[PS4] Specter offre ses connaissances sur le bug utilisé sur le 4.55

530 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] Specter offre ses connaissances sur le bug utilisé sur le 4.55
Comme il l'avait fait pour l'exploit utilisé dans le firmware 4.05, le développeur Specter nous livre ses connaissances sur celui exploité sur le firmware 4.55.
 
Il commence par confirmer que ce bug utilisé sur la PlayStation 4 peut être utilisé sur d'autres plateformes, c'est pourquoi il a publié son article dans un dossier WebKit et non dans le dossier spécifique à la PS4.
 
 
 
 
 
 
En Octobre 2017, après avoir lancé un projet de recherches de bugs nommé "projet zer0" qui avait pour ambition de trouver un bug sur le dernier firmware de la PS4, à l'époque le 5.00, il a été confronté à un bug conu sous le nom de setAttributeNodeNS, et heureusement, avec la majorité du travail effectué par qwertyoruiopz, ils ont pu réaliser l'exécution de l'userland dans le WebKit.
 
Largement aidé par qwertyoruiopz, Specter a compris ce qu'il se passait dans ce bug, et il a acquis de nombreuses connaissances grâce à lui, cet exploit webkit a été corrigé sur le firmware 5.03, c'est pourquoi son article ne couvrira que le 4.55.
 
 
Le PoC (Preuve de concept)
 
Le bug a l'origine a été découvert par lokihardt qui travaillait sur  "Google Project Zer0" et il est présent jusqu'au firmware 5.02. Dans cet environnement non corrigé, il nous explique qu'un objet est exploitable et qu'il se base sur un objet iframe, différent de celui du 4.05 mais sur le fond c'est le même principe, l'exploitation d'un objet.
 
Son explication porte sur les différentes étapes du hack, à savoir le stage 1 qui permet de leaker l'objet, le stage 2 qui permet de corrompre l'objet pour en prendre le contrôle, et exploiter un vecteur dans la mémoire tampon. Ensuite vient le stage 3 qui permet d'étendre la mémoire en y réalisant une corruption.
 
 
 
 
 
 
 
 
Le stage 4 consiste a corrigé un alignement des JSValues, cela permet de prendre le contrôle sur des métadonnées. Le stage 5 consiste à l'introduction des primitives d'écriture et de lecture, les primitives sont très puissantes car elles permettent d'écrire et d'obtenir l'exécution du code. Grâce à deux tampons, l'exploit va permettre d'allouer des adresses, un premier qui sert de maître, dans lequel on écrit, et le second, un esclave, qui sert à la lecture, un troisième tampon sera utilisé pour faire fuir les JSValues.
 
L'accès et la gestion des primitives ayant été retirées par Sony au dessus du 4.55, cela explique qu'on est un exploit jusqu'au 5.03 mais pas la possibilité de l'utiliser car les primitives ne sont plus directement accessibles.
 
Le stage 6 consiste en l'exécution du code, le ROP. Le manque d'autorisation de la mémoire JiT impose l'exécution du code de l'exploit kernel dans une chaîne ROP. Il n'est pas possible d'écrire ses propres instructions et de les exécuter, seulement des séquences, appelées aussi gadgets. L'idée est de contrôler le pointeur d'instruction et de le faire passer d'un gadget à un autre. 
 
 
Sa Conclusion
 
Pour quelqu'un qui connait bien le webkit, ce bug est assez simple à mettre en oeuvre, tirer partie d'une primitive, corrompre la mémoire ainsi que le webcore n'est tout de même pas donné à tout le monde (il n'y a qu'à voir les codes utilisés pour s'en convaincre). Sans comprendre les structures de données fondamentales telles que JSObjects et JSValues, il peut être difficile de comprendre ce qui se passe. 
 
Cet article porte sur l'exécution du kernel, sur les corruptions, sur les primitives de lecture et d'écriture, et sur les confusions qu'il est possible d'opérer sur les objets. Dans un prochain article, il souhaite parler de l'exploit kernel 4.55, rappelant que l'exploit webkit utilisé fonctionne jusqu'au 5.02, mais pas l'exploit kernel car les primitives ne sont plus accessibles au delà du 4.55.
 
