Le développeur SiSTR0 vient de mettre en ligne une nouvelle version de son payload GoldHEN qui est disponible désormais en v2.2.5b8.
Pour rappel GoldHEN est un fichier tout en un qui nous permet d'activer l'activateur de homebrew (HEN), les paramètres de débogage (debug settings), le support VR, Remote Package Installer, le support Rest Mode. Un seul payload vous permettra d'activer l'activateur homebrew (HEN), les debug settings (paramètres de débogage), la prise en charge de la réalité virtuelle (VR), le programme d'installation de packages à distance (Remote Package), la prise en charge du mode repos, la prise en charge des disques durs externes (officiels ou non), la prise en charge des trophées de débogage, le correctif sys_dynlib_dlsym et bien d'autres choses très intéressantes.
Cette version 2.2.5b8 apporte une fonctionnalité intéressante pour les amateurs de jeux rétro, cette version améliorer encore la possibilité de charger des correctifs, mais surtout l'ajout d'une superposition de lignes de balayage permettant de faire comme les meilleurs émulateurs, elle ajoute aussi la possibilité d'activer ou pas les Debugs Settings des jeux, mais il est clair que le meilleur ajout est celui des scanlines, pour donner l'impression qu'un jeu rétro tourne sur un vieil écran CRT.
Pour rappel, GoldHEN 2.2.5b8 est uniquement accessible contre le prix d'un café dans le lien ci-dessous, sinon dans quelques jours dans votre host alternatif préféré qui sera mis à jour certainement après que leurs auteurs aient réalisé cette opération de support du développeur SiSTR0
Téléchargement : GoldHEN 2.2.5b8
Il aura fallu attendre un bon moment, tout n'est pas parfait, mais ça y est le backport de Call of Duty : Modern Warfare II, qui est officiellement sorti le 28 octobre 2022, a fait son apparition sur la toile. Le jeu proposé par CyB1K et bien entendu Fugazi et quelques un de leurs amis débarque donc sur PS4 pour le plus grand bonheur de toutes et tous.
C'est la mise à jour 1.08 qui a été backportée sur firmware 5.05 / 6.72 / 7.02 / 7.55 et 9.00, comme la plupart des Call of Duty vous allez devoir installer tous les DLC. Cyb1K a patché la plupart des éléments ennuyeux et il conseille de désactiver le streaming des textures, il informe d'ailleurs qu'il n'a pas réussi à le désactiver dans le code.
Le jeu étant étroitement lié à internet, il va vous demander régulièrement de vous connecter, Lapy a d'ailleurs largement contribué aux patchs permettant d'en profiter offline, mais ces patchs restent sensibles, ainsi vous serez connecter en tant CyB1K dans la campagne !
Enfin Cyb1K nous confirme qu'il ne travaillera pas sur un autre CUSA car c'était déjà un travail énorme pour ce jeu de 98 Go.
Le développeur Echo Stretch nous informe via son profil Twitter qu'il vient de retravailler le payload FTPS5, le payload FTP pour la PS5, cette nouvelle version a pour ambition de corriger un bug découvert qui empêchait d'afficher la taille correcte des fichiers les plus volumineux.
Pour réaliser cette mise à jour, il s'est appuyé sur l'aide d'illusion0002, ainsi ils ont pu passer le payload en version 1.2.
Rappelons que ce payload FTP est l'un des tous premiers disponibles sur PS5, il a été conçu comme un serveur FTP persistant, repris de l'idée du développeur Xerpi sur PS4. Pour en profiter, il faut disposer de l'exploit ipv6 uaf.
Téléchargement : FTPS5 v1.2
Il y a quelques jours le développeur Zecoxao nous informait via son profil Twitter qu'il avait découvert de nouvelles failles sur FreeBSD potentiellement exploitables sur PS4 et PS5. La première est datée un peu peu puisqu'elle avait été dévoilée en 2021, la seconde en Août 2022.
Ces failles se rajoutent à celle du kernel déjà reportée comme étant patchée sur FreeBSD 13.1, ce qui signifie qu'elles sont présentes sur les versions précédentes.
Comme toujours, ces failles pourraient être présentes sur PS4 et PS5 car ces consoles utilisent une version modifiée de FreeBSD, il est donc possibles que ces exploits affectent également ces systèmes d'exploitations.
Au delà de la faille kernel précédemment citée, les failles CVE-2021-29626 et CVE-2022-23091 pourraient donc elles aussi être utilisables.
Ces faille sont reportées comme permettant à " Un processus utilisateur local non privilégié de conserver un mappage d'une page après sa libération, permettant à ce processus de lire des données privées appartenant à d'autres processus ou au kernel".
Bien entendu, le développeur Zecoxao a confirmé que ces failles sont toujours présentes sur PS4 et PS5, mais il faut encore pouvoir les exploiter au travers d'une chaîne d'exploitation ROP plus large, une lecture/écriture arbitraire serait préférable, ce qui n'est encore pas possible sur PS5 à cause de l'HyperViseur.
Il y a quelques mois nous vous présentions fpPS4, un émulateur PS4 permettant de faire tourner quelques jeux, ensuite il est passé à 35 jeux pouvant tourner et désormais ce sont 41 jeux qui sont jouables dans la dernière version proposée.
Bonne nouvelle l'émulation qui se contentait de la 2D, évolue progressivement vers la 3D avec un jeu arrivant au stade "in game".
Pour rappel, fpPS4 est un émulateur PS4 pour Windows x64, qui émule 28 jeux commerciaux, 13 jeux homebrew, et 20 autres qui entre " in-game ".
Le jeu 3D est Dino Dini's Kick Off Revival, le célèbre jeu de foot d'Atari de 2016.
Liste de compatibilité : fpps4-game-compatibility
Téléchargement : fpPS4
Edit 11.12.2022 : Ce sont désormais 54 jeux qui sont supportés.
Comme vous le savez l'exploit kernel actuel n'est pas complet sur PS5 car au délà de disposer d'un point d'entrée avec l'exploit webkit, il faut un exploit kernel, certe il existe, mais il faut aussi disposer d'un exploit au niveau de l'HyperViseur.
L’hyperviseur (HV) sur la PS5 signifie que toutes les applications s’exécutent dans une machine virtuelle, sans un réel exploit à ce niveau, il est impossible, en tout cas en l'état actuel des choses, de lancer le moindre backups non signés.
Mais ce que nous ne savions pas jusqu'à présent c'est que cet exploit HyperViseur existe bel et bien, et qu'il a été divulgué à Sony, qui a pu le corriger.
Selon le développeur Zecoxao toujours bien renseigné, la correction de l'HyperViseur aurait eu lieu autour du firmware 4.00, ce que l'on sait c'est aussi que Sony a retravaillé l'HyperViseur sur le firmware 3.00.
Dans la mesure du possible, le développeur indique qu'il serait peut être intéressant de disposer d'une console disposant d'un firmware 2.50 au maximum, laissant ainsi entendre que cette configuration pourrait avoir de l'avenir.
Le développeur Master-s a une nouvelle fois mis à jour l'outil PS4Tools, qui pour rappel se nomme désormais PS5-PS4Tools suite au support de la PS5. Cet outil déjà disponible pour les PlayStation 4 et PlayStation 4 Pro débarque donc sur PlayStation 5, pour rappel il permet de charger des payloads sur PS4 et donc maintenant deux payloads FTP sur la PS5, et nouveauté de cette version le controleur de ventilateur.
Depuis l'application, il est possible de se connecter à distance à une console, que ce soit PlayStation 4 ou PlayStation 5 .
Il est possible d'exploiter le dumper PFSMNT récemment dévoilé, et avec l'ajout du PS5 Fan Threshold de définir le seuil de température où le ventilateur se met en marche (actuellement 60 degrés Celsius/140 Fahreneit).
Téléchargement : PS5-PS4Tools 1.0.3
Le développeur socram8888 propose depuis quelques jours une nouvelle version de Tonyhax, le hack qui permet de profiter d'un loader de sauvegarde softmod pour Sony PlayStation 1 qui s'appuie sur un exploit de sauvegarde de jeu présent sur Tony Hawk's Pro Skater 2/3/4 et Brunswick Circuit Pro Bowling 1/ 2, à la fois dans la version européenne PAL et dans les versions américaines NTSC-U.
Attention, rappelez vous que la PSX ne peut lire que les supports CD-R, pas les disques CD-RW.
Changelog :
- Amélioration des correctifs anti-piratage, qui ont corrigé :
- Vandal Hearts II - Tenjou no Mon (J) (SLPM-86251)
- Saru ! Get You (J) (SCPS-10091)
- Um Jammer Lammy (E) (SCES-01753)
- Pocket MuuMuu (J) (SCPS-10076)
- Grind Session (U) (SCUS-94568)
- Metal Gear Solid Integral (J) (SLPM-86470)
- Crash Bandicoot Racing (J) (SCPS-10118)
- The Emperor's New Groove (U) (SLUS-94571)
- Robbit Mon Dieu (J) (SCPS-10103)
- Silent Hill (J) (SLPM-86192)
- Correction de la build sur les nouvelles versions de GCC
- Ajout de la prise en charge des cartes mémoire avec de fausses tailles
Téléchargement : Tonyhax v1.4.4
Le développeur Evilnat, de son vrai nom Nathan Martin, vient d'informer sur son profil Twitter avoir finalisé une première version de son prochain custom firmware pour PlayStation 3.
Il s'agit de la troisième version de son CFW 4.89 dont nous vous parlions il y a quelques semaines, il a décidé de le nommer CFW 4.89.3 PEX et D-PEX, oui il y aura 2 versions en une. Le développeur rajoute avoir appelé D-PEX, le D en référence à la Team Rebug.
Que signifie PEX, Portex dEX, car il dit avoir porté le kernel DEX et quelques modules 4.84 vers le 4.89.
L'objectif est donc de bénéficier à l'accès à deux kernels en LV2, un CEX et un DEX via le plugin xai_plugin.sprx, fini donc la Rebug Toolbox.
Nathan Martin finalise son Tweet en informant qu'il a déjà envoyé une version Bêta à quelques testeurs.
Notre ami sunriseur et développeur anthony68 m'informe avoir développé un outil permettant de dumper les jeux PS5 de façon plus automatisé. Son outil, nommé PFSMNT dumper, permet en effet de copies tous les jeux PS5 à partir du moment ou il est lancé, il faut minimize pour réaliser le backup comme cela a été possible sur PS4.
Sa solution offre les mêmes possibilités qu'avec FTPPS5 sauf que tout est automatisé.
Pour le moment, il n'est pas pas (encore) possible de réaliser un backup mais de nombreux développeurs y travaillent, il se murmure même qu'un GP5 est sur les rails.
Ce dumper permet donc de réaliser une copie parfaite de TITLE_ID-app0 et de TITLE_ID-patch0 s'il existe, d'un PFSMNT c'est a dire le jeu PSN.
La marche à suivre est simple, il suffit de connecter une clé USB formatée au format ExFat, puis de lancer le jeu PSN acheté, de lancer le payload qui va alors se charger de copier les données brutes du jeu app0 patch0.
A noter que la progression via des notifications s'affiche toutes les 20 secondes permettant d'indiquer l'état.
Bien entendu, en l'état actuel des choses alors que la console vient de fêter ses deux années de commercialisation, ce type de logiciel s'adresse surtout à ceux qui souhaitent veulent des backups de données brutes pour progresser le fake pkg, le gros avantage étant qu'il n'est plus nécessaire de manipuler le FTP, ce qui est aussi plus simple et plus rapide.
Téléchargement : PFSMNT-DUMPER-app0-patch0 PS5 v1.0.0
Un très grand merci anthony68
Le développeur hammer-83 vient de déployer une nouvelle option possible sur l'exploit ISO BD-JB, cela fait une nouvelle fois avancer le projet, et c'est désormais le PlayStation 5 Remote JAR Loader qui est proposé, en plus du PS5 Jar Loader.
Le développeur a détaillé tous les paramètres nécessaires pour créer à la fois le système de fichiers du disque BD-R du loader et le fichier JAR à envoyer à la console PlayStation 5.
Pour pouvoir profiter de ça il vous faudra :
- JDK 11 (la console PS5 utilise l'environnement d'exécution Java 11).
- ApacheMaven.
- IntelliJ IDEA Community Edition (facultatif, mais fortement recommandé).
Tout cela vous permettra de démarrer via la chaîne d'exploitation BD-JB, les fichiers JAR transmis via le protocole réseau TCP. Un fichier JAR (Java archive) est un fichier ZIP utilisé pour distribuer un ensemble de classes Java. Ce format est utilisé pour stocker les définitions des classes, ainsi que des métadonnées, constituant l'ensemble d'un programme.
Téléchargement : PS5 JAR Loader.iso (4.9 MB)
Le développeur John Törnblom a mis à jour l'exploit du SDK BD-J Linux, l'implémentation permet désormais d'activer les debug settings sur les consoles PlayStation 5 sans avoir l'obligation de passer par le navigateur web.
Cet exploit BD-J se rapproche donc de l'exploit UAF ipv6, il faudra cependant disposer d'une console disposant du lecteur blu-ray fonctionnel et aussi d'un firmware exploitable.
Désormais les Debug Settings peuvent donc être lancés à partir d'un BD-JB sans le moindre accès réseau, sans la moindre utilisation du webkit.
Bref, avec cette évolution, cela va encore simplifier cet exploit et le rapprocher de l'autre, il est possible de dumper des modules et bibliothèques, des sauvegardes de jeux, et même d'injecter des payloads compilés via un premier SDK open source de la console PlayStation 5, il manque simplement l'exploit HyperVisor.
Iso : Mega
Source code :Bdj-sdk