Aller au contenu


Photo

[PS4] CTurt FreeDVDBoot aussi sur PS3 / PS4 ?


  • Veuillez vous connecter pour répondre
28 réponses à ce sujet

Posté 30 juin 2020 - 22:15

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 948 messages
  • Sexe:Male
Les avancées sur PlayStation 4 sont maigres, et les espoirs sont tous quasiment perdus, mais il y a quelques développeurs qui ont encore de la ressource. CTurt a récemment sorti FreeDVDBoot sur PS2, mais il vient de s’apercevoir que le bug qu'il utilise fait également crasher la PS4 et la PS3. 
 
Pour être très clair, CTurt informe que la vulnérabilité existe sur le même bug et qu'il peut favoriser les attaques Blu-ray BD-J. Bien entendu sur les derniers firmwares avec l'ASLR ce ne sera pas facile.
 
Mais des portages de jeux sur Blu-ray et des jeux homebrews en C et C++ seront probablement accessibles. 
 
 
 
 
 
CTurt informe via son profil Twitter :
 
" En ce qui concerne la PS3/4, c'est le Blueray BD-J que j'attaquerais. Vous pouvez exécuter du code Java arbitraire par conception et vous pouvez utiliser des méthodes natives avec des arguments contrôlés, ce qui pourrait être une surface d'attaque assez agréable. L'ASLR peut être vaincu dans ce scénario avec un bug de leaks d'informations, comme dans le scénario WebKit.
 
Comme vous le dites, l'exploitation du lecteur de DVD sur PS4 n'est probablement pas pratique sur les firmwares récents avec ASLR (donc je viserais plutôt le Blu-ray), mais apparemment mes DVD plantent sur PS4 et pourraient donc être vulnérables au même bug." 
 
Et Theorywrong de rajouter :
 
" Probablement vulnérable, mais le problème va être l'Userland avec plus de niveaux de sécurité, et vous devez vous occuper de l'ASLR, et ce n'est pas facile. "
 
 

  • Retour en haut

Posté 30 juin 2020 - 22:27

#2
artaifix

artaifix

    Sunriseur avancé

  • Members
  • PipPipPip
  • 568 messages
Si c'est possible combien Sony débousera ?
Pourront nous vraiment en profité ?
Wait and see

Modifié par artaifix, 30 juin 2020 - 22:29.

  • Retour en haut

Posté 30 juin 2020 - 22:29

#3
Linkynimes

Linkynimes

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 739 messages
  • Sexe:Female
Même si c'est ultra intéressent
Il est fort a parié que cette faille ne sera pas d'une grande révolution sur PS4
A moins d'avoir un accès plutôt Complet en userland pour faire des portages complet d'homebrew mais c'est difficile a croire.

Merci pour la News
  • Retour en haut

Posté 30 juin 2020 - 22:45

#4
MAINDE02

MAINDE02

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 810 messages
  • Sexe:Male
  • Lieu:france 02 aisne
  • Passions:les jeux vidéo
Encore une faille qui va être revendu à sony
  • Retour en haut

Posté 30 juin 2020 - 23:44

#5
mikimike

mikimike

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 923 messages
  • Sexe:Male
Mais pourquoi dire ça via réseaux sociaux?Pourquoi?
Et on se demande pourquoi rien ne sort sur cette console.
  • Retour en haut

Posté 01 juillet 2020 - 05:23

#6
fabriceunko

fabriceunko

    Sunriseur

  • Members
  • PipPip
  • 207 messages
c'est fous sa veux quand même dire que malgré le programme BUG BOUNTY cette console est truffé de bug.
  • Retour en haut

Posté 01 juillet 2020 - 07:15

#7
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 948 messages
  • Sexe:Male
comme la PS5 le sera j'ai envie de dire :)
  • Retour en haut

Posté 01 juillet 2020 - 08:20

#8
Samus-AR

Samus-AR

    Sunriseur

  • Members
  • PipPip
  • 91 messages


Mais pourquoi dire ça via réseaux sociaux?Pourquoi?
Et on se demande pourquoi rien ne sort sur cette console.

la gloire mon cher ami, la gloire.
  • Retour en haut

Posté 01 juillet 2020 - 08:28

#9
Darkdogg93

Darkdogg93

    Sunriseur avancé

  • Members
  • PipPipPip
  • 980 messages
Si l'exploit est exploitable sur ps4 et ps3, est-ce que cela sera rentable vue le prix d'un graveur blu ray et les buy ray ?
  • Retour en haut

Posté 01 juillet 2020 - 09:00

#10
Jerem98

Jerem98

    Sunriseur

  • Members
  • PipPip
  • 55 messages

Si l'exploit est exploitable sur ps4 et ps3, est-ce que cela sera rentable vue le prix d'un graveur blu ray et les buy ray ?


Ca passera par un dvd pour activer les debugs settings je pense, pas besoin de blueray mais bon est ce que ca va sortir un jour ? Je sais pas.
  • Retour en haut

Posté 01 juillet 2020 - 09:10

#11
choc

choc

    .................................

  • Members
  • PipPipPipPip
  • 1 263 messages
  • Sexe:Male
  • Lieu:64
  • Passions:informatique,electronique,Hack en tout genre,mécanique.......
arrêtez de rêver encore une faille qui va être vendu a sony

:shadows: :shadows:

  • Retour en haut

Posté 01 juillet 2020 - 10:19

#12
Chewbacca50

Chewbacca50

    Sunriseur avancé

  • Members
  • PipPipPip
  • 785 messages
Merci pour la news......il est sympa le fond d'écran c'est quoi ? Moi je suis toujours en 5.05 encore quelques bons jeux à faire avant l'arrivée de la PS5....
  • Retour en haut

Posté 01 juillet 2020 - 10:24

#13
spoof

spoof

    Sunriseur

  • Members
  • PipPip
  • 99 messages
  • Sexe:Male
Encore un espoir en vu, franchement SONY il on cas liberer leur console une bonne fois pour toute, en plus il ferais un max de vente, ou une ame charitable travaillant chez eux, le reve.
  • Retour en haut

Posté 01 juillet 2020 - 11:05

#14
Samus-AR

Samus-AR

    Sunriseur

  • Members
  • PipPip
  • 91 messages

arrêtez de rêver encore une faille qui va être vendu a sony


50000 € ça laisse songeur,
  • Retour en haut

Posté 01 juillet 2020 - 13:04

#15
bilmo

bilmo

    Sunriseur

  • Members
  • PipPip
  • 21 messages

arrêtez de rêver encore une faille qui va être vendu a sony

Faut arrêté avec vos "ah de toute manière il va revendre sa faille"
Trop de conclusion hative. Vous rendez la scène toxic.
Avant de parler renseigné vous sur le système de bug bounty.
Certaines failles ont fait l'objet d'un bug bounty (web kit...) mais
elles sont dans le domaine publique car aucune clause ne l'empêche !
Si la faille se verifie sur ps3 et ps4. Les éléments laissé par cturt sont suffisants pour développer quelques chose.
Comme le dit Theorywrong, même si c'est une faille il faut parvenir à contourner les autres systèmes de protection aslr, nxbit...
  • Retour en haut

Posté 01 juillet 2020 - 13:30

#16
theorywrong

theorywrong

    Sunriseur

  • Members
  • PipPip
  • 106 messages
Bon je le dit en français ducoup :') Enfaite c'est peut être vulnérable, mais dans tous les cas c'est un processus "Userland" qui le gère. Donc c'est pas un exploit kernel, le seul truc qui est bien est que le processus qui le gère à probablement plus de droit que le navigateur lui même. Ensuite oui il faut aussi contournée le ASLR. Pour expliqué simplement la PS2 par toujours d'un offset précis, alors que la PS4 elle va faire sa au hasard pour évité justement se genre d'attaque.
  • Retour en haut

Posté 01 juillet 2020 - 13:31

#17
theorywrong

theorywrong

    Sunriseur

  • Members
  • PipPip
  • 106 messages
Je note quand même que vous parler de faire vendue alors que ... elle à déjà été release ? x) Pas de conclusion hâtive :P
  • Retour en haut

Posté 01 juillet 2020 - 14:03

#18
Darkdogg93

Darkdogg93

    Sunriseur avancé

  • Members
  • PipPipPip
  • 980 messages
D'après lui la faille pour ps3 et ps4 est basé sur le mode dvd comme sa faille ps2 donc a voir a l'avenir.
  • Retour en haut

Posté 01 juillet 2020 - 14:20

#19
bilmo

bilmo

    Sunriseur

  • Members
  • PipPip
  • 21 messages

Je note quand même que vous parler de faire vendue alors que ... elle à déjà été release ? x) Pas de conclusion hâtive :P


On est bien d'accord Theorywrong. Cturt parle du même bug (ps2) qui fait planter sa ps4. Ce dernier possède un writeup publique sur git

Modifié par bilmo, 01 juillet 2020 - 14:41.

  • Retour en haut

Posté 01 juillet 2020 - 17:03

#20
Boukaki76

Boukaki76

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 188 messages
  • Sexe:Male
Même si il vend sa trouvaille, cela ne regarde que lui et personne d'autre.
Le mec a sûrement travailler des nuits entière, pour trouver ce genre de chose et a vous lire, vous allez lui en vouloir si il vend sa faille a Sony. Loool
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)