Logic-Sunrise : actualités, téléchargements, releases, dossiers et tutoriaux

594 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Les dernières news importantes
L'actualité en continu
[PS4] PPPwnUI 3.32 d'Aldostools disponible
Le développeur Aldostools (Aldo Vargas) dévoile une nouvelle version de PPPwnUI modded qui passe en 3.32 qui intègre maintenant la dernière version du payload GoldHEN 2.4b18 de SiSTR0 et donc fort logiquement le support des firmwares 10.50, 10.51 et 10.70 qui vient avec cette nouvelle version .               Téléchargement : PPPwnUI 3.32 moddée par Aldostools    

 

Mardi 29 Octobre 2024, 07:55 Lue 5213 fois
0
[PS5] Byepervisor supporte désormais le firmware 2.70
Le développeur Echo Stretch continue de faire progresser le support de Byepervisor qui pour rappel est simplement destiné au firmware 2.50 à l'origine.    Voilà désormais qu'il a réussi à monter, c'est à dire à apporter le support d'un firmware plus récent que celui proposé à la base, à savoir que le firmware 2.70 est désormais supporté.    Bien entendu, nous sommes encore loin de pouvoir l'utiliser sur un firmware plus récent comme les 3.xx ou 4.xx, ou encore les 7.xx, mais il fait progresser le support en souhaitant se concentrer également sur d'autres firmwares plus anciens.          Il cherche maintenant à ouvrir les offsets des firmwares 1.05, 1.10, 1.11 et 1.13 pour lesquels il demande qu'on les lui fasse parvenir.    La liste des firmwares supportés : 1.12, 1.14, 2.00, 2.20, 2.25, 2.26, 2.30, 2.50, 2.70     Tout est là : EchoStretch/Byepervisor    
Mardi 29 Octobre 2024, 07:55 Lue 2639 fois
6
[PS5] L'exploit Byepervisor est en progression : offsets, compensations shellcore et dumps
Le développeur EchoStretch a réalisé un travail important sur Byepervisor, depuis quelques jours il travaille énormément dessus, il a commencé par vouloir apporter des compensations Shellcore, il a tout d'abord encouragé les détenteurs de consoles sous firmwares 1.12, 1.14, 2.00, 2.20, 2.25, 2.26 et 2.30 a tester certains de ces fichiers.    Ses modifications permettent d'exécuter la chaîne ROP sur les divers firmwares, le HEN d'origine étant dédié au firmware 2.50.   Mais EchoStretch a ajouté de nombreux offsets et il continue de le faire pour tenter d'apporter le HEN sur l'ensemble des firmwares inférieurs au 3.00, y compris le 2.70, il vient tout juste de mettre ceux du firmware 1.05, il a d'ailleur besoin de testeur sur 1.10, 1.11 et 1.13 pour avancer.               Il y a quelques heures cette nuit, il a dévoilé un screen montrant le dump en cours de ce qui serait le kernel de la PS5, cela reste à confirmer car seul le screen a été montré. Impressionnant !     Tout est là : EchoStretch/Byepervisor      
Lundi 28 Octobre 2024, 08:11 Lue 4477 fois
2
[PS4] GoldHEN v2.4b18 de SiSTR0 disponible
Le développeur SiSTR0 vient de dévoiler une nouvelle version de son payload GoldHEN qui est désormais proposé en version v2.4b18 depuis quelques minutes.    Selon ses mots il s'agit d'un version bêta, il affirme avoir très peu de temps libre mais il continue à travailler sur GoldHEN pour l'améliorer et ajouter de nouvelles fonctionnalités utiles à tous.    Cette nouvelle version supporte à la fois les anciens exploits WebKit et le nouveau pppwn, mais pour cela il faut un stage2 personnalisé, qu'il dévoile avec cette version.      Changelog v2.4b18 :   - Ajout du Cheat Downloader (Merci à ctn) - Ajout de la prise en charge des versions 10.50, 10.70 et 10.71 - Amélioration de la prise en charge du mode repos - Correction de la sauvegarde de la configuration des serveurs réseau - Déplacement du serveur Klog vers le userland (meilleure prise en charge des déconnexions réseau)   Firmwares supportés :    5.05 6.71 / 6.72 9.00 9.60 10.00 / 10.01 10.50 10.70 / 10.71 11.00     Il tient au passage à remercier certaines personnes importantes :    - TheFlow pour avoir publié son exploit (et pas seulement celui-ci) pour tout le monde. - flat_z pour avoir conçu et publié le HEN pour ps4 avec un writeup. - vortex pour avoir implémenté les premières versions du HEN. - golden pour avoir créé des projets qui m'ont aidé à comprendre beaucoup de choses. - OSM pour sa boîte à outils Orbis (Orbis Toolbox) - Hippie68 pour son travail sur le nouveau serveur FTP. - Al_Azif pour avoir fourni diverses ressources nécessaires. - SocraticBliss pour ses scripts RE. - Illusion pour ses patchs de jeux et plus encore. - bucanero pour son travail sur le gestionnaire de cheats. - Tous les développeurs de cheats qui ont partagé leurs travaux avec tout le monde.   Merci aux testeurs qui ont eu beaucoup de patience :   - Big_Wadger - EchoStretch - Opoisso893 - mbcrumb - MODDED WARFARE - vapour   Enfin, ses amis ctn et Kameleon pour leur soutien continu, pas seulement technique, et également à tous ceux qui ont soutenu mon projet sur Kofi.     Tout est là : GoldHEN v2.4b18      
Lundi 28 Octobre 2024, 07:49 Lue 30092 fois
15
[PS5] PS5 Payload SDK 0.20 disponible
Le développeur John Tornblom dévoile une nouvelle mouture de son PS5 Payload SDK qui est désormais affublé de la numérotation 0.19.    Comme vous le savez, ce SDK a pour ambition de faciliter le portage et le développement de payloads qui pourront s'exécuter sur les consoles bénéficiant du loader ISO BD-JB ELF, mais aussi sur celles utilisant l'exploit "ipv6 uaf" basé sur le webkit.             Changelog :    C++ : déclare les symboles C dans l'espace de noms extern « C ». Windows : ajout de la commande prospero-deploy qui envoie des payloads à un loader elf Wwindows : ajout de la commande prospero-cmake qui définit les valeurs par défaut avant d'appeler cmake indows : ajout des commandes prospero-clang et prospero-clang++ pour invoquer les compilateurs Windows : ajout de commandes prospero-lld qui est nécessaire pour les compilateurs qui compilent et lient dans la même commande Kernel : ajout de la constante KERNEL_ADDRESS_TEXT_BASE pour contenir l'adresse de la base .text Kernel : ajout de fonctions pratiques pour accéder à la mémoire arbitraire meson : s'assurer que les payloads ne sont pas exécutées sur le système hôte lors de la configuration des projets mdbg : ajout de fonctions pratiques     Edit 29.10.24   Téléchargement : PS5 Payload SDK 0.20        
Dimanche 27 Octobre 2024, 17:44 Lue 2643 fois
2
[PS5] Specter dévoile les slides de sa présentation
Le développeur Specter l'avait promis, il a réussi a cassé l'hyperviseur sur PS5, du moins une partie de celui-ci car comme nous avons vu son exploit basé sur deux vulnérabilités ne s'appuie que sur un coeur sur lequel la chaine ROP va tourner, l'hyperviseur étant toujours actif sur les autres coeurs.                   Son avancée, il l'a doit aussi à quelques autres développeurs, il tient à remercier ChendoChap pour la chaine ROP et le bug, Flatz pour les dumps de Kernel dumps et ses connaissances, Fail0verflow pour l'implémentation de l'exploit kernel UMTX et Kiwidog, Tihmstar, HardPwn pour leur contribution notamment pour le stuff des démos.           Ainsi comme promis il dévoile les slides de sa présentation, qui tiennent sur 94 pages, en réalité une trentaine, qui montre comment il a mis en application le contournement de l'hyperviseur sur le firmware 2.50.           Tous les slides de cette présentation en PDF se trouvent ici, ce que l'on peut dire c'est qu'encore une fois c'est grâce au concours de plusieurs personnes que ses avancées se font, et non pas grâce aux travaux d'une seule.         
Samedi 26 Octobre 2024, 09:35 Lue 3643 fois
1
[PS5] Specter publie son exploit Byepervisor " Hypervisor "
  L'un des meilleurs développeurs, Specter, a présenté hier ses travaux sur l'hyperviseur de la PS5 sur les premiers modèles, il faut disposer d'un firmware 1.xx ou 2.xx pour profiter de ces avancées.    Actuellement il n'est utile que sur ces firmwares 1.xx et 2.xx, mais peut être que cela permettra de faire avancer le hack sur des firmwares plus récents.    Specter livre un fichier byepervisor.elf qui doit être chargé après UMTX, que ce soit via le webkit ou via l'exploit BD-J, ensemble la console va passer en mode repos, et redémarrer.              L'idée dans le futur est :    - Supporter plus de firmwares (offsets) - Faire en sorte que byepervisor.elf ne soit envoyé qu'une seule fois - Suspendre automatiquement le système  - Patch vmcbs avec QA flags exploit pour dumper les données de l'hyperviseur.         Comme Specter l'a expliqué lors de sa présentation, ce sont deux vulnérabilités qui sont utilisées, elles sont indépendantes l'une de l'autre et l'une ou l'autre peut être utilisée. Un exploit est fourni principalement pour la préservation (/_old_jump_table_exploit), seule la chaîne d'exploitation principale doit être utilisée (QA flags exploit).   Le premier exploit utilise une vulnérabilité où les tables de saut du code de l'hyperviseur sont partagées avec le kernel invité, et est contenu dans /_old_jump_table_exploit/. En détournant l'entrée de la table de saut pour l'hypercall VMMCALL_HV_SET_CPUID_PS4, l'exécution de code dans l'hyperviseur peut être réalisée. Nous exécutons une chaîne ROP qui désactive Nested Paging (NPT) et Guest Mode Execute Trap (GMET), ce qui nous permet de désactiver eXecute Only Memory (XOM) aka xotext dans les Page Table Entries (PTE) du kernel pour les dumper, ainsi que d'activer l'écriture dans les PTE pour hooker/patcher le kernel également.   Cette méthode nécessite un bon nombre de gadgets et de décalages d'offsets, ce qui est la principale raison pour laquelle cet exploit n'est pas le principal. De plus, il ne casse actuellement l'hyperviseur que sur le coeur sur lequel la chaîne ROP tourne, l'hyperviseur est toujours actif sur les autres coeurs et devrait être désactivé.     Tous les travaux sont ici :  Byepervisor  
Vendredi 25 Octobre 2024, 13:20 Lue 6895 fois
24
[PS5] La puce EMC analysée par Shuffle2 au Security Analyst Summit
Le développeur Shuffle2 a présenté ses travaux lors du Security Analyst Summit, en amont il avait annoncé qu'il rendrait à dispositions certains documents utiles lors de ses recherches.    Ses travaux, comme nous en informe le site Wololo.net, se sont portés sur la puce EMC de la PS5, après sa présentation il a mis à disposition sur les réseaux sociaux un dump décrypté du firmware de cette puce, pour plusieurs révisions du firmware.            La conférence donnera un aperçu général de l'architecture système de la console Playstation 5, en mettant l'accent sur les puces efc/eap (« titania ») et emc (« salina »). Les exploits permettant l'exécution de code sur salina et titania seront détaillés, ainsi que la publication d'un outil qui implémente les exploits. Le processus d'exploration/découverte initiale sera également brièvement abordé.   Du point de vue d'un chercheur en sécurité, les exploits sont intéressants car ils couvrent un bug difficile à repérer dans une machine d'état du micrologiciel et exploitent une mauvaise configuration matérielle pour contourner les mesures de protection de la mémoire. Les exploits/outils permettent de poursuivre les recherches sur le système.       Pirater la puce EMC de la PS5 ne donnera pas accès à un hack de la console, l'EMC est un processeur qui est utilisé pour les diagnostics, les débogages ou encore le contrôle des périphériques.    L'EMC sur la PS4 était appelé MediaCon, il s'agit d'une puce qui gère l'interface de débogage via l'UART qui ne dépend pas du Syscon, de plus cette puce utilise son propre kernel FreeBSD.  Pour la forme, Zecoxao a republié quelques fichiers dumps ici.            
Jeudi 24 Octobre 2024, 07:47 Lue 3783 fois
1
[PS5] La conférence de Specter nommée Byepervisor se tiendra demain
Le planning d'intervention de la convention Hardwear.io a été dévoilé, après 3 jours de trainings qui viennent de s'écouler, voilà désormais les deux journées de conférence qui auront lieu demain et vendredi.                Et bien vu que nous avons le planning, nous pouvons voir que la conférence Byepervisor se tiendra demain, présenté par le célèbre développeur Specter, son intervention est prévue entre 15h30 et 16h10, soit une présentation assez rapide sur "Comment nous avons cassé l'hyperviseur de la PS5".                Tout est là : hardwear.io    
Mercredi 23 Octobre 2024, 19:25 Lue 2644 fois
6
[PS5] Sony dévoile le firmware officiel 10.20 pour la PS5
  Sony vient de dévoiler un nouveau firmware pour la PS5, la firme japonaise a en effet mis en ligne la version 10.20 de la mise à jour système de la dernière console de salon.   Cette mise à jour s'intéresse autant à la PS5 FAT que la Slim ou la toute proche PS5 Pro.   Les changements opérés par Sony portent sur la gestion des activités, désormais affichées comme "En cours", "Non démarrées" ou "Terminées" selon l'avancement.    Les spoilers potentiels continueront d'être cachées, et la convivialité de certains écrans ont été améliorés. Accessoirement Sony parle d'une amélioration de performances et de stabilité, mais nous savons bien ce que cela signifie, la correction éventuelle de failles reportées ou découvertes récemment.            Version : 24.07-10.20.00 :   - Les activités portent désormais la mention En cours, Non commencée ou Terminée, selon que vous avez lancé ou terminé l'activité. - Les éventuels spoilers resteront cachés. - Nous avons amélioré les performances et la stabilité du logiciel système. - Nous avons amélioré les messages et l'ergonomie de certains écrans.     Tout est là : playstation.com          
Mercredi 23 Octobre 2024, 19:05 Lue 4524 fois
3
[PS5] PS5-Jar-Loader v4.0.0 de Master-s disponible
Le développeur Master-s vient tout juste, il y a quelques minutes, de dévoiler la version 4.0.0 de sa version fork de PS5-jar-loader qui comme vous le savez il personnalise avec quelques ajouts spécifiques.    Ainsi il a rajouté quelques fichiers bin et quelques fichiers elf permettant d'augmenter encore les possibilités offertes par le logiciel sur PS5.          ps5-jar-loader v4.0.0 :    - Ajout du fichier test de chargement .jat et .bin  - Ajout des Payload PS5 5.xx : ftpsrv.elf.bin, hello_world.elf et elfldr.elf     Téléchargement : ps5-jar-loader v4.0.0      
Mardi 22 Octobre 2024, 06:49 Lue 2545 fois
0
[PS5] PS Multi Tools v14.5.4 disponible
Le développeur SvenGDK propose également une nouvelle version de son outil PS Multi Tools qu'il propose en version 14.5.4.    Comme vous le savez probablement cet utilitaire s'adresse à tout ceux qui dispose d'une console Sony, de la PSP à la PS5 en passant par toutes les générations. Comme vous le savez, PS Multi Tools est un gestionnaire de backups pour PS1, PS2, PSX, PS3, PS4 et PS5 (ultérieures), PSP et PS Vita. Inclut des homebrew, des firmwares, des téléchargements d'outils Windows et des outils intégrés pour toutes les consoles et tous les PC référencés. Cet outil vous permettra, entre autres, de télécharger des homebrews ainsi que des Firmwares officiels ou Custom Firmwares, le tout depuis votre ordinateur, accompagné d'une interface conviviale.           Cette nouvelle version n'a pas été compilée, il vous faudra le faire, elle apporte quelques corrections mineures, et la mise à jour du lecteur des PKG PS5.    Changelog :   - Mise à jour du lecteur des PKG PS5 et autres changements mineurs   Parcourir les fichiers :   - Sauvegarde de la configuration du package XML - Exportation du param.json - Sauvegarde de l'icône icon0 et de l'arrière-plan pic0 - Correction d'un crash possible lors de l'ouverture du 'PS5 Game Patches Downloader'.     Téléchargement : PS Multi Tools v14.5.4        
Lundi 21 Octobre 2024, 22:53 Lue 1756 fois
2