 
Si l'article vous intéresse : Exploit-Writeups (4.55)
 
Vendredi 02 Mars 2018, 10:07 par tralala
Source : github.com/Cryptogenic/Exploit-Writeups
02 mars 2018, 10:24
Approuver ce commentaire (+1)
+1
Foutus primitives. :(
Répondre à ce commentaire
02 mars 2018, 10:27
Approuver ce commentaire (+1)
+1
merci tralala pour la news et specter et aux devs pour leur job
a+
Répondre à ce commentaire
02 mars 2018, 10:28
Approuver ce commentaire (+1)
Merci pour cette news, je trouve très instructif
Répondre à ce commentaire
02 mars 2018, 10:51
Approuver ce commentaire (+1)
+1
Comment lancer nos propre ISO PS2 en PKG sur une PS4 4.55 FAT?

Jai besoin d'un TUTO pour 4.55 et non pour 4.05 !
Répondre à ce commentaire
02 mars 2018, 10:57
Approuver ce commentaire (+1)
+6

Comment lancer nos propre ISO PS2 en PKG sur une PS4 4.55 FAT?

Jai besoin d'un TUTO pour 4.55 et non pour 4.05 !


Arrête le flood en particulier sur des news qui ne traite en rien le sujet stp , et cherche un peu (2eme édition) tout est marqué sur LS et autre, merci
Répondre à ce commentaire
02 mars 2018, 10:58
Approuver ce commentaire (+1)

Comment lancer nos propre ISO PS2 en PKG sur une PS4 4.55 FAT?

Jai besoin d'un TUTO pour 4.55 et non pour 4.05 !


Arrête le flood en particulier sur des news qui ne traite en rien le sujet stp , et cherche un peu (2eme édition) tout est marqué sur LS et autre, merci


Sujet ou pas je cherche a avoir des Réponse ! C'est TOUT !
Répondre à ce commentaire
02 mars 2018, 10:59
Approuver ce commentaire (+1)

Comment lancer nos propre ISO PS2 en PKG sur une PS4 4.55 FAT?

Jai besoin d'un TUTO pour 4.55 et non pour 4.05 !


Arrête le flood en particulier sur des news qui ne traite en rien le sujet stp , et cherche un peu (2eme édition) tout est marqué sur LS et autre, merci


Si c'est marqué montre moi le lien alors parceque sa parle que de 4.05 et moi je cherche pour la 4.55 pour les jeux PS2
Répondre à ce commentaire
02 mars 2018, 10:59
Approuver ce commentaire (+1)

Comment lancer nos propre ISO PS2 en PKG sur une PS4 4.55 FAT?

Jai besoin d'un TUTO pour 4.55 et non pour 4.05 !


Arrête le flood en particulier sur des news qui ne traite en rien le sujet stp , et cherche un peu (2eme édition) tout est marqué sur LS et autre, merci


Sujet ou pas je cherche a avoir des Réponse ! C'est TOUT !


Cherche par toi mème t'en aura, elle sont la ... , pour PS2 c'est exactement pareil pour 4.05 et 4.55 , les backup ps2 marche sur 4.55, après tu cherche tout seul comment faire les pkg ps2 c'est marqué (4eme édition)
Répondre à ce commentaire
02 mars 2018, 11:02
Approuver ce commentaire (+1)
+2

Comment lancer nos propre ISO PS2 en PKG sur une PS4 4.55 FAT?

Jai besoin d'un TUTO pour 4.55 et non pour 4.05 !


Arrête le flood en particulier sur des news qui ne traite en rien le sujet stp , et cherche un peu (2eme édition) tout est marqué sur LS et autre, merci


Sujet ou pas je cherche a avoir des Réponse ! C'est TOUT !

Non il est sérieux là ?
C'est pas ici pour ce genre de question , Tu vas dans le forum et là tu pose les questions au lieu de polluer les news, c chiant à force..
Répondre à ce commentaire
02 mars 2018, 11:04
Approuver ce commentaire (+1)

Foutus primitives. :(


Résumé de l'article. :D
Répondre à ce commentaire
02 mars 2018, 11:04
Approuver ce commentaire (+1)

Non il est sérieux là ?
C'est pas ici pour ce genre de question , Tu vas dans le forum et là tu pose les questions au lieu de polluer les news, c chiant à force..

 

Chute

Répondre à ce commentaire
02 mars 2018, 11:05
Approuver ce commentaire (+1)

Comment lancer nos propre ISO PS2 en PKG sur une PS4 4.55 FAT?

Jai besoin d'un TUTO pour 4.55 et non pour 4.05 !


Arrête le flood en particulier sur des news qui ne traite en rien le sujet stp , et cherche un peu (2eme édition) tout est marqué sur LS et autre, merci


Sujet ou pas je cherche a avoir des Réponse ! C'est TOUT !

Non il est sérieux là ?
C'est pas ici pour ce genre de question , Tu vas dans le forum et là tu pose les questions au lieu de polluer les news, c chiant à force..


Laisse tomber il comprends pas je crois c'est la deuxième news qu'il pourris , j'ai beau expliquer mais il s'en fou, encore un assisté qui veut tout tout de suite sans effort et qui crois qu'on est a son service

Non il est sérieux là ?
C'est pas ici pour ce genre de question , Tu vas dans le forum et là tu pose les questions au lieu de polluer les news, c chiant à force..


Chute


et vu le niveau de réponse ça explique pas mal de choses ^^ bref vivement qu'un modo fasse le trie
Répondre à ce commentaire
02 mars 2018, 11:11
Approuver ce commentaire (+1)

Comment lancer nos propre ISO PS2 en PKG sur une PS4 4.55 FAT?

Jai besoin d'un TUTO pour 4.55 et non pour 4.05 !


Arrête le flood en particulier sur des news qui ne traite en rien le sujet stp , et cherche un peu (2eme édition) tout est marqué sur LS et autre, merci


Sujet ou pas je cherche a avoir des Réponse ! C'est TOUT !

Non il est sérieux là ?
C'est pas ici pour ce genre de question , Tu vas dans le forum et là tu pose les questions au lieu de polluer les news, c chiant à force..


Laisse tomber il comprends pas je crois c'est la deuxième news qu'il pourris , j'ai beau expliquer mais il s'en fou, encore un assisté qui veut tout tout de suite sans effort et qui crois qu'on est a son service

Non il est sérieux là ?
C'est pas ici pour ce genre de question , Tu vas dans le forum et là tu pose les questions au lieu de polluer les news, c chiant à force..


Chute


et vu le niveau de réponse ça explique pas mal de choses ^^ bref vivement qu'un modo fasse le trie


Tu me parles de 3eme Édition, 2eme Édition etc... Je sais meme pas ou tu trouves sa...
Répondre à ce commentaire
02 mars 2018, 11:23
Approuver ce commentaire (+1)
+5
Le hack public ca ramène les boulets.
C'est le revers de la médaille.
Répondre à ce commentaire
02 mars 2018, 11:25
Approuver ce commentaire (+1)
+2
C'est pour ça qu'il faut un inscriptions par acceptation par un admin ^^
Répondre à ce commentaire
02 mars 2018, 11:26
Approuver ce commentaire (+1)

mais non 3 ieme edition c'est en rapport ce qui ta dit pour la 50 ieme fois c'est une expression qui dit .

 

Quand il te parle pour la 3 ieme edition = 3 ieme fois qu'il te le dit

Répondre à ce commentaire
02 mars 2018, 11:28
Approuver ce commentaire (+1)

Le hack public ca ramène les boulets.
C'est le revers de la médaille.


c'est clair, on en lit de biens belles parfois :D
Répondre à ce commentaire
02 mars 2018, 11:32
Approuver ce commentaire (+1)
5.02 ? T'es sur tralala ?
Répondre à ce commentaire
02 mars 2018, 11:34
Approuver ce commentaire (+1)
Est-ce qu'on peut dire gold firmware du coup ? Car l'accès et la gestion des primitives ont été retiré après la 4.55
Répondre à ce commentaire
02 mars 2018, 11:36
Approuver ce commentaire (+1)

Est-ce qu'on peut dire gold firmware du coup ? Car l'accès et la gestion des primitives ont été retiré après la 4.55


Pas sûr. On sait qu'un kexploit 5.01 tourne en privé.
Répondre à ce commentaire
02 mars 2018, 11:52
Approuver ce commentaire (+1)
vivement le 5.0x :)
Répondre à ce commentaire
02 mars 2018, 11:58
Approuver ce commentaire (+1)
Merci pour la news
Répondre à ce commentaire
02 mars 2018, 12:04
Approuver ce commentaire (+1)
+1
je pense que la ps4 est devenus vulnérable on s'y connais mnt et ils vont surement nous injécter un 5.xx HEN
Répondre à ce commentaire
02 mars 2018, 12:14
Approuver ce commentaire (+1)
+7

Comment lancer nos propre ISO PS2 en PKG sur une PS4 4.55 FAT?

Jai besoin d'un TUTO pour 4.55 et non pour 4.05 !

 

Tuto :

Matériel nécessaire :

- Un DVD vierge de marque Verbatim imprimable de préférence

- Un marqueur permanent de marque BIC

 

1. Prendre l'ISO PS2 et la graver sur un DVD avec imgburn

2. Prendre le marqueur permanent (attention il faut que ce soit un marqueur permanent sinon ça peut s'effacer LOL) et écrire en gros PKG sur la surface imprimable.

3. Dernière étape qui est la plus délicate, il faut prendre le DVD, bien visé la PS4 et le jeter comme un frisbee.

4. Si tous c'est bien passer comme il faut, vous venez de lancer le PKG d'un ISO PS2 sur PS4.

5. Enjoy!

 

Sujet ou pas je cherche a avoir des Réponse ! C'est TOUT !

 

Et nous sur un sujet on ne veut pas avoir de questions! C'est TOUT!

 

Chute

 

Chute de pierre? LOL

Répondre à ce commentaire
02 mars 2018, 12:20
Approuver ce commentaire (+1)

Comment lancer nos propre ISO PS2 en PKG sur une PS4 4.55 FAT?
Jai besoin d'un TUTO pour 4.55 et non pour 4.05 !

 
Tuto :
Matériel nécessaire :
- Un DVD vierge de marque Verbatim imprimable de préférence
- Un marqueur permanent de marque BIC
 
1. Prendre l'ISO PS2 et la graver sur un DVD avec imgburn
2. Prendre le marqueur permanent (attention il faut que ce soit un marqueur permanent sinon ça peut s'effacer LOL) et écrire en gros PKG sur la surface imprimable.
3. Dernière étape qui est la plus délicate, il faut prendre le DVD, bien visé la PS4 et le jeter comme un frisbee.
4. Si tous c'est bien passer comme il faut, vous venez de lancer le PKG d'un ISO PS2 sur PS4.
5. Enjoy!
 

Sujet ou pas je cherche a avoir des Réponse ! C'est TOUT !

 
Et nous sur un sujet on ne veut pas avoir de questions! C'est TOUT!
 

Chute

 
Chute de pierre? LOL


hhhhh tu m'as tué !
Répondre à ce commentaire
02 mars 2018, 12:22
Approuver ce commentaire (+1)

je pense que la ps4 est devenus vulnérable on s'y connais mnt et ils vont surement nous injécter un 5.xx HEN


C'est ce que je pense aussi et vu que jusqu'à 5.01 (ce qui est sûr et pertinent) les vulnérables sont encore exploitables, surement on aura droit à un Kexploit 5.01 prochainement.
D'ici là, un wait and see s'impose ^^
Répondre à ce commentaire
02 mars 2018, 12:24
Approuver ce commentaire (+1)
+1

Comment lancer nos propre ISO PS2 en PKG sur une PS4 4.55 FAT?

Jai besoin d'un TUTO pour 4.55 et non pour 4.05 !


Ras le bol de tous ses assistés, incroyable d’être aussi nul et faire chier les gens.
Lisez comme tout le monde, il y a des tuto partout sur le net et sur se forum
Répondre à ce commentaire
02 mars 2018, 12:41
Approuver ce commentaire (+1)
+1
Bon, y'a pas un admin pour bannir ce gamin trolleur ?
Pour en revenir au sujet : ça commence à devenir chaud cette histoire, ça demande de plus en plus de boulot, ça sent la fin du "hack immédiat" et l'attente pour tout les utilisateurs.
Répondre à ce commentaire
02 mars 2018, 12:44
Approuver ce commentaire (+1)

Comment lancer nos propre ISO PS2 en PKG sur une PS4 4.55 FAT?

Jai besoin d'un TUTO pour 4.55 et non pour 4.05 !

LE TUTO EST LA 4.05 OU 4.55 SATISFAIT?

Répondre à ce commentaire
02 mars 2018, 12:50
Approuver ce commentaire (+1)
Petit hs, il veut pas non plus un tuto pour lancer le navigateur web de la ps4?...

Bravo aux teams en tout cas.
Plus qu'à attendre le kexploit en 5.01 et je pourrais enfin ressortir ma play :)
Répondre à ce commentaire
02 mars 2018, 13:54
Approuver ce commentaire (+1)
Donc pas de kexploit sur le firm 5.05 si je comprend bien ?
Répondre à ce commentaire
02 mars 2018, 14:33
Approuver ce commentaire (+1)
Avec ces révélations, on approche du golden firmware qui sera à mon avis un 5.0X car ne nous leurons pas, Sony va se bouger sévère trés rapidement!!
Répondre à ce commentaire
02 mars 2018, 17:48
Approuver ce commentaire (+1)
cet exploit webkit a été corrigé sur le firmware 5.03


Ça veut dire que les firmwares inférieur seraient compatible avec ?
Ma seconde en 5.01 ^^
Répondre à ce commentaire
02 mars 2018, 18:31
Approuver ce commentaire (+1)
merci beaucoup!
Répondre à ce commentaire
02 mars 2018, 20:54
Approuver ce commentaire (+1)
Vivement un hack complet ps4 5.x
Répondre à ce commentaire
02 mars 2018, 20:57
Approuver ce commentaire (+1)

Merci de partager :)

Répondre à ce commentaire
02 mars 2018, 22:30
Approuver ce commentaire (+1)
Petit hs. Je n'ai pas la ps4 mais je vois toutes ces news pour lancer des back ups et je me pose la question. Quelle sont les bons jeux sur ps4. Il existe des bons jeux sur ps4 comme il en existait sur ps3 ? Des god of war, motorstorm, Darksiders, ratchet (inédits)... qui ne soit pas des tps ou fps. Le seul jeu dont j'entend parler c'est Horizon : Zero Dawn. C'est tout.
Répondre à ce commentaire
03 mars 2018, 06:52
Approuver ce commentaire (+1)
c'est qui ce mec lolol
Répondre à ce commentaire
03 mars 2018, 07:49
Approuver ce commentaire (+1)

Petit hs. Je n'ai pas la ps4 mais je vois toutes ces news pour lancer des back ups et je me pose la question. Quelle sont les bons jeux sur ps4. Il existe des bons jeux sur ps4 comme il en existait sur ps3 ? Des god of war, motorstorm, Darksiders, ratchet (inédits)... qui ne soit pas des tps ou fps. Le seul jeu dont j'entend parler c'est Horizon : Zero Dawn. C'est tout.

Ta question ne peut pas avoir de réponse pour une simple raison :
Ce qui fait qu'un jeu est bon est relatif à tes goûts.
Pour moi, COD, battlefield ou encore fortnite n'en sont pas, je n'y trouve aucun intérêt et pourtant ils sont dans le top 10 des jeux les plus vendus et/où utilisé.
Tu peux retrouver le catalogue Sony ici http://goo.gl/nPPZmu
L'intérêt principale du hack n'est pas forcément le warez, c'est une dérive.
Le hack n'en est qu'à ses débuts, il manque encore une pléiade d'emulateurs, un système linux pour slim et pro, la retro-compatibilité ps3, etc...
Répondre à ce commentaire
03 mars 2018, 11:03
Approuver ce commentaire (+1)
Au top merci
Répondre à ce commentaire
03 mars 2018, 11:57
Approuver ce commentaire (+1)
Donc en gros quand on a une console en 5.05, il y a peu voir plus d'espoir ou on peut encore y croire?
Répondre à ce commentaire
03 mars 2018, 12:17
Approuver ce commentaire (+1)

Donc en gros quand on a une console en 5.05, il y a peu voir plus d'espoir ou on peut encore y croire?

Les chances s'amenuisent, Sony apprend de ses erreurs.
On a une faille webkit PoC pour le 5.05, donc le reste viendra:
Soon™
Répondre à ce commentaire
03 mars 2018, 12:59
Approuver ce commentaire (+1)

Donc en gros quand on a une console en 5.05, il y a peu voir plus d'espoir ou on peut encore y croire?

Les chances s'amenuisent, Sony apprend de ses erreurs.
On a une faille webkit PoC pour le 5.05, donc le reste viendra:
Soon™

Ah il y a quand même une faille en 5.05 !! Donc je garde espoir, merci
Répondre à ce commentaire
03 mars 2018, 17:06
Approuver ce commentaire (+1)
manque plus qu'un spoof pour le psn
Répondre à ce commentaire
03 mars 2018, 22:50
Approuver ce commentaire (+1)

Ah il y a quand même une faille en 5.05 !! Donc je garde espoir, merci

Oui mais attention, c'est juste une preuve de concept sur navigateur, ça veut dire au mieux de lancer un emulateur SNES, en userland, pas d'accès au système, ou, si tu préfère un point d'entrée.
Donc calme! ;-)
Répondre à ce commentaire
04 mars 2018, 21:58
Approuver ce commentaire (+1)
Merci pour la réponse. C'est juste que je ne comprenais pas l'engouement pour une console qui de loin n'a pas l'air d'avoir des tueries comme jeux.
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer