Aller au contenu


Photo

[PS4/PS5] CTurt dévoile la partie 2 de son writeup sur Mast1c0re


  • Veuillez vous connecter pour répondre
11 réponses à ce sujet

Posté 03 avril 2023 - 12:54

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13 094 messages
  • Sexe:Male
Le développeur CTurt prend sa retraite de tout ce qu'il a pu proposer en matière de hack, après avoir diffusé de nombreux articles récemment, compilé tout son travail et dévoilé de nombreux bugs au programme bounty de Sony, voilà qu'il vient de publier la partie 2 de son dossier sur Mast1c0re.
 
Dans un premier article le développeur avait expliqué comment Mast1c0re permettait d'exécuter du code PS2 nativement via une Toolchain ROP sur PS4/PS5, dans ce second article, il dévoile comment chacun des exploits dans le processus de compilation JIT de l'émulateur PS2 peuvent conduire à l'exécution de code natif sur la PS4/PS5. Pour y parvenir, CTurt présente 3 exploits dans le code du compilateur PS2 qui lui permettent d'obtenir l'exécution de code natif, ainsi que des techniques pour contourner l'ASLR. 
 
Pour des raisons personnelles, CTurt n'a jamais finalisé l'exploit intégralement, ce qui laisse la porte ouverte aux autres développeurs pour apporter leur pierre à l'édifice. CTurt explique que l'exploit reste limité puisque "Usermode", mais il pourrait permettre l'arrivée des hombrews sur PS5. 
 
Dans sa façon de fonctionner, l'exploit permet de charger jusqu'à 65 Mo, ce qui est déjà pas mal, mais cela impose aussi une limite qui a été introduite avec le firmware 6.00 de la PS5, et sur le firmware 10.00 sur PS4. 
 
 
 
 
La conclusion de CTurt laisse de l'espoir tout en restant réaliste : 
 
 
Il y a de fortes chances qu'avec suffisamment de motivation, les vulnérabilités décrites dans ce billet puissent être exploitées pour prendre le contrôle du processus de compilation. L'exploit permettrait l'exécution de code arbitraire sur les derniers firmwares de la PS4 et de la PS5, ce qui permettrait d'exécuter des applications homebrew natives à partir d'un stockage USB. 
 
Sony a mis en place des mesures pour limiter la taille des applications pouvant être exécutées, je pense toujours qu'il serait possible d'exécuter des applications plus importantes, bien qu'elles soient partiellement émulées ou paginées dynamiquement. 
 
Compte tenu de la quantité de travail nécessaire, je ne pense pas, de manière réaliste, que nous verrons des démos de Linux ou des jeux PS4 fonctionner, mais il est amusant de penser qu'il y a une bonne chance que théoriquement ces choses soient au moins techniquement possibles.
 
 
L'article est disponible ici : mast1c0re-2
 

  • Retour en haut

Posté 03 avril 2023 - 14:09

#2
tikilou

tikilou

    Sunriseur avancé

  • Technicien
  • 520 messages

Pour ma part, pas de PS5 tant qu'il n'y aura pas de support de Linux officieusement...


  • Retour en haut

Posté 03 avril 2023 - 15:02

#3
czerwinski76

czerwinski76

    Sunriseur avancé

  • Members
  • PipPipPip
  • 785 messages
  • Sexe:Male

Pour ma part, pas de PS5 tant qu'il n'y aura pas de support de Linux officieusement...


Une PS3 suffit pour ça lol.
  • Retour en haut

Posté 03 avril 2023 - 15:35

#4
perou64

perou64

    Sunriseur

  • Members
  • PipPip
  • 249 messages
Vu le nombre de remerciement qu'il reçoit sur twitter ça sent bon. Ça me rappelle la faille PS1 sur ps2 sauf que la ya 3 génération d'ecart

Modifié par perou64, 03 avril 2023 - 15:35.

  • Retour en haut

Posté 03 avril 2023 - 19:48

#5
tikilou

tikilou

    Sunriseur avancé

  • Technicien
  • 520 messages

Une PS3 suffit pour ça lol.

N'importe quoi... Pas la même architecture, pas les mêmes capacités, pas les mêmes usages.
Le support Linux de la PS3 est ridicule en plus, notamment côté GPU, la PS4 fait énormément mieux.


  • Retour en haut

Posté 03 avril 2023 - 20:24

#6
Cedsaill3

Cedsaill3

    Sunriseur

  • Members
  • PipPip
  • 81 messages
  • Sexe:Male

Pour ma part, pas de PS5 tant qu'il n'y aura pas de support de Linux officieusement...


Une PS3 suffit pour ça lol.

◔_◔
  • Retour en haut

Posté 04 avril 2023 - 06:36

#7
anthony68

anthony68

    Sunriseur

  • Members
  • PipPip
  • 29 messages
Reste plus qu'a trouver un repreneur lol
  • Retour en haut

Posté 04 avril 2023 - 07:49

#8
Lbn

Lbn

    Sunriseur

  • Members
  • PipPip
  • 148 messages
On est d’accord que pour le moment le seul moyen d’exploiter le mast1c0re est via l’install d’Okage à partir du store ou quelque chose m’a échappé ?
  • Retour en haut

Posté 04 avril 2023 - 07:59

#9
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 901 messages
  • Sexe:Male

On est d’accord que pour le moment le seul moyen d’exploiter le mast1c0re est via l’install d’Okage à partir du store ou quelque chose m’a échappé ?


Oui et être en 6 50 max pour ps5...
  • Retour en haut

Posté 04 avril 2023 - 12:34

#10
anthony68

anthony68

    Sunriseur

  • Members
  • PipPip
  • 29 messages
mast1c0re fonctionne sur Fw 7.00 aussi
  • Retour en haut

Posté 04 avril 2023 - 13:19

#11
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 901 messages
  • Sexe:Male

mast1c0re fonctionne sur Fw 7.00 aussi


Oui, mais pas l injection d iso ps2, car il faut les offsets 7.00 qui ne sont pas dispo..

La faille fonctionne certes mais rien n a été adapté pour 7.00 et plus...
  • Retour en haut

Posté 04 avril 2023 - 14:34

#12
anthony68

anthony68

    Sunriseur

  • Members
  • PipPip
  • 29 messages
Quelqu'un travail dessus Markus95, mais tu as raison. Le dev prépare un chargement d'iso depuis le hdd interne.
  • Retour en haut




2 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 2 utilisateur(s) anonyme(s)