Aller au contenu


Photo

[PS4] Un nouvel espoir pour une faille 7.02 sur PS4


  • Veuillez vous connecter pour répondre
22 réponses à ce sujet

Posté 10 décembre 2020 - 09:43

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 936 messages
  • Sexe:Male
Marcin Noga, connu sous Twitter sous le nom d'Icewall nous informe qu'une nouvelle faille a été découverte dans le navigateur Safari qui pourrait être exploitée sur PS4. En réalité Icewall a dévoilé deux failles Webkit, la TALOS-2020-1195 / CVE-2020-13584 et la TALOS-2020-1155 / CVE-2020-13543 et c'est cette dernière qui serait utilisable
 
C'est aujourd'hui que va être dévoilée cette faille, lors du BlackHat Europe 2020 de PS4 WebKit 0-day, dans une présentation de 40 minutes cet exploit webkit.
 
 
 
 
Résumé
 
Une vulnérabilité d'exécution de code existe dans la fonctionnalité WebSocket du Webkit WebKitGTK 2.30.0. Une page Web spécialement conçue peut déclencher une vulnérabilité qui peut conduire à l'exécution de code à distance. Une attaque peut amener un utilisateur à visiter une page Web pour déclencher cette vulnérabilité.
 
 
Un utilisateur répondant au nom de Matty a depuis testé un PoC et confirme que le WebSocket est bien pris en charge par la PS4.
 
 
 
 
 
Cette faille se base sur une faille permettant l'exécution de code Webkit WebSocket, et selon Zecoxao, il s'agit de la meilleur piste à suivre pour parvenir à un PoC, il semble même que sleirsgoevy serait en train d'examiner cette récente faille dévoilée en Septembre 2020.
 
 
 
 
Ce bug a été reporté mais cette faille Webkit WebSocket n'est pas corrigée au delà du 7.02 (elle fonctionne sur le tout dernier firmware 8.03), mais il permettrait peut être de réunir l'exploit kernel et l'exploit webkit pour parvenir à un jailbreak complet sur le firmware 7.02 (au dessus il faudra trouver l'exploit kernel), affaire à suivre.
 
 
 

  • Retour en haut

Posté 10 décembre 2020 - 10:03

#2
aboubacar

aboubacar

    Sunriseur

  • Members
  • PipPip
  • 44 messages
(peut-être)Jailbreak complet vraiment je vous souhaite beaucoup de courage vive les hackeurs
  • Retour en haut

Posté 10 décembre 2020 - 10:09

#3
nabilrezki42

nabilrezki42

    Sunriseur avancé

  • Members
  • PipPipPip
  • 303 messages
Donc la si j'ai bien compris, ça peut potentiellement donner lieu à un vrai jailbreak, et donc un CFW, plus besoin de lancer un payload à chaque boot de la console?

Aussi, yavait pas un mec qui bossait depuis un moment sur le 7.02 ? au moment de la découverte du 6.72
  • Retour en haut

Posté 10 décembre 2020 - 10:22

#4
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1 004 messages
  • Sexe:Male
A mon avis faut pas rêver pour le CFW mais bon on garde espoir :) si je ne dis pas de bêtises le Kernel exploit sur le firmware 7.02 est dispo mais il faut un exploit webkit pour l'exploiter. Corrigez moi si besoin ;)
  • Retour en haut

Posté 10 décembre 2020 - 10:23

#5
aboubacar

aboubacar

    Sunriseur

  • Members
  • PipPip
  • 44 messages

Donc la si j'ai bien compris, ça peut potentiellement donner lieu à un vrai jailbreak, et donc un CFW, plus besoin de lancer un payload à chaque boot de la console?

Aussi, yavait pas un mec qui bossait depuis un moment sur le 7.02 ? au moment de la découverte du 6.72

Plus de payload la rétro compatibilité des jeux au rendez-vous
  • Retour en haut

Posté 10 décembre 2020 - 10:25

#6
nabilrezki42

nabilrezki42

    Sunriseur avancé

  • Members
  • PipPipPip
  • 303 messages

A mon avis faut pas rêver pour le CFW mais bon on garde espoir :) si je ne dis pas de bêtises le Kernel exploit sur le firmware 7.02 est dispo mais il faut un exploit webkit pour l'exploiter. Corrigez moi si besoin ;)


Une explication pour le noob que je suis pour le problème que le webkit pose ? Ça revient souvent dans les commentaires, et j'avoue ne pas saisir
  • Retour en haut

Posté 10 décembre 2020 - 10:28

#7
cedsaill

cedsaill

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 988 messages
Websocket fonctionne en 8.01 et meme 8.03
  • Retour en haut

Posté 10 décembre 2020 - 10:43

#8
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 936 messages
  • Sexe:Male
je rectifie merci de la précision.

J'essaye d'avoir accès la conférence BlackHat, mais c'est pas gagné ;) .
  • Retour en haut

Posté 10 décembre 2020 - 11:13

#9
stargames17

stargames17

    Sunriseur

  • Members
  • PipPip
  • 12 messages
  • Sexe:Male
  • Lieu:Madagascar
  • Passions:Les jeux vidéos bien sûr ! :)
Cool si ça peut mener à l'évolution du jailbreak !
  • Retour en haut

Posté 10 décembre 2020 - 11:19

#10
fred_cbr

fred_cbr

    Sunriseur

  • Members
  • PipPip
  • 153 messages
Super on aura donc droit au hen sur 7.02 prochainement, j’espère qu'il sera fiable. Et peut être plus si un jour une faille Kernel est trouvé sur FW8.x
  • Retour en haut

Posté 10 décembre 2020 - 11:34

#11
Oxeres

Oxeres

    Sunriseur avancé

  • Members
  • PipPipPip
  • 677 messages
  • Sexe:Male
On peut penser que la PS4 tombera entièrement au bout du compte.
Faudra juste être patient comme d’hab.
Dommage qu’elle ne serve qu’aux jeux officiels mais bon c’est déjà bien.

Question fiabilité ça devrais être pareil qu’en 6.72 puisque c’est le même exploit.

Modifié par Oxeres, 10 décembre 2020 - 11:38.

  • Retour en haut

Posté 10 décembre 2020 - 11:38

#12
darkstorm

darkstorm

    Sunriseur avancé

  • Members
  • PipPipPip
  • 702 messages
  • Sexe:Male

A mon avis faut pas rêver pour le CFW mais bon on garde espoir :) si je ne dis pas de bêtises le Kernel exploit sur le firmware 7.02 est dispo mais il faut un exploit webkit pour l'exploiter. Corrigez moi si besoin ;)


Une explication pour le noob que je suis pour le problème que le webkit pose ? Ça revient souvent dans les commentaires, et j'avoue ne pas saisir


oui l'exploit 6.72 est présent en 7.02, il faut juste l'exploit porte d'entrée, a savoir le webkit exploit
  • Retour en haut

Posté 10 décembre 2020 - 13:51

#13
The-return

The-return

    Sunriseur avancé

  • Members
  • PipPipPip
  • 880 messages
  • Sexe:Male
Bonne nouvelle !!!!
  • Retour en haut

Posté 10 décembre 2020 - 14:22

#14
Boukaki76

Boukaki76

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 187 messages
  • Sexe:Male
Le custom firmware ce ne sera pas pour toute suite.
tout simplement pour et la bonne raison, ont arrivera tout simplement sous le dernier firmware que Sony a mis en place sous ps4.
Et qui dis dernier firmware,dis le réseau sur nos ps4 jailbreak et vue comment ça était un vrai bordel avec les mods en ligne sur ps3. Sony ne laissera jamais passer ce genre de chose.
  • Retour en haut

Posté 10 décembre 2020 - 14:51

#15
cedsaill

cedsaill

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 988 messages
https://www.synackti...ystation-4.html
  • Retour en haut

Posté 10 décembre 2020 - 16:21

#16
midorijin

midorijin

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 150 messages

Le custom firmware ce ne sera pas pour toute suite.
tout simplement pour et la bonne raison, ont arrivera tout simplement sous le dernier firmware que Sony a mis en place sous ps4.
Et qui dis dernier firmware,dis le réseau sur nos ps4 jailbreak et vue comment ça était un vrai bordel avec les mods en ligne sur ps3. Sony ne laissera jamais passer ce genre de chose.


Si tu crois que sony va en rester la niveau firmware, tu te met le doit dans l'oeil.
Après combien d'années sony a t-il maj la psp? Regarde le dernier firmware pour la ps3.

Si on peu reprocher à beaucoup d'entreprises d’assez vite lâcher leur produit relativement ancien pour ce concentrer sur les plus récent, ce n'est pas le cas pour sony.
  • Retour en haut

Posté 10 décembre 2020 - 17:36

#17
loulouskazama

loulouskazama

    Sunriseur

  • Members
  • PipPip
  • 37 messages
cool
  • Retour en haut

Posté 10 décembre 2020 - 18:13

#18
BlackBrain

BlackBrain

    Technicien Supérieur Support Informatique

  • Members
  • PipPipPipPipPip
  • 2 236 messages
  • Sexe:Male
  • Passions:Honda CB750 Hornet

Donc la si j'ai bien compris, ça peut potentiellement donner lieu à un vrai jailbreak, et donc un CFW, plus besoin de lancer un payload à chaque boot de la console?

Aussi, yavait pas un mec qui bossait depuis un moment sur le 7.02 ? au moment de la découverte du 6.72


En fait la "découverte" n'a pas eu lieu en 6.72 mais en 7.02 (nous parlons ici de l'exploit kernel) mais comme nous n'avions pas d'exploit webkit (public) en 7.02 mais que nous en avions un en 6.72, l'exploit kernel a donc été porté en 6.72.

Une explication pour le noob que je suis pour le problème que le webkit pose ? Ça revient souvent dans les commentaires, et j'avoue ne pas saisir


Et bien c'est un peu ce qu'il dit dans son commentaire. Il faut comprendre que le hack sur PS4 (et pas que PS4) se fait en deux temps, le webkit représente la porte d'entrée MAIS cela ne suffit pas, une fois rentré par le webkit il faut réussir à exploiter le kernel et c'est seulement là qu'un hack permettant tout ce qu'on attend d'un hack... est possible.

En somme nous avions la seconde étape en 7.02 mais pas la première... Donc pas de porte d'entrée donc pas moyen d'utiliser la seconde étape. Ce qui est assez ironique puisque généralement ce sont les exploits kernels qui nécessitent plus de recherche, plus de temps avant d'être trouvés.

Pour conclure je ne vois pas en quoi ce serait un CFW, on reste sur un hack se servant d'un exploit webkit puis d'un exploit kernel. À mon sens, cela restera ce que l'on a connu jusqu'ici.

Modifié par BlackBrain, 10 décembre 2020 - 18:16.

  • Retour en haut

Posté 10 décembre 2020 - 18:28

#19
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 065 messages
Je ne vois absolument pas pourquoi certain parle de CFW , il n'y a aucune avancé sur SAMU , du moins publique , donc oublier les CFW pour le moment , on est sur un exploit webkit et rien d'autre

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 10 décembre 2020 - 18:34

#20
Lestat___

Lestat___

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 485 messages
  • Sexe:Not Telling
Merci pour la news.
Effectivement ce sera un HEN en 7.02, m exploit kernel.
Après la faille webkit sera peut-ëtre plus efficace que celle en 6,72 qui depuis le début avait été taxée de shitty par son créateur il me semble.
Ce qui est bon c'est que la faille webkit une fois release fonctionnera jusqu'au fw8.03.
Donc un exploit kernel si trouvé sera vite dispo.

Modifié par Lestat___, 10 décembre 2020 - 18:36.

  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)