Le développeur Gezine fait évoluer son célèbre projet BD-UN-JB, qui adopte désormais un nouveau nom : BD-JB5. Ce changement de dénomination s'accompagne d'une mise à jour du dépôt GitHub et de la documentation, tout en conservant les fonctionnalités qui ont fait la réputation de cet exploit basé sur BD-J (Blu-ray Disc Java).
L'exploit permet de sortir de la sandbox Java des Blu-ray de la PlayStation 5 afin d'exécuter du code personnalisé. BD-JB5 prend toujours en charge le RemoteJarLoader, l'affichage des logs directement à l'écran ainsi que la journalisation réseau, des outils particulièrement utiles pour les développeurs de homebrews et les chercheurs en sécurité.
Une prise en charge jusqu'au firmware 13.42
Le dépôt confirme que BD-JB5 est compatible avec les firmwares PS5 jusqu'en 13.42. Comme précédemment, plusieurs services sont intégrés :
- RemoteLogger écoute sur le port 18194, avec le script log_client.py permettant de récupérer les journaux d'exécution.
- RemoteJarLoader fonctionne sur le port 9025 afin de charger dynamiquement des fichiers JAR via jar_client.py ou tout autre expéditeur TCP compatible.
- Les développeurs doivent simplement définir la classe principale (Main-Class) dans le fichier manifest.txt de leur projet Java.
Cette approche facilite grandement le développement et les tests d'applications Java destinées à être exécutées via l'environnement BD-J de la console.
Et pour les firmwares 13.60 et supérieurs ?
Gezine précise également la procédure pour les consoles équipées d'un firmware 13.60 ou supérieur. Contrairement aux versions antérieures, la console doit déjà être jailbreakée.
Il suffit alors d'envoyer le payload bdj_unpatch.elf via elfldr afin de restaurer le fonctionnement de BD-J. Le payload réalise automatiquement une sauvegarde du fichier bdjstack.jar sous le nom bdjstack.jar.bak avant toute modification, ce qui permet de revenir en arrière en cas de besoin.
Une fois cette opération effectuée, BD-JB5 peut de nouveau être utilisé sur ces firmwares.
Attention à la réinstallation du firmware
Gezine rappelle enfin un point important : il ne faut pas réinstaller le firmware après avoir appliqué le correctif, sous peine de perdre les modifications apportées au système et de rendre BD-JB5 inutilisable jusqu'à une nouvelle intervention.
Même si cette mise à jour est principalement un changement de nom, elle marque une nouvelle étape dans l'évolution de l'exploit Blu-ray Java de la PS5, désormais unifié sous l'appellation BD-JB5, qui continuera probablement à servir de base à de futurs développements de la scène PlayStation 5.
3.xx à 7.61 : jailbreak complet possible et Linux disponible sur les versions compatibles.
8.00 à 10.01 : jailbreak complet possible, mais pas Linux.
10.20 à 12.70 : jailbreak possible avec P2JB, mais l’exploitation peut prendre environ 50 minutes et manquer de stabilité.
13.00 à 13.42 : plusieurs portes d’entrée userland sont disponibles Y2JB, WebKit ou BD-JB5 mais aucun jailbreak complet public faute de kernel exploit compatible.
13.60 : WebKit userland fonctionne, mais toujours pas de jailbreak complet public.
Pour comprendre ces termes :
Userland désigne la partie « utilisateur » du système. Un exploit userland permet de lancer du code dans une application, mais sans obtenir le contrôle profond de la PS5. C’est une première porte d’entrée, pas un jailbreak complet.
Kernel exploit, ou kexploit désigne une faille dans le noyau de la console. C’est cette étape qui permet d’obtenir des privilèges beaucoup plus élevés, d’appliquer des patchs système et d’utiliser des outils comme kstuff ou etaHEN. Sans kernel exploit compatible, les possibilités restent limitées.
WebKit est le moteur utilisé pour afficher des pages Web. Un exploit WebKit utilise une faille du navigateur ou d’un composant Web de la PS5 pour lancer du code userland.
Y2JB est une porte d’entrée userland utilisant l’application YouTube de la PS5. Elle permet notamment de charger du code ou des payloads, mais elle doit être associée à un kernel exploit pour aboutir à un véritable jailbreak.
BD-JB5 utilise la partie Blu-ray Java de la PS5. L’exploit est lancé depuis un disque Blu-ray spécialement préparé, ce qui nécessite évidemment une PS5 équipée d’un lecteur.
P2JB est une chaîne d’exploitation qui permet d’aller jusqu’au noyau sur certains firmwares, notamment jusqu’au 12.70 selon les versions et les ports disponibles. Son principal défaut est qu’elle peut être lente et peu stable.
En résumé : WebKit, Y2JB et BD-JB5 sont différentes portes d’entrée. Le kernel exploit est la clé qui permet ensuite d’obtenir un jailbreak complet.
Sur les firmwares 13.xx, les portes sont désormais présentes, mais la clé du noyau manque (Kexploit) toujours publiquement.