Tout est là : FTPS4
En plus de la méthode de Flat'z publié ce matin, pour créer et installer un pkg fake, il existe une autre méthode (fonctionnelle en 1.76) pour lancer vos backups PS4.
Sans rentrer dans les détails, pour cette 2ème méthode il vous faut décrypter certains fichiers de vos jeux PS4, et c'est là que la news devient intéressante...
En effet, VVildCard777 vient de porter une nouvelle pierre au jailbreak en publiant, sur son github, un dumper de fichier eboot/sprx
On peut désormais récupérer les fichiers décryptés de nos jeux, il sera obligatoire de créer un payload spécifique pour dumper chaque jeu.
J'ai moi même pu dumper les eboot.bin/sprx de uncharted the nathan drake collection.
Pour celà il faudra modifier le fichier main.c
Virer les lignes après // decrypt some files
J'ai mis celle-ci pour récupérer les fichiers décryptés
Il n' est cependant toujours pas possible de lancer un backup PS4 sur 4.05 car il nous manque encore quelques éléments à porter pour ce firmware:
- Elf-loader
- USB/HDD hooks
Attendons la suite...
Télécharger DumpFile405
Voici un payload compilé qui fonctionne avec uncharted collection
Vous pouvez modifier le CUSA avec un éditeur Hexadecimal
DumpFileUncharted.bin
Tuto:
Aujourd'hui, flatz a publié sur twitter un package contenant le code source d'outils qui pourront servir à la création de fichier SELF et PKG fake signés. Cependant, il indique que d'autres développeurs seront nécessaires pour porter complétement les outils sur PS4.
Pour rappel, cette méthode permet de créer et ensuite d' installer des pkgs fakes directement depuis le debug setting comme le montre cette vidéo sur une PS4 4.55.
Le processus de creation de PKG semble complexe à la lecture du texte fourni par flatz.
Si des développeurs sont motivés, on pourrait avoir, prochainement, tout ce qu'il faut pour générer des PKGs installables de jeux.
Pour les plus curieux d' entre vous, vous trouverez les fichiers ici: http://bit.ly/2EfEU9d
ou ici :@flat_z/status/949571698390683649
Aujourd’hui le développeur dbaaz , nous propose un logiciel qui va nous permettre de changer automatiquement l'ip du payload FTP pour PS4 4.05 sans passer pour un éditeur hexadécimal.
Pour rappel les payloads FTP vous permettent d' accéder aux dossiers et fichiers interne de votre PS4, mais pour que ces derniers fonctionnent il vous fallait modifier en HEX l' offset 00005900, ce que fait maintenant ce petit programme.
Utilisation :
- Télécharger la dernière version : https://github.com/d...IP-Set/releases (Télécharger PS4-FTP-IP-Set.zip)
- Ouvrez FTPIPSet.exe - Entrez l'adresse IP de votre PS4 et cliquez sur "SET". - Votre Payload modifié avec votre IP se trouve maintenant dans le mème dossier que l’exécutable.
Les payloads pleuvent en ce moment grâce et l'exploit 4.05 de SpecterDev.
Aujourd’hui c'est au tour du développeur nommé alfamodz qui nous revient avec un jolie "sender" de payload qui se nomme "PS4 PayLoad Sender 1.76 et 4.05"
Vous l'aurez compris ce nouveau sender est compatible avec les firmware 1.76 et 4.05.
Les prérequis :
NET Framework 4.6.1.
Une PS4 en version 1.76 ou 4.05. " bien évidemment "- Possibilité d'ajouter des payloads que vous utilisez souvent dans les dossiers 1.76 et "4.05"
- Enregistrement l'adresse IP à laquelle vous vous connectez
- Sélection de la version du firmware PS4 1.76 ou 4.05 pour changer le port automatiquement et filtrer les Payloads compatibles.
Credits:
- ZeraTron
- Tustin
- BOLIBICK
- DarkElement
- +Blade187
Téléchargement : PS4 Payload Sender 1.76 / 4.05
Il fait très chaud en ce moment sur la scène PS4 avec la fameuse failles kernel de SpecterDev et tous les payloads 4.05 qui tombent du ciel et la possibilité de booter linux .
Le menu Debug maintenant disponible simplement avec un payload, nous en fait voir de toutes les couleurs .
J'ai récemment remarqué qu'il était possible d'installer des UPDATES de jeux avec le menu d'installation des PKG's sur un jeu préalablement installé via un CD.
Attention tout de même à ne pas installer une mise à jour demandant un firmware plus haut que le 4.05, sinon votre jeux ne se lancera et vous devrez effacer votre jeux entier afin de supprimer la mise à jour.
Pour télécharger les updates des jeux : http://www.logic-sun...disponible.html
Voici un petit Playground pour les PS4 en 4.05, à la base crée par SpecterDev et Red-eyeX32 pour les PS4 en 3.55 pour le POC 3.55 (Webkit), que je me suis permis de modifier afin d' y intégrer les 2 exploits kernel disponibles.
En effet, avec la publication du FULL FTP, il y a dorénavant 2 exploits kernel.
Le 1er de SpecterDev comprenant certaines restrictions empêchant le FULL FTP et celui de IDC sans restrictions.
J ai donc rassembler les 2 exploits sur une seule page (Playground), comme on peut voir sur Wii U avec les différents exploits, mais aussi mis un lien directement vers google.com.
Vous trouverez également des raccourcis vers différents sites d informations comme Logic-Sunrise.com, Mod consoles.fr ou encore PSXHax.com, afin de savoir où suivre l' actualité de la scène PS4 ( il est possible d' en rajouter très facilement ^^ ).
Vous pourrez utiliser ce "Playground" seulement si vous possédez un server local, il vous suffira de décompresser l'archive dans votre dossier C:\xampp\htdocs\document\ca\ps4.
Toute personne voulant apporter des modifications sur ce Playground est libre de le faire, je ne pense pas le maintenir à jour, modifié à la base pour mon server local, je vous le partage après avoir rajouter l exploit Kernel de IDC.
video:
Je tiens à remercier SpecterDev pour ses nombreux travaux, ansi que Red-EyeX32 et IDC qui ont permis ce mini-Playground 4.05.
Télécharger: Playground 4.05
Comme nous vous l annoncions il y a peu, la scène PS4 vient de se réveiller et s' active, pour notre plus grand bonheur, à mettre à jour les payloads 1.76 à jour pour nos PS4 4.05.
Alors que les payloads FTP pleuvent sur le net, ils ne permettaient pas d' accéder à la totalité des dossiers et fichiers présents dans votre PS4, cela n avait donc que peu d intérêt (d' où l' absence de news à ce sujet).
Le soucis est maintenant résolu, en effet depuis peu le FULL FTP est disponible et permet ainsi l'accès total aux dossiers et fichiers de votre console (Testé et fonctionnel) mais bien plus encore (Customisation du menu, Mods, Dump...^^ etc...).
Pour activer le Full FTP, il vous faudra utiliser les fichiers présents dans la description de la vidéo-tuto de Spoofayy, ci dessous.
- Local Exploit host tool
- Netcatgui
- Payload pour FTP (hello.bin)
- Avoir Python d' installé sur son PC ou le faire ^^
- Client FTP (Filezilla ou autres)
Petite indication supplémentaire, il vous faudra OBLIGATOIREMENT modifier le fichier hello.bin ou 405ftp.bin afin d' y intégrer l' IP de votre PS4, sans ça un message d' erreur sera affiché dans votre client FTP (Filezilla ou autre...).
- Ouvrez le fichier hello.bin avec un éditeur HEX
- Offset 00005900 modifiez l IP 192.168.1.37 par celui de votre PS4.
- Le port pour Filezilla est 1337.
Tuto vidéo: