[PS4] L'exploit webkit bad_hoist porté sur le firmware 7.50

1108 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] L'exploit webkit bad_hoist porté sur le firmware 7.50
Voilà une nouveauté très intéressante, si vous vous souvenez bien l'exploit webkit bad_hoist a été porté par Fire30 sur firmware 6.xx, et cet exploit avait été reporté comme corrigé sur le firmware 7.00, donc en théorie il n'était plus utilisable. 
 
Cet exploit webkit, basé sur l'erreur CVE-2018-4386 permet d'obtenir les objets addrof/fakeobj ainsi que les primitives d'écriture et de lecture sur PlayStation 4.
 
En fait, c'est un bug dans addrof() qui permet d'obtenir la primitive fakeobj() pour corrompre la mémoire d'un objet utilisé par JavaScriptCore, et ainsi obtenir une possibilité de lancer du code arbitraire.
 
 
 
 
Alors que les ouvertures sur le firmware 7.55 semblent se fermer les unes après les autres, la relance par le développeur sleirsgoevy prend forme puisqu'il a mis à jour l'exploit webkit bad_hoist pour qu'il fonctionne sur le firmware 7.50 !
 
Tout est là : bad_hoist 7.50
 
Clairement, c'est une avancée, mais l'implémentation est loin d'être finalisée, et il faut voir si bad_hoist pourra servir à lancer le kernel exploit basé sur le bug ipv6 dévoilé récemment par TheFlow.
 
 
 
Mercredi 10 Mars 2021, 21:50 par tralala
Source : github.com/sleirsgoevy/bad_hoist/
10 mars 2021, 22:01
Approuver ce commentaire (+1)
Merci pour la news
Répondre à ce commentaire
10 mars 2021, 22:12
Approuver ce commentaire (+1)
Hummmmm....ça fait plaisir à lire !!!
Répondre à ce commentaire
10 mars 2021, 22:26
Approuver ce commentaire (+1)
GENIAL !!!
Répondre à ce commentaire
10 mars 2021, 23:28
Approuver ce commentaire (+1)
On a l'exploit Host , on a l'exploit kernel

2 à obtenir

1+1


Le compte est bon
Répondre à ce commentaire
10 mars 2021, 23:42
Approuver ce commentaire (+1)
+5
Salut tout le monde. Perso je me régal déjà avec ma pro en 7.02. Je gonflerai le catalogue avec les jeux tournant en 7.50 quand cela sera possible. Merci tralala pour la news. Je suis énormément la scène sur le petit oiseau bleu mais rien de mieux quand même que de venir sur LS pour voir les news.
Répondre à ce commentaire
11 mars 2021, 00:33
Approuver ce commentaire (+1)
merci beaucoup pour l'information
Répondre à ce commentaire
11 mars 2021, 00:55
Approuver ce commentaire (+1)
Mortel !!!! C'est Noël avant l'heure
Répondre à ce commentaire
11 mars 2021, 01:27
Approuver ce commentaire (+1)
cool
Répondre à ce commentaire
11 mars 2021, 07:14
Approuver ce commentaire (+1)
+1

Salut tout le monde. Perso je me régal déjà avec ma pro en 7.02. Je gonflerai le catalogue avec les jeux tournant en 7.50 quand cela sera possible. Merci tralala pour la news. Je suis énormément la scène sur le petit oiseau bleu mais rien de mieux quand même que de venir sur LS pour voir les news.


Bonjour,
J ai PS4 pro en 6.72 , je dois avoir un kernel sur 10 tentatives donc ça va . Tu dis que tu es en 7.02 , quelle version as tu et est elle stable ?
Merci d avance
Répondre à ce commentaire
11 mars 2021, 07:53
Approuver ce commentaire (+1)
+2

Salut tout le monde. Perso je me régal déjà avec ma pro en 7.02. Je gonflerai le catalogue avec les jeux tournant en 7.50 quand cela sera possible. Merci tralala pour la news. Je suis énormément la scène sur le petit oiseau bleu mais rien de mieux quand même que de venir sur LS pour voir les news.


