[PS4] Poc d'un exploit webkit sous firmware 2.03

531 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] Poc d'un exploit webkit sous firmware 2.03
Le développeur Fire30 vient de dévoiler une preuve de concept (Poc) pour la PlayStation 4, il s'agit du portage d'un exploit webkit déjà trouvé en 2014, pas du dernier dlclose ou BadIRET. Fire30 affirme que cet exploit fonctionne sur firmware inférieur au 2.50, il insiste sur le firmware 2.03 car le code a été implémenté avec cette version.
 
Attention encore une fois, les exploits dlclose ou BadIRET ne sont pas lancés, mais nous savons qu'ils n'ont été corrigé qu'après le 2.04, ils peuvent donc très bien être lancés sur ce firmware 2.03 ou 2.04, ce qui le différencie avec le 1.76 c'est l'accès à l'userland qui n'a pas été publiquement dévoilé.
 
Un portage de l'exploit dlclose pourrait apporter une nouvelle vague de console installable avec Linux, et ainsi faire baisser les prix des consoles exploitables, car plus nombreuses. 
 
 
 
 
 
Télécharger et installer le Poc CVE 2014-1303
 
Vous pouvez télécharger le PoC de Fire30 sur github: CVE 2014-1303
 

A poc for the CVE 2014-1303 originally disclosed by Liang Chen. It has been tested to work on system firmware 2.03, but should work for systems on a firmware < 2.50, the ROP test will however only work on 2.03.
 
Usage
You need to edit the dns.conf to point to the ip address of your machine, and modify your consoles dns settings to point to it as well. Then run
python fakedns.py -c dns.conf
then
python server.py
Debug output will come from this process.
 
Navigate to the User’s Guide page on the PS4 and various information should be printed to the console. The ROP test will print what is stored in the rsp register. Continuing execution after rsp is pivoted still needs to be done.

 

 

 

Jeudi 21 Avril 2016, 07:38 par tralala
Source : github.com/Fire30/PS4-2014-1303-POC
21 avril 2016, 08:04
Approuver ce commentaire (+1)
L'exploit Dlclose a été patché en OFW 2.04, cet exploit userland en 2.03 devrait permettre le Jailbreak en 2.03
Répondre à ce commentaire
21 avril 2016, 08:05
Approuver ce commentaire (+1)
Merci
Les packs PS3 avec cette version sont elle celle avec le problème de l'hdmi ou l'autre (seconde version avec correction de certain problème)
Répondre à ce commentaire
21 avril 2016, 09:34
Approuver ce commentaire (+1)
Merci
Répondre à ce commentaire
21 avril 2016, 10:49
Approuver ce commentaire (+1)
Excellent tous ça les packs en 2.03 sont plus facile à trouver...

Même si perso j attend surtout un petit Downgrade hardware ^^
Répondre à ce commentaire
21 avril 2016, 12:04
Approuver ce commentaire (+1)
Moi aussi j attend un downgrade impatiement meme si je doit souder 50 fil
Répondre à ce commentaire
21 avril 2016, 12:06
Approuver ce commentaire (+1)
Tout ça me met l'eau dans la bouche et je les souhaites que de bonne choses dans les efforts qu'ils fournis ;)
Répondre à ce commentaire
21 avril 2016, 12:49
Approuver ce commentaire (+1)
je suis en 2.04 !!! deg
Répondre à ce commentaire
23 avril 2016, 20:28
Approuver ce commentaire (+1)

Excellent tous ça les packs en 2.03 sont plus facile à trouver...

Même si perso j attend surtout un petit Downgrade hardware ^^


ouais! Ma station hakko n'attend que ça!
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer