[PS5] TheFlow va-t-il présenter un exploit ROM Buffer Overflow

1176 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS5] TheFlow va-t-il présenter un exploit ROM Buffer Overflow
Le développeur TheFlow va présenter demain soir une partie de ces recherches lors de la tenue d'une conférence pour Hardwear_io.
 
Sans trop en dévoilé en amont, sachez que TheFlow vient d'arriver comme en atteste Antriksh (Yoda) qui a pris une photo avec une belle PS5, mais en plus de cela il a rajouté une autre photo qui redonne de l'espoir. 
 
La photo en effet montre une PS5 avec un texte disant " la PS5 marche parfaitement ", mais c'est surtout le média qui est inséré qui est intéressant puisqu'il s'agit d'un Bluray-R Verbatim de 25 GB.
 
 
 
 
Comme nous pouvons le voir dans la photo ci-dessous, il s'agit de la chemise et donc le bras de TheFlow, et nous pouvons apercevoir son reflet dans l'écran. De deux choses l'une, soit il a trouvé une solution lui permettant de lancer les Bluray gravés, soit il dispose d'un exploit ROM Buffer qui se base sur une saturation de la ROM pour accéder à un espace spécifique qui permet d'écrire des données, ou de lancer un code non signé. 
 
 
 
 
La PS5 semble être une référence 1115A fabriquée avant 2022 et qui dispose d'un firmware 4.03 ou inférieur. Elle est fournie par le site Hardwear_io (les marques sur la boite de la console sont identiques à la photo précédente), TheFlow se contentant d'insérer son Bluray gravé. Il pourrait s'agir aussi d'une solution un peu similaire à celle de CTurtE sur PS2.
 
Vivement demain !
 
 
 
 
Vendredi 10 Juin 2022, 09:53 par tralala
Source : twitter.com/antriksh_s
10 juin 2022, 10:14
Approuver ce commentaire (+1)
+1
Nice, espérons que TheFlow nous dévoile quelque chose.
Merci pour la news
Répondre à ce commentaire
10 juin 2022, 11:23
Approuver ce commentaire (+1)
+2
Nice !!!

Par contre, je ne savais pas qu'un DVD pouvait contenir 25GO... Ca ne serait pas plutot un BR BluRay???
Répondre à ce commentaire
10 juin 2022, 11:26
Approuver ce commentaire (+1)
+4
Un DVD-R Vebatim de 25Go?
Revoyez la source d'origine car c'est un Bluray simple couche de 25go.
Les DVD de 25Go ça n'existe pas!
Répondre à ce commentaire
10 juin 2022, 11:27
Approuver ce commentaire (+1)
+2

Cool, une avancée :)

 

Nice !!!

Par contre, je ne savais pas qu'un DVD pouvait contenir 25GO... Ca ne serait pas plutot un BR BluRay???

C'est évidemment un Blu-ray, on dit souvent un DVD par abus de langage. Ceux-ci ne permettent que ~17Go en DVD double couche.

Répondre à ce commentaire
10 juin 2022, 11:32
Approuver ce commentaire (+1)
Super on attend ça avec impatience :)
Répondre à ce commentaire
10 juin 2022, 12:06
Approuver ce commentaire (+1)
+1
TheFlow est ingé sécu chez lunette...donc c'est sur qu'il va présenté ses travaux sur la PS5. Aujourd'hui c'est un DVD et demain ce sera autre chose...pour le moment, ce dev n'est pas payer pour trouver mais pour chercher . De plus , Sony lui file des paquets de bounty a la noix de coco histoire de lui filer une crise de foie ;)
Répondre à ce commentaire
10 juin 2022, 12:33
Approuver ce commentaire (+1)
+2
Il est évidant qu'il ne va pas tout dévoiler même si les failles sont déjà bouchées par Sony.
Avec les mises à jour qui sont obligatoires pour faire fonctionner les derniers jeux il faut espérer que ce "hack" se situe au niveau du lecteur, ce qui serait peut-être plus gênant pour Sony un peu comme au niveau de la 360.
Répondre à ce commentaire
10 juin 2022, 13:19
Approuver ce commentaire (+1)
Tout le monde sur la ligne de départ ! A vos marques... prêt...
Répondre à ce commentaire
10 juin 2022, 13:23
Approuver ce commentaire (+1)

Cool, une avancée :)
 

Nice !!!
Par contre, je ne savais pas qu'un DVD pouvait contenir 25GO... Ca ne serait pas plutot un BR BluRay???

C'est évidemment un Blu-ray, on dit souvent un DVD par abus de langage. Ceux-ci ne permettent que ~17Go en DVD double couche.


Euh non beaucoup moins... un DVD-R DL c'est 8.5Gb... La moitié de ton chiffre en fait.

Abus de language certes mais bon il faudrait évoluer...Quand on voit que certains utilisent encore le terme CD pour les jeux originaux qui sont, bien entendu, tous des Blu-Ray maintenant...

Concernant l'info... Hein?! J'imaginais son kexploit plus comme ce qui se fait sur PS4 : webkit puis kernel exploit... Enfin on verra bien.
Répondre à ce commentaire
10 juin 2022, 13:31
Approuver ce commentaire (+1)
Le dernier Avatar peut être ?
Répondre à ce commentaire
10 juin 2022, 13:44
Approuver ce commentaire (+1)
+2
oui c'est pareil on s'en fou un peu que ce soit un br ou un dvd ... là n'est pas trop l'essentiel... c'est rectifié.
Répondre à ce commentaire
10 juin 2022, 14:45
Approuver ce commentaire (+1)
D'un coup... Je réalise... Cela voudrait donc dire que c'est mort pour les versions digitales de la PS5... Du moins via cette méthode!
Répondre à ce commentaire
10 juin 2022, 14:45
Approuver ce commentaire (+1)

oui c'est pareil on s'en fou un peu que ce soit un br ou un dvd ... là n'est pas trop l'essentiel... c'est rectifié.


Disons que c'est le contenant qui nous intéresse (qu'il soit sur clé USB, cdr, DVD, hddvd, blueray, cassette audio ou vinyl lol)
Répondre à ce commentaire
10 juin 2022, 14:48
Approuver ce commentaire (+1)
Je sens que ça va être croustillant dans tout les sens du terme !
Vivement l’annonce.

Sony vas y prépare le chèque !!!
Répondre à ce commentaire
10 juin 2022, 14:48
Approuver ce commentaire (+1)
+2
Marrant de voir que le plus gros des com se porte sur l'usage du mot DVD a la place de Blu ray et non sur l’enthousiasme que devrait apporter un éventuel nouveau hack , la scene serait elle devenu aussi triste que ça ? , bien qu'avec un énnieme teasing habituel a la sauce twitter du je montre une photo avec un petit details a voir , libre d’interprétation en tout genre et je montre enfaite rien pour enflammer les gens et que de toute façon vous aurait un truc mais a usage limité , au vus du stock ps5 et du bouchage de failles bha je peut comprendre qu'il soit plus intéressant de parler de la différence d'un DVD et d'un Blu ray triste époque pour le hack , triste constat , merci pour la news ou ces commentaires on était plus plaisant que la news elle mème selon moi sans cracher sur theflow surtout...

P.S : au passage un dvd double couche c'est 8.5go et pas environ 17go pour rectifié AkdM
Répondre à ce commentaire
10 juin 2022, 15:24
Approuver ce commentaire (+1)
+1

Marrant de voir que le plus gros des com se porte sur l'usage du mot DVD a la place de Blu ray et non sur l’enthousiasme que devrait apporter un éventuel nouveau hack , la scene serait elle devenu aussi triste que ça ? , bien qu'avec un énnieme teasing habituel a la sauce twitter du je montre une photo avec un petit details a voir , libre d’interprétation en tout genre et je montre enfaite rien pour enflammer les gens et que de toute façon vous aurait un truc mais a usage limité , au vus du stock ps5 et du bouchage de failles bha je peut comprendre qu'il soit plus intéressant de parler de la différence d'un DVD et d'un Blu ray triste époque pour le hack , triste constat , merci pour la news ou ces commentaires on était plus plaisant que la news elle mème selon moi sans cracher sur theflow surtout...

P.S : au passage un dvd double couche c'est 8.5go et pas environ 17go pour rectifié AkdM


Il n'y a rien de triste ici juste des interrogations de certains membres rien de plus je pense. Sauf erreur de ma part l'enthousiasme est général quant à cette future annonce. Quoi qu'il en soit TheFlow on t'aime mec t'es un bon
Répondre à ce commentaire
10 juin 2022, 15:47
Approuver ce commentaire (+1)
+1
Avis perso bien sûr, moi personnellement il m'énerve + qu'autre chose (contrairement à Geohot)

Oui c'est un crack blabla bla mais le hack à l'ancienne a bien changé depuis les réseaux sociaux et seul l'égocentrisme est au centre de ce media.

Pendant que certains sont dans la discrétion, lui il diffuse tout en public en donnant toute les infos à Sony qui pendant ce temps là, bouche toute les failles.

Si il crevait la dalle j'aurai mille fois compris (j'aurai sûrement fait la même chose) mais la machine touche pépette.
Donc pour moi tous ça n'a rien à voir avec la communauté hack, il taffe pour lui et rien que pour lui (pour le challenge le dirait on ? Non pour nourrir l'égo avis perso)

On va me dire "Oui mais tu as vu la gueule de notre commu qu'est dégueulasse" (et elle est bien dégueu et immature) oui je dis pas le contraire mais bon, perso TheFlow c'est du passé et rien d'autre

(À propos j'ai plus d'une cinquantaine de jeux PS4 donc le warez de cette machine, je m'en contrefous royalement).

C'était juste un constat (peut être biaisé) de ma part.
Répondre à ce commentaire
10 juin 2022, 16:30
Approuver ce commentaire (+1)
Les clés ont déjà été trouvées et je me disais bien que le lecteur avait une vulnérabilité. Maintenant l'idée ça serait d'avoir le contrôle du système en cassant le bootrom afin d'obtenir la Master Key.
Répondre à ce commentaire
10 juin 2022, 17:03
Approuver ce commentaire (+1)
+2

Les clés ont déjà été trouvées et je me disais bien que le lecteur avait une vulnérabilité. Maintenant l'idée ça serait d'avoir le contrôle du système en cassant le bootrom afin d'obtenir la Master Key.


les clefs publiques ont été trouvées... rien a voir avec les clefs privées, là c'est une toute autre histoire
Répondre à ce commentaire
10 juin 2022, 17:18
Approuver ce commentaire (+1)

Les clés ont déjà été trouvées et je me disais bien que le lecteur avait une vulnérabilité. Maintenant l'idée ça serait d'avoir le contrôle du système en cassant le bootrom afin d'obtenir la Master Key.

les clefs publiques ont été trouvées... rien a voir avec les clefs privées, là c'est une toute autre histoire


Tout le monde le sait qu'explorer les entrailles de la ps5 ne sera pas une mince affaire mais il y a un bon début.
Répondre à ce commentaire
10 juin 2022, 17:35
Approuver ce commentaire (+1)

Les clés ont déjà été trouvées et je me disais bien que le lecteur avait une vulnérabilité. Maintenant l'idée ça serait d'avoir le contrôle du système en cassant le bootrom afin d'obtenir la Master Key.


De quelles clés parles tu et quelles sont tes sources ?
Répondre à ce commentaire
10 juin 2022, 17:55
Approuver ce commentaire (+1)

Les clés ont déjà été trouvées et je me disais bien que le lecteur avait une vulnérabilité. Maintenant l'idée ça serait d'avoir le contrôle du système en cassant le bootrom afin d'obtenir la Master Key.


De quelles clés parles tu et quelles sont tes sources ?

https://twitter.com/...499576676634625
https://gamergen.com...s5-t767347.html
etc etc etc ... ici on parle de clefs symétriques et non de clefs privées, donc on parle de décryptage et non d'encryptage
Répondre à ce commentaire
10 juin 2022, 18:56
Approuver ce commentaire (+1)

Avis perso bien sûr, moi personnellement il m'énerve + qu'autre chose (contrairement à Geohot)

Oui c'est un crack blabla bla mais le hack à l'ancienne a bien changé depuis les réseaux sociaux et seul l'égocentrisme est au centre de ce media.

Pendant que certains sont dans la discrétion, lui il diffuse tout en public en donnant toute les infos à Sony qui pendant ce temps là, bouche toute les failles.

Si il crevait la dalle j'aurai mille fois compris (j'aurai sûrement fait la même chose) mais la machine touche pépette.
Donc pour moi tous ça n'a rien à voir avec la communauté hack, il taffe pour lui et rien que pour lui (pour le challenge le dirait on ? Non pour nourrir l'égo avis perso)

On va me dire "Oui mais tu as vu la gueule de notre commu qu'est dégueulasse" (et elle est bien dégueu et immature) oui je dis pas le contraire mais bon, perso TheFlow c'est du passé et rien d'autre

(À propos j'ai plus d'une cinquantaine de jeux PS4 donc le warez de cette machine, je m'en contrefous royalement).

C'était juste un constat (peut être biaisé) de ma part.


Bas perso, si je pouvais vivre de la thune fait via les failles de sécurité jel e ferais sans hésité, c'est pas parce qu'il en a gagne que c'est que pour nourrir l'égo (on pourrais parler de SciresM qui est un génie mais qui quand on parle avec lui sur discord est exécrables et a clairement pris la grosse tête a ne même plus vouloir aidé les petits développeurs a travailler sur Atmosphère...)

Personnellement j'ai plus de PS4 hack, je l'ai mis à jour pour Forbiden West et j'attendrais qu'on est des failles suffisamment intéressente pour la rehack voir acheté une PS5 donc comme toi le warez sur cette console je m'en fous (et ce qui me connaisse savent qu'avec le hack j'ai plus fait du bidouillage a la con que de réellement jouer :P)

Bref que du bon espérons que l'annonce sera intéressente :)
Répondre à ce commentaire
10 juin 2022, 20:18
Approuver ce commentaire (+1)

Avis perso bien sûr, moi personnellement il m'énerve + qu'autre chose (contrairement à Geohot)

Oui c'est un crack blabla bla mais le hack à l'ancienne a bien changé depuis les réseaux sociaux et seul l'égocentrisme est au centre de ce media.

Pendant que certains sont dans la discrétion, lui il diffuse tout en public en donnant toute les infos à Sony qui pendant ce temps là, bouche toute les failles.

Si il crevait la dalle j'aurai mille fois compris (j'aurai sûrement fait la même chose) mais la machine touche pépette.
Donc pour moi tous ça n'a rien à voir avec la communauté hack, il taffe pour lui et rien que pour lui (pour le challenge le dirait on ? Non pour nourrir l'égo avis perso)

On va me dire "Oui mais tu as vu la gueule de notre commu qu'est dégueulasse" (et elle est bien dégueu et immature) oui je dis pas le contraire mais bon, perso TheFlow c'est du passé et rien d'autre

(À propos j'ai plus d'une cinquantaine de jeux PS4 donc le warez de cette machine, je m'en contrefous royalement).

C'était juste un constat (peut être biaisé) de ma part.


C'est pas une histoire d'argent. Ne pas divulguer au grand public les failles c'est d'éviter d'avoir le FBI qui frappe à la porte et risquer de payer une grosse amende.
Répondre à ce commentaire
10 juin 2022, 20:51
Approuver ce commentaire (+1)

unknown.png

MDR ça commence XD

Répondre à ce commentaire
10 juin 2022, 21:00
Approuver ce commentaire (+1)
il y a pas un direct ?
Répondre à ce commentaire
10 juin 2022, 21:02
Approuver ce commentaire (+1)
Non hélas :/
Répondre à ce commentaire
10 juin 2022, 21:13
Approuver ce commentaire (+1)

 

 
Hack PS4 > 9.50 / PS5 > 5.00 disponible aujourd'hui ect....
Edit 9.04 / 4.50 Max en gros et apparemment sa pourrais également marché sur PS3
Répondre à ce commentaire
10 juin 2022, 21:26
Approuver ce commentaire (+1)

Hack PS4 9.50 / PS5 > 5.00 disponible aujourd'hui ect....


PS4 inférieur à 9.50 et PS5 inférieur à 5.00 en fait.

Qui qui a un graveur BR dans la salle? XD

Je ne dis pas ça pour moi, la mienne est au-dessus de 5.00.
Répondre à ce commentaire
10 juin 2022, 21:30
Approuver ce commentaire (+1)

PS4 inférieur à 9.50 et PS5 inférieur à 5.00 en fait.

Qui qui a un graveur BR dans la salle? XD

Je ne dis pas ça pour moi, la mienne est au-dessus de 5.00.


Moi elle est en 9.60 (y'avais rien d'intéressent en bidouillage) et j'ai pas de PS5
Répondre à ce commentaire
10 juin 2022, 21:32
Approuver ce commentaire (+1)
+2
Toujours en 6.72... J'attendais voir si on allait pas avoir mieux que le 9.00 mais bon depuis la PS5 elle ne tourne plus à vrai dire XD
Répondre à ce commentaire
10 juin 2022, 21:36
Approuver ce commentaire (+1)
Je joue plus a ma 3DS qu'aux autres console c'est dire
Même ma gamecube sert en ce moment XD
Répondre à ce commentaire
10 juin 2022, 22:00
Approuver ce commentaire (+1)

PS4 inférieur à 9.50 et PS5 inférieur à 5.00 en fait.

Qui qui a un graveur BR dans la salle? XD

Je ne dis pas ça pour moi, la mienne est au-dessus de 5.00.


Si pour la hack on est obligé d'avoir un graveur bd à la maison ...
Répondre à ce commentaire
10 juin 2022, 22:07
Approuver ce commentaire (+1)

PS4 inférieur à 9.50 et PS5 inférieur à 5.00 en fait.
Qui qui a un graveur BR dans la salle? XD
Je ne dis pas ça pour moi, la mienne est au-dessus de 5.00.


Si pour la hack on est obligé d'avoir un graveur bd à la maison ...


ça coute rien un graveur pour PC :)
Répondre à ce commentaire
10 juin 2022, 22:14
Approuver ce commentaire (+1)
Effectivement ça c'est démocratisé visiblement, j'imaginais cela plus cher, mais pour 100€ en gros on en a un (voir moins selon la marque).

Si pour la hack on est obligé d'avoir un graveur bd à la maison ...


Et oui c'était bien l'idée de mon commentaire, peu de personnes ont un graveur BD, ce n'est pas aussi répandu qu'ont pu l'être les graveurs CD ou DVD. Ceci dit je les pensais toujours assez cher.
Répondre à ce commentaire
10 juin 2022, 22:16
Approuver ce commentaire (+1)

ça coute rien un graveur pour PC :)


https://m.darty.com/...ur-blu-ray.html

ça coute rien ?
Répondre à ce commentaire
10 juin 2022, 22:19
Approuver ce commentaire (+1)
Pour le moment on sait si il va rendre dispo le hack ?
Il a du le signaler à sony pour que l exploit soit corrigé sur la 9.50.
C'est bizarre d'avoir un employé de Google qui hack Sony.
Répondre à ce commentaire
10 juin 2022, 22:22
Approuver ce commentaire (+1)

ça coute rien un graveur pour PC :)

https://m.darty.com/...ur-blu-ray.htmlça coute rien ?

82 euro le moins cher, presque le prix d'un jeu, on ne peux pas appeler ça cher :)

edit : t'es du 64 ou c'est un cookies a moi qui affiche 64 dans la recherche ?
Répondre à ce commentaire
10 juin 2022, 22:26
Approuver ce commentaire (+1)
non je ne suis pas du 64
Répondre à ce commentaire
10 juin 2022, 22:28
Approuver ce commentaire (+1)
La photo de la conférence dit bien qu'il va publier aujourd'hui le rapport fait à HackerOne.
Répondre à ce commentaire
10 juin 2022, 22:30
Approuver ce commentaire (+1)

non je ne suis pas du 64


OK :), ça doit être un cookies qui m'affiche ça alors dans la recherche de ton lien :)
Répondre à ce commentaire
10 juin 2022, 22:48
Approuver ce commentaire (+1)
Je sais qu'à ce stade on a pas encore tous les détails mais si j'ai bien compris il faudra graver un Blu-ray et l'insérer dans la console (ce qui d'office élimine la console en version digitale) afin de pouvoir jailbreaker la console, la question que je me pose et que beaucoup de gens doivent se poser faudra-t-il graver également les jeux sur Blu-ray ? ou pourra-t-on les balancer directement dans le disque dur de la console via une clé USB par exemple ?
Répondre à ce commentaire
10 juin 2022, 22:50
Approuver ce commentaire (+1)

Je sais qu'à ce stade on a pas encore tous les détails mais si j'ai bien compris il faudra graver un Blu-ray et l'insérer dans la console (ce qui d'office élimine la console en version digitale) afin de pouvoir jailbreaker la console, la question que je me pose et que beaucoup de gens doivent se poser faudra-t-il graver également les jeux sur Blu-ray ? ou pourra-t-on les balancer directement dans le disque dur de la console via une clé USB par exemple ?


Pour l instant ce qui se dit c est un gravage de jeux sur blue ray, l exploit sur blue ray servirait de discboot en quelques sortes de ce que j' ai compris...
Répondre à ce commentaire
10 juin 2022, 22:56
Approuver ce commentaire (+1)
Avant que quelqu'un pose la question oui horizon forbidden west est débloqué en maj 1.09 nécessitant la 9.04 dernière maj avant le patch 1.11 en 9.50 qui patche l'exploit , mais l'exploit permis t'il de dumper le jeux depuis le blu-ray graver a voir ...
Répondre à ce commentaire
10 juin 2022, 22:59
Approuver ce commentaire (+1)
L'exploit vient tout juste d'être divulgué sur hackerone https://hackerone.com/reports/1379975
Je confirme il faudra graver les jeux sur Blu-ray apparemment
Répondre à ce commentaire
10 juin 2022, 23:09
Approuver ce commentaire (+1)
"With these vulnerabilities, it is possible to ship pirated games on bluray discs. That is possible even without a kernel exploit as we have JIT capabilities"

"Avec ces vulnérabilités, il est possible d'expédier des jeux piratés sur des disques Bluray. Cela est possible même sans un exploit kernel car nous avons des capacités JIT"

Source https://hackerone.com/reports/1379975
Répondre à ce commentaire
10 juin 2022, 23:10
Approuver ce commentaire (+1)
Ya pas que le prix du graveur bluray ya aussi le prix des verbatim a 150$ le pack de 25disques en Double couche ou 70$ le pack de 25 simple couche et je connais pas énormément de jeux qui rentre dans 25go il faudras donc des doubles couches
Les prix que je mentionne sont en dollard canadien bien sure chez vous ca sera un peu moin cher
Répondre à ce commentaire
10 juin 2022, 23:15
Approuver ce commentaire (+1)
Bon courage pour graver un jeux comme "horizon forbidden West" de plus de 90 go
Mais bon ça commence enfin à bouger et on ne peut que s'en réjouir, je reste persuadé que le meilleur est à venir il faudra juste être un peu patient pour avoir un jailbreak plus "classique" et surtout moins coûteux à mettre en œuvre.......comme sur PS4.
Répondre à ce commentaire
10 juin 2022, 23:18
Approuver ce commentaire (+1)
Je vois pas trop l'intérêt au prix des BD double couche et ça reste vachement limité comparé à un kexploit enfaite, je parle que de la PS4 car pour la ps5 c'est encore plus restreint tant au niveau du catalogue dispo en dessous du 5.00 ( et même général en terme d'exclus d'ailleurs )
Bref selon moi la meilleur chose qui pourrait arriver a la PS4 vu l'âge qu'elle a ça serait enfin le hack SAMU , theflow l'as forcément...
Répondre à ce commentaire
10 juin 2022, 23:20
Approuver ce commentaire (+1)
On est plusieurs à penser que le blue ray va surtout servir de boot hack comme la clef usb sur ps4...

et que d une manière où d une autre le debug setting sera présent...
le gravage de blue ray sera une possibilité mais il y en aura d autres...
Répondre à ce commentaire
10 juin 2022, 23:22
Approuver ce commentaire (+1)

On est plusieurs à penser que le blue ray va surtout servir de boot hack comme la clef usb sur ps4...

et que d une manière où d une autre le debug setting sera présent...
le gravage de blue ray sera une possibilité mais il y en aura d autres...


Cela serait effectivement le scénario idéal mais pour l'instant et au vu des dernières informations que l'on a ce n'est pas tout à fait ce scénario qui se profile !
Répondre à ce commentaire
10 juin 2022, 23:23
Approuver ce commentaire (+1)
et du cout sa fonctionnera quand le gravage sur ps5?
Répondre à ce commentaire
10 juin 2022, 23:25
Approuver ce commentaire (+1)
wait and see! On aura plus de précisions dans quelques heures ou quelques jours si on aura un "debug setting" ou si on sera obligé de passer par la gravure sur Blu-ray.
Répondre à ce commentaire
10 juin 2022, 23:40
Approuver ce commentaire (+1)

et du cout sa fonctionnera quand le gravage sur ps5?


Bon les avis changent, ça serait seulement pour ps4 la gravure des jeux blue ray...
"Vulnerability 4 not available on ps5, only on ps4"
Répondre à ce commentaire
10 juin 2022, 23:48
Approuver ce commentaire (+1)

 

et du cout sa fonctionnera quand le gravage sur ps5?


Bon les avis changent, ça serait seulement pour ps4 la gravure des jeux blue ray...
"Vulnerability 4 not available on ps5, only on ps4"

 


PS5 aussi :

 

[HIGH][PS4] [PS5] Vulnerability 5
The UDF driver https://github.com/williamdevries/UDF is used on the PS4 and PS5 which contains a buffer overflow. An attacker can make the size inf_len larger than sector_size (the assumption of internal allocation is that the data is smaller than the sector size) and cause an overflow with memcpy().
Code 758 Bytes
int
udf_read_internal(struct udf_node *node, uint8_t *blob)
{
struct file_entry *fe = node->fe;
struct extfile_entry *efe = node->efe;
struct udf_mount *ump;
uint64_t inflen;
int addr_type, icbflags;
uint32_t sector_size;
uint8_t *pos;

/* get extent and do some paranoia checks */
ump = node->ump;
sector_size = ump->sector_size;

if (fe != NULL) {
inflen = le64toh(fe->inf_len);
pos = &fe->data[0] + le32toh(fe->l_ea);
icbflags = le16toh(fe->icbtag.flags);
} else {
inflen = le64toh(efe->inf_len);
pos = &efe->data[0] + le32toh(efe->l_ea);
icbflags = le16toh(efe->icbtag.flags);
}
addr_type = icbflags & UDF_ICB_TAG_FLAGS_ALLOC_MASK;

/* copy out info */
memset(blob, 0, sector_size);
memcpy(blob, pos, inflen);

return (0);
}
Proof-of-concept
Attached is the exploit chain bd-jb as a .iso file which demonstrates the exploitation of vulnerabilities 1-4 that demonstrates the ability to run arbitrary payloads. Burn the iso image with UDF 2.5 file system. You can send the payload using nc $PS4IP 1337 < payload.bin. The provided payload causes a kernel panic by triggering vulnerability 5 (the file /PWN/0 has been modified to use internal allocation and has a size of 4MB filled with A). Tested on latest firmware 9.00.
Impact
With these vulnerabilities, it is possible to ship pirated games on bluray discs. That is possible even without a kernel exploit as we have JIT capabilities.

Répondre à ce commentaire
10 juin 2022, 23:51
Approuver ce commentaire (+1)

et du cout sa fonctionnera quand le gravage sur ps5?

Bon les avis changent, ça serait seulement pour ps4 la gravure des jeux blue ray...
"Vulnerability 4 not available on ps5, only on ps4"

PS5 aussi : [HIGH][PS4] [PS5] Vulnerability 5
The UDF driver https://github.com/williamdevries/UDF is used on the PS4 and PS5 which contains a buffer overflow. An attacker can make the size inf_len larger than sector_size (the assumption of internal allocation is that the data is smaller than the sector size) and cause an overflow with memcpy().
Code 758 Bytes
int
udf_read_internal(struct udf_node *node, uint8_t *blob)
{
struct file_entry *fe = node->fe;
struct extfile_entry *efe = node->efe;
struct udf_mount *ump;
uint64_t inflen;
int addr_type, icbflags;
uint32_t sector_size;
uint8_t *pos;

/* get extent and do some paranoia checks */
ump = node->ump;
sector_size = ump->sector_size;

if (fe != NULL) {
inflen = le64toh(fe->inf_len);
pos = &fe->data[0] + le32toh(fe->l_ea);
icbflags = le16toh(fe->icbtag.flags);
} else {
inflen = le64toh(efe->inf_len);
pos = &efe->data[0] + le32toh(efe->l_ea);
icbflags = le16toh(efe->icbtag.flags);
}
addr_type = icbflags & UDF_ICB_TAG_FLAGS_ALLOC_MASK;

/* copy out info */
memset(blob, 0, sector_size);
memcpy(blob, pos, inflen);

return (0);
}
Proof-of-concept
Attached is the exploit chain bd-jb as a .iso file which demonstrates the exploitation of vulnerabilities 1-4 that demonstrates the ability to run arbitrary payloads. Burn the iso image with UDF 2.5 file system. You can send the payload using nc $PS4IP 1337 < payload.bin. The provided payload causes a kernel panic by triggering vulnerability 5 (the file /PWN/0 has been modified to use internal allocation and has a size of 4MB filled with A). Tested on latest firmware 9.00.
Impact
With these vulnerabilities, it is possible to ship pirated games on bluray discs. That is possible even without a kernel exploit as we have JIT capabilities.

ok cool ^^, on va laisser les choses se tasser car là ça part dans tous les sens lol...
Répondre à ce commentaire
10 juin 2022, 23:58
Approuver ce commentaire (+1)
Je vois d'ici les gens qui vont râler à cause du graveur et des blu ray déjà qu'ils ont râlé car il fallait insérer une clef dans leur PS4...
Répondre à ce commentaire
11 juin 2022, 00:19
Approuver ce commentaire (+1)

Je vois d'ici les gens qui vont râler à cause du graveur et des blu ray déjà qu'ils ont râlé car il fallait insérer une clef dans leur PS4...


Sauf qu'une clé usb a pas le même coup qu'un graveur bluray et des bluray vierge, comparaison stupide
Répondre à ce commentaire
11 juin 2022, 00:22
Approuver ce commentaire (+1)
sympa pour certain moi ps5 mise a jour jeux originaux pour ma part au moins pas de soucis de gravure de mise a jour des jeux.
Répondre à ce commentaire
11 juin 2022, 00:41
Approuver ce commentaire (+1)
+4
On compilera demain matin à l'esprit frais sinon on va encore me tomber dessus pour une virgule mal placée :-)
Répondre à ce commentaire
11 juin 2022, 01:42
Approuver ce commentaire (+1)
De toute façon rien ne sert de s'emballer.
le temps que cela ne débouche pas sur une grosse faille, y'aura rien de plus que ceux qui ont le hack sur ps4 ou sur ps5.
Ça sera la même chose faudra redémarrer, pas de CFW, pas de réel modification dans le système.
donc toujours des zones d'ombre dans le développement,les outils,etc... donc en gros quasiment que du piratage, puisque y'aura que sa qui fonctionnera à merveille tout en etant limité.
donc aucune utilité pour les utilisateurs lambda à garder sa play dans le placard.
J'attend plus qu'un vulgaire hen qui me donnera des jeux déjà dépasser depuis un bail, que je pourrais me procurer à 20 balle d'occasion.
C'est bien beau de pouvoir installer des Linux, jouer à des emulateurs via ce système d'exploitation par exemple.
mais depuis la ps4 où bien la ps5 cela serait bien mieux !!!
Y'a eux aucun développement sérieux depuis le hen de la ps4, que ce soit en homebrew où bien en emulateur mais plus de bidoulle où de la recherche de faille, pour upgrader les M.A.J des kexploit.
je cela très désolant au vue du talent, l'acharnement qu'on pu avoir sur la scène ps3.
Répondre à ce commentaire
11 juin 2022, 01:55
Approuver ce commentaire (+1)

Je vois d'ici les gens qui vont râler à cause du graveur et des blu ray déjà qu'ils ont râlé car il fallait insérer une clef dans leur PS4...

Sauf qu'une clé usb a pas le même coup qu'un graveur bluray et des bluray vierge, comparaison stupide



Ah qu'est ce que je disais XD
Répondre à ce commentaire
11 juin 2022, 02:21
Approuver ce commentaire (+1)
Donc si j'ai bien compris ce nouvel exploit sert uniquement au piratage... C'est un peu dommage, sachant qu'on avait été teasés avec un screen des debug settings
Répondre à ce commentaire
11 juin 2022, 02:30
Approuver ce commentaire (+1)

Ah qu'est ce que je disais XD


Il a pas tort (et ça veut pas dire qu'en disant ça, les gens sont ingrats).

Ce procédé n'est pas donné à tous le monde (sinon la plupart ne serait pas là ici à essayer de hacker sa console mais serait plutôt à acheter tout day one).

Sans compter que si tu rates ta gravure, tu vas le sentir passer.

Perso j'ai la chance d'avoir tous ça à la maison, mise à part une installation d'une distrib linux sur ps5, le reste ne vaut pas du tout la peine (surtout avec la faible bibliothèque qu'il y'a sur ps5.....et surtout sur PS4 ou tout est en occase à moindre coût).
Répondre à ce commentaire
11 juin 2022, 05:16
Approuver ce commentaire (+1)

De toute façon rien ne sert de s'emballer.
le temps que cela ne débouche pas sur une grosse faille, y'aura rien de plus que ceux qui ont le hack sur ps4 ou sur ps5.
Ça sera la même chose faudra redémarrer, pas de CFW, pas de réel modification dans le système.
donc toujours des zones d'ombre dans le développement,les outils,etc... donc en gros quasiment que du piratage, puisque y'aura que sa qui fonctionnera à merveille tout en etant limité.
donc aucune utilité pour les utilisateurs lambda à garder sa play dans le placard.
J'attend plus qu'un vulgaire hen qui me donnera des jeux déjà dépasser depuis un bail, que je pourrais me procurer à 20 balle d'occasion.
C'est bien beau de pouvoir installer des Linux, jouer à des emulateurs via ce système d'exploitation par exemple.
mais depuis la ps4 où bien la ps5 cela serait bien mieux !!!
Y'a eux aucun développement sérieux depuis le hen de la ps4, que ce soit en homebrew où bien en emulateur mais plus de bidoulle où de la recherche de faille, pour upgrader les M.A.J des kexploit.
je cela très désolant au vue du talent, l'acharnement qu'on pu avoir sur la scène ps3.


Oublie le temps de la scène PS3 ce temps est révolu et sa ne reviendra plus jamais !
Répondre à ce commentaire
11 juin 2022, 06:29
Approuver ce commentaire (+1)

ça coute rien un graveur pour PC :)

https://m.darty.com/...ur-blu-ray.html
ça coute rien ?

Les gens dépense 500 boules pour une ps5 et pleure pour 90€..
Répondre à ce commentaire
11 juin 2022, 06:35
Approuver ce commentaire (+1)

Je vois d'ici les gens qui vont râler à cause du graveur et des blu ray déjà qu'ils ont râlé car il fallait insérer une clef dans leur PS4...

Sauf qu'une clé usb a pas le même coup qu'un graveur bluray et des bluray vierge, comparaison stupide


Au contraire, c'est tout à fait cohérent. Déjà que les gens ralaient pour une bête clef USB qui coute 3 sous et qu'il suffit de brancher, alors là, acheter un graveur, acheter les BD-R, graver les jeux, booter l'exploit, etc... C'est beaucoup plus de contraintes.

Sans parler qu'avant de les graver... Il va falloir les télécharger ! Bon courage à ceux qui n'ont pas la fibre! (Bon tu me diras, dans tous les cas ça il faut bien XD).

Un Boot BD? Moi ça me fait penser à la Dreamcast XD

Bon c'est mieux que rien mais graver ça me fait bizarre... Ça ramène sacrément en arrière, je n'ai plus gravé depuis la Xbox360 et les DVD-R DL (avant de passer sur une JTag). Y'a pas à dire, les hacks permettant d'exploiter un stockage externe ou même le stockage interne de la console, c'est vraiment un confort!

Perso je préfère conserver ma PS4 Pro sur les exploits traditionnels (donc 9.00 max) et je ne suis toujours pas intéressé pour hacker ma PS5 qui de toute manière est à jour.

Au final, cela n'explique pas la capture d'écran qu'avait partagé TheFlow, affichant les Debug Settings sur une PS5!
Répondre à ce commentaire
11 juin 2022, 08:43
Approuver ce commentaire (+1)
Ne rêvez pas, le hack ne fonctionne pas sans kernel exploit donc on se revoit dans 3 ans.

"I wanted to clarify: Without a kernel exploit, you won't be able to run any pirated games (which would have worked on the PS4 only anyways), because we don't have enough RAM in the bd-j process and there are some other constraints. It was only a theoretical impact"
Répondre à ce commentaire
11 juin 2022, 08:50
Approuver ce commentaire (+1)
Effectivement Alucard, cela ne concerne que la PS4 pour la lecture de backups sur BD-R au final.
Répondre à ce commentaire
11 juin 2022, 08:55
Approuver ce commentaire (+1)
On peut peut être espérer que cela permettra de dump les jeux et de pouvoir beneficier d'un backport vers la 9.00
Répondre à ce commentaire
11 juin 2022, 09:03
Approuver ce commentaire (+1)

On peut peut être espérer que cela permettra de dump les jeux et de pouvoir beneficier d'un backport vers la 9.00


Ah tiens c'est pas faux ça! Si le BD Boot ne permet pas seulement de lancer des BD-R mais aussi de dumper les originaux ça serait top!
Répondre à ce commentaire
11 juin 2022, 09:06
Approuver ce commentaire (+1)
theflow0:

I wanted to clarify: Without a kernel exploit, you won't be able to run any pirated games (which would have worked on the PS4 only anyways), because we don't have enough RAM in the bd-j process and there are some other constraints. It was only a theoretical impact.

Advantages of bd-jb compared to WebKit exploit: - Works on both PS4/PS5 - 100% reliable - Firmware-agnostic (ROP-less code execution) - Bigger kernel attack surface - JIT for executing payloads, so you can write a kernel exploit in C (on PS4 only)

Il manque qu'un kernel exploit ecrit en C a priori.

A part ca pour les rageux comme "blackbrain " vous avez les pm pour exprimer vos colères futiles merci.
Répondre à ce commentaire
11 juin 2022, 09:09
Approuver ce commentaire (+1)
Et faut encore que ça dégénère, l'annonce est intéressente mais reste contraignante, une clé USB tout le monde en a une et ça prend 10s a branché
Un lecteur bluray, pas tout le monde en a et vu le pois des jeux (100Go Horizon sur 2 Bluray) ç'est vachement compliqué


Ne rêvez pas, le hack ne fonctionne pas sans kernel exploit donc on se revoit dans 3 ans.

"I wanted to clarify: Without a kernel exploit, you won't be able to run any pirated games (which would have worked on the PS4 only anyways), because we don't have enough RAM in the bd-j process and there are some other constraints. It was only a theoretical impact"


Sur PS5 hein, sur PS4 elle marche car ils ont un accès JIT et que le lancement de jeu ne nécessite pas d'exploit kernel en lui même sur cette console.
L'exploit est donc utilisable, ce qu'il faut espéré c'est qu'elle nous permettent a terme avec la recherche des développeur et de pouvoir lancé le Hen de cette manière.

On peut peut être espérer que cela permettra de dump les jeux et de pouvoir beneficier d'un backport vers la 9.00

Pour le moment non vu qu'aucun accès au Hen n'est possible et que l'exploit et pas kernel.

Au final, cela n'explique pas la capture d'écran qu'avait partagé TheFlow, affichant les Debug Settings sur une PS5!


Je pense que c'est un exploit dont il n'a pas encore le droit de parler publiquement, des informations que j'avais eu quand il la montré, cette exploit aurais des répercussions assez grande pour l'utilisation d'un CFW (a prendre avec des pincettes comme d'hab)
Wait and see, perso je ne modderais plus de PS4/PS5 tant qu'on aura plus de possibilité, hack les jeux c'est sympa mais perso j'en est vraiment rien a foutre XD
Répondre à ce commentaire
11 juin 2022, 09:52
Approuver ce commentaire (+1)
Vraiment aucun intérêt c'est nouvelles consoles pour le hack (aucun jeu, ou alors déjà fait sur ps4) de plus pas d'émulateurs, sa donne pas envie de développé, avant avec un cd 700mb on avez de vrai jeux avec des choses à débloquer, avec sa je comprend que la scène deviennent moins attrayante, vive la switch! ou alors un bon pc
Répondre à ce commentaire
11 juin 2022, 10:01
Approuver ce commentaire (+1)
Pour ceux qui comme moi aime juste s'amuser à bidouiller ;-) il y a encore quelques graveur BD sur lbc aux alentours de 30€ (je viens d'en acheter un à 25)
Répondre à ce commentaire
11 juin 2022, 10:24
Approuver ce commentaire (+1)

Perso j'ai la chance d'avoir tous ça à la maison, mise à part une installation d'une distrib linux sur ps5, le reste ne vaut pas du tout la peine (surtout avec la faible bibliothèque qu'il y'a sur ps5.....et surtout sur PS4 ou tout est en occase à moindre coût).


qu'est ce que tu veux dire par moindre coût ? 10 euros ? allez on va dire 5 euros, faisons un peu de maths :
il y a 3400 jeux sur PS4 pour y jouer il faut dépenser 3400 x 5 = 17 000 EUROS !!!!!
ça en vaut toujours pas la peine ?


Et encore faut prendre en compte les jeux qui ont besoins de 2 Bluray. Cette faille ne sera intéressente que si elle permet l'accès a Goldhen
Répondre à ce commentaire
11 juin 2022, 10:24
Approuver ce commentaire (+1)

qu'est ce que tu veux dire par moindre coût ? 10 euros ? allez on va dire 5 euros, faisons un peu de maths :
il y a 3400 jeux sur PS4 pour y jouer il faut dépenser 3400 x 5 = 17 000 EUROS !!!!!
ça en vaut toujours pas la peine ?


Comme si tu allais jouer à 3400 jeux....
Il faut arrêter la mauvaise foi à un moment donné....
Se faire un full set de BR gravé quelle bonne idée.
Si c'est ton kif de récupérer tous les jeux PS4 grand bien te fasse mais la plupart des users ne cherchent pas le full set mais plutôt jouer aux jeux qui les intéressent...
Répondre à ce commentaire
11 juin 2022, 10:29
Approuver ce commentaire (+1)
Tout à fait d'accord Rickys et même sans parler du coût en BR, avec les hacks existants jusqu'ici, qui peut se permettre le fullset? Combien de To cela représente-t-il?

Il faudrait dépenser également une fortune en stockage pour conserver tout cela...
Répondre à ce commentaire
11 juin 2022, 11:04
Approuver ce commentaire (+1)
On évite les coms non constructifs, merci :)
Répondre à ce commentaire
15 juin 2022, 12:09
Approuver ce commentaire (+1)

Nice, espérons que TheFlow nous dévoile quelque chose.
Merci pour la news


Je pense qu'il dévoilera peut être quelque chose mais rien pour que d'autre puissent l'exploité et il y a fort à parié qu'il "revendra" son travail à Sony (mais là n'est pas la question)

En revanche quel monstre ce TheFlow
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer