something which, while considered normal on consoles with an exploitable RCM, can render IPATCHED Switches permanently inoperable. For your safety, you should avoid using the following homebrews on IPATCHED systems:
memloader
ChoiDujour
ChoiDujourNX (safe on emuMMC, do not use on sysnand)
Anything involving AutoRCM (briccmii, SX OS payload, etc)
Many homebrews have been updated to block enabling AutoRCM on IPATCHED units including Hekate and ChoiDujourNX. Still exercise very high caution.
Anything which writes to sysNAND without proper security or verification in place
Upon using PegaScape to reboot into a payload on an IPATCHED Switch, you should immediately create a NAND backup with Hekate and dump all of your keys (especially BIS keys) with Lockpick_RCM. Understand that by not dumping these, there is no recovery method for your Switch should anything cause it to fail to boot.
You should strongly consider using an emuMMC for all CFW usage to avoid any damage to your Switch.
That said, celebrate! We can now run CFW on IPATCHED Switches!
Pour info, ceci n'est pas utilisable que pour les utilisateurs de Pegascape, avec PegaSwitch ça peut être mis en place, j'ai tenté une intégration dans mon Ultimate Switch Hack Script (fonctionnalité utilisant Nereba) mais par contre j'ai pas eu le temps de tester donc si des utilisateurs veulent me faire un retour sur le sujet du script se sera utile.
J'ajoute également que cette exploit sera mis à jour prochainement pour les firmwares allant jusqu'au 7.0.1 il me semble donc si vous voulez profiter du hack sur les consoles patchées je suggère de ne pas aller au-delà de celui-ci, d'ailleurs je conseil même de n'aller que jusqu'au 6.0.1 car je pense que la prochaine évolution sera pour ce firmware maximum. Ceux en firmware 7.X.X et supérieurs par contre vous risquez d'attendre longtemps et en 8.X.X et supérieur là c'est pas pour demain je pense, l'exploit Dejavu étant totalement patché sur ces firmwares (le truc c'est que je ne me souviens plus à partir de quel firmware exact la faille Dejavu a été réellement patchée, si quelqu'un peut donner l'info exacte).
Ce message a été modifié par shadow256 - 26 June 2019 - 08:19.
Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.
Matériel:
Spoiler
Consoles: Megadrive 2 + everdrive, Super Nes + SD2Snes avec le Super Gameboy + everdrive Gameboy, l'adaptateur pour jeux GBA + everdrive GBA et la cartouche de dézonage, N64 + everdrive Sega Saturn + cartouche de dézonage PS1 V2 + cartouche action replay/disque swap + ressort Dreamcast + adaptateur SD PS2 slim + modification pour le swap + carte mémoire hackée FreeMCBoot PSP 3000 9G + dernier lcfw 6.61 et Lightspeed Gameboy color, Gamecube PS3 fat 60 GO CFW 3.55 avec dongle cobra + DD usb fat32 1 TO (partagé avec ma Xbox 360) PS3 fat 40 GO CFW 4.81.2 Rebug Wii RVL-001 4.3E avec Homebrew Channel, Priiloader, Bootmii en IOS et IOS/cIOS divers à jour Xbox 1.6 avec hack software Ndure Xbox360 fat falcon cb:5772 avec nand HS, cpu key et dump nand origine valide Xbox 360 fat Falcon cb:5774, RGH1.2 Glitchip 2.2 timing matrix/xsvf/rgh12_17.xsvf, cpu key et dump nand origine valide mais Freeboot non fonctionnel Xbox 360 slim Trinity RGH2 fonctionnel Wii U 32 GB sous firmware 5.5.1 avec Haxchi et V-Wii avec Homebrew Channel et IOS/cIOS à jour PS4 Pro CUH-7116B 1 TO sous firmware 5.05 Switch Erista non patchée sous firmware 4.0.1 et emummc/emunand compatible Atmosphere et SXOS Switch Erista patchée sous firmware 4.1.0 avec exploit Cafeine et emummc/emunand compatible Atmosphere et SXOS Switch OLED avec puce HWFly, emunand et Atmosphere Xbox Serie X en attente de hack Tablette JXD S7800B rev2 + rom supercharged v2.2.1 NVIDIA Shield pro sous dernière version rootée
Autres: PC portable Asus G750JX DUAL BOOT Windows 10 et Linux PC portable MSI GE62 (MS-16J4) (GE62 6QF) DUAL BOOT Windows 10 et Linux Steamdeck 512 GO tripple boot Windows, Linux et Steamos Téléphone Xiaomi MI9 rooté iPod touch en firmware 9.0.0 avec jailbreak permanant Ipod 6G avec dual boot firmware Apple et firmware modifié et disque dur interne remplacé par une SD Divers autres PCs Routeur Asus RT-ax88U avec firmware modifié
Sa viendra pour les autres FW suffit d'attendre j'ai deux switch une patch et une non patch sa va je me plaint pas pour le moment mais si les 2 était jailbreak ce serait mieux
le truc c'est que je ne me souviens plus à partir de quel firmware exact la faille Dejavu a été réellement patchée, si quelqu'un peut donner l'info exacte
Déjà vu est complètement patché depuis la 8.0. Pourtant aucun fuse n'est grillé par cette version et ce depuis la 7.0 ce qui est bizarre de la part de nintendo seule la 8.1 grille un nouveau fuse.
Ce message a été modifié par eliboa - 26 June 2019 - 09:14.
bonjour, j'ai une Switch dev kit6 en 3.4.0, puis je utiliser ce exploit caffeine?
Mon jeu survival préféré : C'est un jeu ou on est assaillis par des trolls et il faut survivre. De temps en temps on a des boss (très rare, et qui sont faciles à battre), mais la plupart du temps on tombe sur des zombies qui lancent des attaques "downgrade", et l'espèce qui a le plus proliféré c'est "Vous êtes des pigeons". Les pires ennemis dans ce jeu sont les pubs instang-arnaque.
le truc c'est que je ne me souviens plus à partir de quel firmware exact la faille Dejavu a été réellement patchée, si quelqu'un peut donner l'info exacte
Déjà vu est complètement patché depuis la 8.0. Pourtant aucun fuse n'est grillé par cette version et ce depuis la 7.0 ce qui est bizarre de la part de nintendo seule la 8.1 grille un nouveau fuse.
Le nombre de fuses doit être limité Nintendo peut être pas se permettre d’en griller à chaque mise à jour.
Si déjà-vu à était complètement patcher on devrait le voir arriver au public bientôt
Ce message a été modifié par davidcampbelle - 26 June 2019 - 12:01.
Le nombre de fuses doit être limité Nintendo peut être pas se permettre d’en griller à chaque mise à jour.
Oui le SoC ne contient que 32 eFuses. Le truc bizarre c'est qu'en général Nintendo grille un fuse à chaque changement majeur de version. C'est la première fois que N passe deux version majeures sans griller de fuses (7.x à 8.0) alors même que le fw 8.0 patche complétement déjà vu.
Le truc bien c'est que même les Switchs "non patchées" en 8.0.1 pourront profitez du hack software (après downgrade). A condition de pas griller ses fuses au delà de 9 évidemment.
Le truc bien c'est que même les Switchs "non patchées" en 8.0.1 pourront profitez du hack software (après downgrade). A condition de pas griller ses fuses au delà de 9 évidemment.
Oui enfin pour les Switch non patchées et l'arrivée de l'emunand pour Atmosphere vaut mieux se prendre un dongle+jig ou s'installer une puce (si on sait le faire sois-même), ça coûte une dizaine d'euros (on peut même ne rien débourser si on a déjà un smartphone compatible et un bout d'aluminium mais bon je trouve la solution dongle+jig plus safe et plus pratique, surtout si on utilise le hack sur plusieurs consoles) et on peut à la fois profiter du hack en Emunand et d'une utilisation normal en sysnand, finalement on s'en fiche un peu de l'exploit software pour les Switch non patchées mis à part pour les développeurs/testeurs ou certains utilisateurs ne souhaitant pas upgrade la console. Si encore on pouvait booter sans être obligé d'avoir une connexion internet ou quoi que se soit faudrait voir genre mise en cache de l'exploit comme sur PS4 là ça deviendrait un peu plus intéressant mais en l'état pour les Switch non patchées l'intérêt est assez moyen au final car on a toujours besoin d'un élément extérieur pour que ça fonctionne, avant c'était un truc pour injecter le payload via le RCM et maintenant c'est une connexion internet. Et merci pour la confirmation du firmware sur lequel Dejavu a été complètement patché, c'était bien se qui me semblait mais j'avais des doutes parce qu'il me semble qu'une partie de la chaîne de l'exploit a été patchée plus tôt.
Si vous aimez mon travail, vous pouvez me faire une donation via paypal en cliquant ici, pensez que même un euro se sera déjà beaucoup et très apprécié.
Matériel:
Spoiler
Consoles: Megadrive 2 + everdrive, Super Nes + SD2Snes avec le Super Gameboy + everdrive Gameboy, l'adaptateur pour jeux GBA + everdrive GBA et la cartouche de dézonage, N64 + everdrive Sega Saturn + cartouche de dézonage PS1 V2 + cartouche action replay/disque swap + ressort Dreamcast + adaptateur SD PS2 slim + modification pour le swap + carte mémoire hackée FreeMCBoot PSP 3000 9G + dernier lcfw 6.61 et Lightspeed Gameboy color, Gamecube PS3 fat 60 GO CFW 3.55 avec dongle cobra + DD usb fat32 1 TO (partagé avec ma Xbox 360) PS3 fat 40 GO CFW 4.81.2 Rebug Wii RVL-001 4.3E avec Homebrew Channel, Priiloader, Bootmii en IOS et IOS/cIOS divers à jour Xbox 1.6 avec hack software Ndure Xbox360 fat falcon cb:5772 avec nand HS, cpu key et dump nand origine valide Xbox 360 fat Falcon cb:5774, RGH1.2 Glitchip 2.2 timing matrix/xsvf/rgh12_17.xsvf, cpu key et dump nand origine valide mais Freeboot non fonctionnel Xbox 360 slim Trinity RGH2 fonctionnel Wii U 32 GB sous firmware 5.5.1 avec Haxchi et V-Wii avec Homebrew Channel et IOS/cIOS à jour PS4 Pro CUH-7116B 1 TO sous firmware 5.05 Switch Erista non patchée sous firmware 4.0.1 et emummc/emunand compatible Atmosphere et SXOS Switch Erista patchée sous firmware 4.1.0 avec exploit Cafeine et emummc/emunand compatible Atmosphere et SXOS Switch OLED avec puce HWFly, emunand et Atmosphere Xbox Serie X en attente de hack Tablette JXD S7800B rev2 + rom supercharged v2.2.1 NVIDIA Shield pro sous dernière version rootée
Autres: PC portable Asus G750JX DUAL BOOT Windows 10 et Linux PC portable MSI GE62 (MS-16J4) (GE62 6QF) DUAL BOOT Windows 10 et Linux Steamdeck 512 GO tripple boot Windows, Linux et Steamos Téléphone Xiaomi MI9 rooté iPod touch en firmware 9.0.0 avec jailbreak permanant Ipod 6G avec dual boot firmware Apple et firmware modifié et disque dur interne remplacé par une SD Divers autres PCs Routeur Asus RT-ax88U avec firmware modifié
Oui enfin pour les Switch non patchées et l'arrivée de l'emunand pour Atmosphere vaut mieux se prendre un dongle+jig ou s'installer une puce (si on sait le faire sois-même), ça coûte une dizaine d'euros (on peut même ne rien débourser si on a déjà un smartphone compatible et un bout d'aluminium mais bon je trouve la solution dongle+jig plus safe et plus pratique, surtout si on utilise le hack sur plusieurs consoles) et on peut à la fois profiter du hack en Emunand et d'une utilisation normal en sysnand, finalement on s'en fiche un peu de l'exploit software pour les Switch non patchées mis à part pour les développeurs/testeurs ou certains utilisateurs ne souhaitant pas upgrade la console. Si encore on pouvait booter sans être obligé d'avoir une connexion internet ou quoi que se soit faudrait voir genre mise en cache de l'exploit comme sur PS4 là ça deviendrait un peu plus intéressant mais en l'état pour les Switch non patchées l'intérêt est assez moyen au final car on a toujours besoin d'un élément extérieur pour que ça fonctionne, avant c'était un truc pour injecter le payload via le RCM et maintenant c'est une connexion internet. Et merci pour la confirmation du firmware sur lequel Dejavu a été complètement patché, c'était bien se qui me semblait mais j'avais des doutes parce qu'il me semble qu'une partie de la chaîne de l'exploit a été patchée plus tôt.
Oui je suis d'accord que l'intérêt est tout relatif pour les Switch non patchées, d'autant qu'il sera compliqué de pouvoir jouer online car la sysNAND ne pourra pas être à jour du dernier firmware. Il faudra s'y risquer en emuNAND (même si je pense que ça peut le faire avec une emunand propre c'est quand même bien plus risqué). Avec un point d'entrée plus accessible qu'un exploit webkit ça serait clairement intéressant par contre.
Et en effet des parties de l'exploit chain "déjà vu" ont déjà été corrigés dans les firmwares précédents.