Bonjour,
J ai PS4 pro en 6.72 , je dois avoir un kernel sur 10 tentatives donc ça va . Tu dis que tu es en 7.02 , quelle version as tu et est elle stable ?
Merci d avance

Alors j'ai une pro en 7.02 en ce moment qui tourne quasi tous les jours entre spiderman et dragonball fighterZ. Je m'étais un peu emballé la dernière fois quand à la stabilité du host en 7.02
Alors voici mon retour en utilisation quotidienne

- L'exploit peut se lancer parfois en deux trois essais mais il m'arrive d'avoir à lancer l'exploit plus de 15x avant qu'il soit fonctionnel (faut pas être pressé)

- J'ai très peu de Kernel panic mais j'en ai de temps en temps (1 tout les 3 jours en moyenne au lancement de l'exploit)

- Par contre je tiens à le signaler lorsque l'exploit est lancé c'est le plus stable que j'ai eu avec le 5.05. Je n'ai absolument jamais eu un Kernel panic durant une phase de jeu.

Bref le 7.02 est très stable une fois lancé mais il faut parfois s'armer de patience pour le lancer.

Mon host préféré pour firmware 7.02 en ce moment :
https://gamerhack.github.io/ps4jb702/
Répondre à ce commentaire
11 mars 2021, 08:00
Approuver ce commentaire (+1)

Salut tout le monde. Perso je me régal déjà avec ma pro en 7.02. Je gonflerai le catalogue avec les jeux tournant en 7.50 quand cela sera possible. Merci tralala pour la news. Je suis énormément la scène sur le petit oiseau bleu mais rien de mieux quand même que de venir sur LS pour voir les news.


Bonjour,
J ai PS4 pro en 6.72 , je dois avoir un kernel sur 10 tentatives donc ça va . Tu dis que tu es en 7.02 , quelle version as tu et est elle stable ?
Merci d avance

Alors j'ai une pro en 7.02 en ce moment qui tourne quasi tous les jours entre spiderman et dragonball fighterZ. Je m'étais un peu emballé la dernière fois quand à sa stabilité.
Alors voici mon retour en utilisation quotidienne

- L'exploit peut se lancer parfois en deux trois essais mais il m'arrive d'avoir à lancer l'exploit plus de 15x avant qu'il soit fonctionnel (faut pas être pressé)

- J'ai très peu de Kernel panic mais j'en ai de temps en temps (1 tout les 3 jours en moyenne au lancement de l'exploit)

- Par contre je tiens à le signaler lorsque l'exploit est lancé c'est le plus stable que j'ai eu avec le 5.05. Je n'ai absolument jamais eu un Kernel panic durant une phase de jeu.

Bref le 7.02 est très stable une fois lancé mais il faut parfois s'armer de patience pour le lancer.


Oui c'est le cas pour moi également avec ma ps4 pro, l'exploit peut se lancé tres vite comme il peut se lancé au bout de je ne sait combien d'essais, il arrive aussi que la console plante et redemarre juste après que l'exploit est été lancé, mais jamais eu de kernel panic en jeu pour l'instant.
Répondre à ce commentaire
11 mars 2021, 08:00
Approuver ce commentaire (+1)
+1
J'ai une PS4 Pro en 5.05, et moi aussi elle tourne tous les jours, la dernière fois que j'ai eu un kernel panic ? hummm ça doit faire 6 ou 5 mois (ce n'est pas une blague :) )
Répondre à ce commentaire
Utilisateur en ligne
11 mars 2021, 08:42
Approuver ce commentaire (+1)
Intéressant tout ça
Répondre à ce commentaire
11 mars 2021, 08:48
Approuver ce commentaire (+1)
+1

J'ai une PS4 Pro en 5.05, et moi aussi elle tourne tous les jours, la dernière fois que j'ai eu un kernel panic ? hummm ça doit faire 6 ou 5 mois (ce n'est pas une blague :) )


Rien d'étonnant le 5.05 est une merveille. Le hic c'est les restrictions d'accès à certains jeux et mises à jour pas toutes compatibles en backport. Mais ce n'est pas moi qui vais te dire du mal du 5.05 ;)
Répondre à ce commentaire
11 mars 2021, 09:19
Approuver ce commentaire (+1)

Salut tout le monde. Perso je me régal déjà avec ma pro en 7.02. Je gonflerai le catalogue avec les jeux tournant en 7.50 quand cela sera possible. Merci tralala pour la news. Je suis énormément la scène sur le petit oiseau bleu mais rien de mieux quand même que de venir sur LS pour voir les news.

Bonjour,
J ai PS4 pro en 6.72 , je dois avoir un kernel sur 10 tentatives donc ça va . Tu dis que tu es en 7.02 , quelle version as tu et est elle stable ?
Merci d avance

Alors j'ai une pro en 7.02 en ce moment qui tourne quasi tous les jours entre spiderman et dragonball fighterZ. Je m'étais un peu emballé la dernière fois quand à la stabilité du host en 7.02
Alors voici mon retour en utilisation quotidienne

- L'exploit peut se lancer parfois en deux trois essais mais il m'arrive d'avoir à lancer l'exploit plus de 15x avant qu'il soit fonctionnel (faut pas être pressé)

- J'ai très peu de Kernel panic mais j'en ai de temps en temps (1 tout les 3 jours en moyenne au lancement de l'exploit)

- Par contre je tiens à le signaler lorsque l'exploit est lancé c'est le plus stable que j'ai eu avec le 5.05. Je n'ai absolument jamais eu un Kernel panic durant une phase de jeu.

Bref le 7.02 est très stable une fois lancé mais il faut parfois s'armer de patience pour le lancer.

Mon host préféré pour firmware 7.02 en ce moment :
https://gamerhack.github.io/ps4jb702/

pareil pour le host, gamerhack est celui qui fonctionne le mieux chez moi. Pour les autres hosts, soit impossible de lancer l'exploit 7.02 soit kernel panic sur kernel panic. Apres je pense que ça dépend de chaque hardware de la console, il suffit d'en tester plusieurs (hosts) pour trouver celui qui convient le mieux la console.
Répondre à ce commentaire
11 mars 2021, 10:04
Approuver ce commentaire (+1)
+2
Moi je suis en 6.72 de la team Fsgk. 100% de réussite au lancement au 1er coup, et zéro kernel panic en 2 mois.

Donc plus stable que le 5.05 qui n'était pas parfait selon moi.

Sur une PS4 slim.
Répondre à ce commentaire
11 mars 2021, 10:52
Approuver ce commentaire (+1)

Alors j'ai une pro en 7.02 en ce moment qui tourne quasi tous les jours entre spiderman et dragonball fighterZ. Je m'étais un peu emballé la dernière fois quand à la stabilité du host en 7.02
Alors voici mon retour en utilisation quotidienne

- L'exploit peut se lancer parfois en deux trois essais mais il m'arrive d'avoir à lancer l'exploit plus de 15x avant qu'il soit fonctionnel (faut pas être pressé)

- J'ai très peu de Kernel panic mais j'en ai de temps en temps (1 tout les 3 jours en moyenne au lancement de l'exploit)

- Par contre je tiens à le signaler lorsque l'exploit est lancé c'est le plus stable que j'ai eu avec le 5.05. Je n'ai absolument jamais eu un Kernel panic durant une phase de jeu.

Bref le 7.02 est très stable une fois lancé mais il faut parfois s'armer de patience pour le lancer.

Mon host préféré pour firmware 7.02 en ce moment :
https://gamerhack.github.io/ps4jb702/

Bonjour à tous.
Puisqu'on parle des host, y a t-il une liste qui répertorie la majeure partie des host existants sur les différents firmwares ?
Merci d'avance

Répondre à ce commentaire
11 mars 2021, 11:34
Approuver ce commentaire (+1)
+3

Alors j'ai une pro en 7.02 en ce moment qui tourne quasi tous les jours entre spiderman et dragonball fighterZ. Je m'étais un peu emballé la dernière fois quand à la stabilité du host en 7.02
Alors voici mon retour en utilisation quotidienne
- L'exploit peut se lancer parfois en deux trois essais mais il m'arrive d'avoir à lancer l'exploit plus de 15x avant qu'il soit fonctionnel (faut pas être pressé)
- J'ai très peu de Kernel panic mais j'en ai de temps en temps (1 tout les 3 jours en moyenne au lancement de l'exploit)
- Par contre je tiens à le signaler lorsque l'exploit est lancé c'est le plus stable que j'ai eu avec le 5.05. Je n'ai absolument jamais eu un Kernel panic durant une phase de jeu.
Bref le 7.02 est très stable une fois lancé mais il faut parfois s'armer de patience pour le lancer.
Mon host préféré pour firmware 7.02 en ce moment :
https://gamerhack.github.io/ps4jb702/

Bonjour à tous.
Puisqu'on parle des host, y a t-il une liste qui répertorie la majeure partie des host existants sur les différents firmwares ?
Merci d'avance

Les hosts que j'ai testé sur le 7.02

https://chronoss09.g...rsgoevyhost702/
Celui de nos amis de la team SGK
https://ciss84.githu...I-v5/index.html
et les autres
https://gamerhack.github.io/ps4jb702/https://thewolfgames...io/700/restore/
Répondre à ce commentaire
11 mars 2021, 12:44
Approuver ce commentaire (+1)
+1
Moi j'en est utilisé plusieurs également, jusqu'à maintenant celui qui marche "le mieux" pour moi c'est :
https://night-king.ir/702/
Répondre à ce commentaire
11 mars 2021, 14:06
Approuver ce commentaire (+1)
Je pense si je dit pas de connerie qui a une petite correction a faire car cet exploit n est pas basé sur bad-hoist mais l exploit BHEU juste le script a été utilisé
Répondre à ce commentaire
Utilisateur en ligne
11 mars 2021, 14:57
Approuver ce commentaire (+1)
Merci pour la news , cela veut dire qu'on aura d'ici peu un exploit complet 7.50 ?
Répondre à ce commentaire
11 mars 2021, 15:42
Approuver ce commentaire (+1)
Si y'as pas de glr niveau compilation Yep.
Répondre à ce commentaire
11 mars 2021, 17:50
Approuver ce commentaire (+1)
Merci pour la news !!!
Répondre à ce commentaire
11 mars 2021, 21:27
Approuver ce commentaire (+1)
et la ps5 ?
Répondre à ce commentaire
11 mars 2021, 22:43
Approuver ce commentaire (+1)

et la ps5 ?


C'est vrai ça , si une faille est découverte sur PS4 , est-elle dispo sur PS5 du coup ? Je crois qu'elles sont toutes les 2 sous free BSD de mémoire ( après je me trompe peut être )
Répondre à ce commentaire
12 mars 2021, 05:14
Approuver ce commentaire (+1)
+1

et la ps5 ?


C'est vrai ça , si une faille est découverte sur PS4 , est-elle dispo sur PS5 du coup ? Je crois qu'elles sont toutes les 2 sous free BSD de mémoire ( après je me trompe peut être )


oui c'est du orbis, un fork de freebsd, par contre la ps4 c'est un fork du freebsd 9, aucune chance que la ps5 utilise un fork de la meme version (on en est a la version 12 de freebsd) mais par contre possible que certaines vulns se retrouvent de la version 9 a la version 12 (comme la vuln ipv6 possiblement, comme celle-ci qui affecte toutes les versions de freebsd : https://blog.quarksl...2020-25577.html)
Répondre à ce commentaire
12 mars 2021, 12:01
Approuver ce commentaire (+1)

J'ai un PS4 pro sous firmware 6.72, quelqu'un peu me diriger vers le meilleur exploit stable pour cette version firmware

Merci

Répondre à ce commentaire
12 mars 2021, 14:18
Approuver ce commentaire (+1)
Ok c'est intéressant, d'où vient l'info concernant l'OS de la PS5? Tout ce que j'ai pu trouver concernant l'OS de la PS5 c'est son nom de code, qui serait visiblement, Propspero.

Concernant le hack 7.02+, je l'attend plus... je crois que c'est pas demain la veille.
Répondre à ce commentaire
12 mars 2021, 16:12
Approuver ce commentaire (+1)
pour moi seul freebsd a une license suffisamment non restrictive pour permettre a sony d'en faire ce qu'il veut, contrairement a linux. Je doute que sony ait développé son propre os pour la ps5, il ne l'a jamais fait dans le passé mais tjrs utilisé des forks BSD. Mais bon j'ai pas la science infuse ..
Répondre à ce commentaire
12 mars 2021, 21:17
Approuver ce commentaire (+1)

J'ai un PS4 pro sous firmware 6.72, quelqu'un peu me diriger vers le meilleur exploit stable pour cette version firmware
Merci

Répondre à ce commentaire
12 mars 2021, 21:34
Approuver ce commentaire (+1)

J'ai un PS4 pro sous firmware 6.72, quelqu'un peu me diriger vers le meilleur exploit stable pour cette version firmware
Merci

Leeful74 v10
http://www.logic-sun...t-menu-v10.html
Répondre à ce commentaire
12 mars 2021, 22:11
Approuver ce commentaire (+1)
+1
Répondre à ce commentaire
12 mars 2021, 23:08
Approuver ce commentaire (+1)

It's the tiiiiiiiiiime
https://twitter.com/...2813348865?s=19

Alléluia !! Y’a plus qu’à attendre le hen avec des mecs comme chendo chap, Morphée us ou autres et c’est partie ;)
Répondre à ce commentaire
12 mars 2021, 23:39
Approuver ce commentaire (+1)

It's the tiiiiiiiiiimehttps://twitter.com/...2813348865?s=19

Bon bah voilà c'est fait y'a plus qu'à sortir le champagne. Je pense que dans moins d'une semaine (voir moins) le hen pour le 7.50 sera publié. Sur twitter des tests sont en cours.
Répondre à ce commentaire
12 mars 2021, 23:42
Approuver ce commentaire (+1)
+1

It's the tiiiiiiiiiimehttps://twitter.com/...2813348865?s=19

Bon bah voilà c'est fait y'a plus qu'à sortir le champagne. Je pense que dans moins d'une semaine (voir moins) le hen pour le 7.50 sera publié. Sur twitter des tests sont en cours.

Je pense qu’il sera sorti d’ici demain, voir même d’ici demain matin pendant le petit dej
Répondre à ce commentaire
12 mars 2021, 23:44
Approuver ce commentaire (+1)

It's the tiiiiiiiiiimehttps://twitter.com/...2813348865?s=19

Bon bah voilà c'est fait y'a plus qu'à sortir le champagne. Je pense que dans moins d'une semaine (voir moins) le hen pour le 7.50 sera publié. Sur twitter des tests sont en cours.

Je pense qu’il sera sorti d’ici demain, voir même d’ici demain matin pendant le petit dej

Ca serait magnifique !!!!! Reste à voir la stabilité... on reste optimiste !

Message de sleirsgoevy sur twitter il y a une heure :
7.50, expects payload on 9020/tcp. Applied patches: mmap, mprotect, syscall everywhere, kexec, delayed panics. Note: there is no Mira/HEN for 7.50 yet!

Il n'y a pas de Mira/hen pour le moment mais ça pourrait comme tu le dis arriver plus vite qu'on ne l'imagine
Répondre à ce commentaire
13 mars 2021, 00:11
Approuver ce commentaire (+1)
https://twitter.com/...0128214018?s=19

Pourquoi pas dans la nuit les gars soyons fou
Répondre à ce commentaire
14 mars 2021, 16:55
Approuver ce commentaire (+1)
+1

Concernant le hack 7.02+, je l'attend plus... je crois que c'est pas demain la veille.

Best comment ever... l'exploit 7.50 était publié quelques heures après... quel coup d'halu...

Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer