[PS4] Specter s'exprime sur le bug FreeBSD utlisé sur 4.55

579 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] Specter s'exprime sur le bug FreeBSD utlisé sur 4.55
Le développeur Specter, à qui l'on doit pour rappel l'implémentation du hack exploit kernel sur PlayStation 4 sous firmware 4.05, vient de mettre en ligne un nouvel article sur la portion du kernel qui permet de lancer les chaînes d'exploit sur le firmware 4.55.
 
Sur le firmware 4.55, le bug qui a été trouvé par qwertyoruiopz est unique dans la façon dont il est utilisé, Specter a voulu décrire comment il fonctionne. Ce bug peut tout aussi bien être utilisé sur d'autres plate-formes que la PS4 puisqu'il s'agit d'un bug FreeBSD et non pas de Sony.
 
 
 
 
 
 
Dans ses procédures, Specter a volontairement occulté certaines procédures, comme la façon dont il a dumpé le kernel, ou encore comme l'objet cible a été utilisé dans l'objet cdev. Pourquoi ?
 
Parce que l'exploit impliquant BPF n'était à l'époque pas encore publié au grand public, comme c'était un exploit 0-day il l'avait volontairement omis.
 
BPF était un objet cible pour le 4.05 car il intégrait des fonctions permettant de pointer d'autres fonctions d'exécution de code, et il y avait des primitives de lecture arbitraire, que Specter explique dans son article. 
 
Le bug dans le 4.55 est très différent, il n'utilise pas du tout la même architecture, l'exploit n'a nullement besoin d'utiliser un dumper.
 
 
 
 
 
 
 
 
Le bug la faute de FreeBSD ou de Sony ? 
 
Nous l'avons déjà plus ou moins déjà dit, il s'agit d'un bug FreeBSD, il n'a donc pas été introduit par Sony, Specter montrant un exemple de bug. 
 
Celui-ci sur le firmware 4.55, il s'appuie sur un décalage présent dans le syscall 11 qui est 0xC2B8A0, comme il nous l'explique il y a un décalage présent pour l'entrée sysent, et donc nous pouvons voir la fonction d'implémentation nosys, il est alors parfaitement possible de l'écraser et donc de l'utiliser.
 
Il explique aussi comment Sony a "patché" la section header pour corriger le BPF, de trop nombreux crashs ont été reportés à Sony, avec une simple adresse, Sony a déterminé qu'il s'agissait de bpfwrite () qui était corrompue, Sony l'a alors complètement supprimé du kernel. Malheureusement aucune autre primitive n'est exploitable donc le bug est mort. 
 
 
Conclusion
 
Pour terminer son article, Specter nous informe que cela était assez cool à écrire et à exploiter, bien que le bug ne soit pas incroyablement utile sur la plupart des autres systèmes car il ne peut pas être exploité par un utilisateur non privilégié, il est toujours valide comme une méthode d'exécution de code root à ring0.
 
Sa stratégie d'attaque, était unique, en utilisant une condition pour déclencher une écriture hors-limite sur la mémoire. C'est une méthode assez ancienne mais qui a fait ses preuves. Espérons qu'il puisse à l'avenir refaire ses preuves sur de nouvelles failles exploitables. 
 
 
Source :  Article de Specter
Vendredi 30 Mars 2018, 13:51 par tralala
Source : github.com/Cryptogenic/Exploit-Writeups/
30 mars 2018, 14:02
Approuver ce commentaire (+1)
bonne news , bien résumé :)
Répondre à ce commentaire
30 mars 2018, 14:11
Approuver ce commentaire (+1)
+1
Merci Specter et merci Qwerty
Répondre à ce commentaire
30 mars 2018, 14:57
Approuver ce commentaire (+1)
Merci de l'info
Répondre à ce commentaire
30 mars 2018, 15:02
Approuver ce commentaire (+1)
Merçi b1
Répondre à ce commentaire
30 mars 2018, 15:18
Approuver ce commentaire (+1)
+7
Ils vont apprendre à Sony comment sécuriser une console si ça continue....
Répondre à ce commentaire
30 mars 2018, 15:19
Approuver ce commentaire (+1)
Merci azerty ;)
Répondre à ce commentaire
30 mars 2018, 17:52
Approuver ce commentaire (+1)
Je te mets un lien, mais je devrais pas le faire normalement ! Mais je le fais quand même :

https://store.playst...id=pa-st-111505
Répondre à ce commentaire
30 mars 2018, 17:53
Approuver ce commentaire (+1)
Aux dernières nouvelles, j'ai vu le maître des lieux dire qu'il n'était pas interdit de citer ces sites... Tant qu'aucun contenu illégal n'est posté sur LS (genre un membre qui up sur Mega et poste un lien). Alors en Torrent je sais pas mais PSXHAX étaient parmis les premiers à en poster. Il y a déjà de quoi faire par là...
Répondre à ce commentaire
30 mars 2018, 18:04
Approuver ce commentaire (+1)

Aux dernières nouvelles, j'ai vu le maître des lieux dire qu'il n'était pas interdit de citer ces sites... Tant qu'aucun contenu illégal n'est posté sur LS (genre un membre qui up sur Mega et poste un lien). Alors en Torrent je sais pas mais PSXHAX étaient parmis les premiers à en poster. Il y a déjà de quoi faire par là...

merci pour la precision effectivement chaque site possede ses regles et de nos jours il est quasiment impossibe de ne  pas trouver ce que l'on cherche de se coté la :D c'est meme à se demander si le faite de chercher n'est pas devenu une contrainte lol 

Répondre à ce commentaire
30 mars 2018, 18:14
Approuver ce commentaire (+1)
+1
Exellent le lien return :-))

Merci a specter en passant.
Répondre à ce commentaire
30 mars 2018, 18:28
Approuver ce commentaire (+1)
+1
@thereturn : tu aurais pu lui donner en privée

Édit : bien vu, j'avais pas vu le lien ;)
Répondre à ce commentaire
30 mars 2018, 18:29
Approuver ce commentaire (+1)

Aux dernières nouvelles, j'ai vu le maître des lieux dire qu'il n'était pas interdit de citer ces sites... Tant qu'aucun contenu illégal n'est posté sur LS (genre un membre qui up sur Mega et poste un lien). Alors en Torrent je sais pas mais PSXHAX étaient parmis les premiers à en poster. Il y a déjà de quoi faire par là...

Je viens de visiter le site ....c'est fou le nombre de mods qu'il y a ... Ici on en parle même pas !
Un peut hs y a rien pour xenoverse 2?
Répondre à ce commentaire
30 mars 2018, 19:22
Approuver ce commentaire (+1)

LES GARS c hors sujet , mais quelqu'un peut me filer un site torrent pour télécharger les pkg PS4 ,? merci

Je te mets un lien, mais je devrais pas le faire normalement ! Mais je le fais quand même :

https://store.playst...id=pa-st-111505

cette blague est tjrs d'actualité ? wow
Répondre à ce commentaire
30 mars 2018, 19:26
Approuver ce commentaire (+1)

LES GARS c hors sujet , mais quelqu'un peut me filer un site torrent pour télécharger les pkg PS4 ,? merci

Je te mets un lien, mais je devrais pas le faire normalement ! Mais je le fais quand même :https://store.playst...id=pa-st-111505

cette blague est tjrs d'actualité ? wow

Tu as cliqué et regardé, c'est qu'elle est toujours aussi bonne cette blague, non?

Et désolé, mais si il y a bien un truc qui devrait se trouver par soi-même, c'est bien cela. Ou alors discrètement en mp mais bon.

C'est un peu comme si on indiquait a un mec qui cherche de la drogue de se rendre dans une rue X, et arrivée là, il se mettrait à crier "Vous avez de la drogue", en pleine rue comme ça. C'est une image bien sûr, mais tu vois ce que je veux dire.Chacun fait ce qu'il veut dans le fond.
Répondre à ce commentaire
30 mars 2018, 20:43
Approuver ce commentaire (+1)
Merci pour la news..
Répondre à ce commentaire
30 mars 2018, 22:43
Approuver ce commentaire (+1)
le bug du 4.55 peu encore évoluer dans l'avenir a votre avis ?
Répondre à ce commentaire
30 mars 2018, 22:45
Approuver ce commentaire (+1)
+2

le bug du 4.55 peu encore évoluer dans l'avenir a votre avis ?


Non patché par Sony
Répondre à ce commentaire
31 mars 2018, 09:39
Approuver ce commentaire (+1)
Rien avoir avec la news mais mathieulh indique sur son compte tweeter que le kexploit 5.xx fonctionne parfaitement sur son teskit... Wait and see...
Répondre à ce commentaire
31 mars 2018, 10:48
Approuver ce commentaire (+1)

@melissa83 : merci pour le retour ^^

Répondre à ce commentaire
31 mars 2018, 12:39
Approuver ce commentaire (+1)

Rien avoir avec la news mais mathieulh indique sur son compte tweeter que le kexploit 5.xx fonctionne parfaitement sur son teskit... Wait and see...

Bonne nouvelle

@melissa83: est ce que je peux avoir le lien de ce tweet ?
Répondre à ce commentaire
31 mars 2018, 12:51
Approuver ce commentaire (+1)
+1
Répondre à ce commentaire
31 mars 2018, 12:56
Approuver ce commentaire (+1)
Répondre à ce commentaire
31 mars 2018, 22:06
Approuver ce commentaire (+1)
+3
Si vous vous attendez a ce que Mathieulh release de quoi vous aller attendre que la PS8 sort le mec ne fait que releaser ses traveau des décennies apres que la console soit releaser donc dans 15 ans il va peut etre releaser lololol
Répondre à ce commentaire
31 mars 2018, 23:39
Approuver ce commentaire (+1)
@hyndridQC : perso, même si c'est dans 30 ou 40 ans, il fait ce qu'il veut car c'est ses travaux...Quand bien même , il a eu un coup de pouce par qwerty, par specterdev et bien d'autres ! Mais quand tu vois la tonne d'insulte qu'ils se tapent, ben qu'il ne le sorte jamais ! Sa fera des rageux qui iront se pendre et ce monde tournera peut être un peu plus rond !
Quand ils tweetent quelques choses c'est pas pour faire les malins , mais pour ouvrir la voix aux autres... La vie et injuste et cruelle.
Répondre à ce commentaire
01 avril 2018, 00:19
Approuver ce commentaire (+1)
+2

Rien avoir avec la news mais mathieulh indique sur son compte tweeter que le kexploit 5.xx fonctionne parfaitement sur son teskit... Wait and see...

mathieulh c'est bien le bébé qui a dit il y a quelques années avoir hacké la ps3 a 100% avoir toute les clé privé même les 3.55 plus (sans jamais donné de détails technique même pas le plus petit et refusant de répondre au questions d'autres dev que se soit au sujet de l'exploit ou autre) mais les gardé pour lui car la communauté lui plaisait pas ? Il vas refaire la même ...
C'est dommage il a pourtant tellement aidé Dark alex a l’époque de la psp
Répondre à ce commentaire
01 avril 2018, 00:33
Approuver ce commentaire (+1)
@vbsw oui ces bien lui et en parlent de la PSP il vient de releaser un truc y'a pas longtemps lololol mdr
Répondre à ce commentaire
01 avril 2018, 02:00
Approuver ce commentaire (+1)
+3
@Hyndrid QC : Si tu te permets de parler comme tu évoquais Qwerty dans une news, où je te cite : si tu veu pas te faire embeter alors tu ferme ta gueulle ou tu release

Tu comprendras que, si une personne, rien qu'une, se permet de lui parler de la sorte, il est normal que même dans 20 ans, il ne release rien. Et beaucoup se permettent de mal parler sur twitter. Mais ça, c'est la magie du clavier, et le monde 2.0.

Ca me fait quand même rire ça. Quand un dev release c'est un dieu, s'il ne release rien, attention les yeux en lisant certains commentaires.......

Et au pire, pour ceux qui ont le temps long à attendre, sortez-vous un exploit par vous-même, vous gagnerez du temps comme ça.
Répondre à ce commentaire
01 avril 2018, 19:36
Approuver ce commentaire (+1)
Salut return

J'ai envoyé un twitt de remerciement /soutien sans aucune demande d'exploit ou insultes à qwerty
"donc un méssage positif" Le gars m'a bloqué direct mdr :-))
alors que les types qui l'insulte sont bien voyant sur sa page Twitter
Je trouve juste la chose exellente lol...
Répondre à ce commentaire
01 avril 2018, 20:08
Approuver ce commentaire (+1)
Salut Thunder,

Tu as peut-être un pseudo sur twitter qui lui rappel un mauvais souvenir !!! ^^

Mais je crois qu'il bloque beaucoup maintenant. Car on voit de moins en moins de messages pour la demande de 5.05 sur les derniers tweet.

Il aurait dû faire un twitter pour ne communiquer que pour ça. Ca lui aurait évité qu'on l'emmerde sur son compte divers.
Répondre à ce commentaire
01 avril 2018, 20:24
Approuver ce commentaire (+1)
Yop return

Peut être son chat qui a détruit son beau sapin à Noël ;-))
Répondre à ce commentaire
01 avril 2018, 20:33
Approuver ce commentaire (+1)
+2
@thunder : C'est le cas de le dire, il est surement de mauvais poil ;)
Répondre à ce commentaire
01 avril 2018, 21:05
Approuver ce commentaire (+1)
@cocoland : si tu comprenais l'anglais même de niveau collège, tu comprendrais que cette faille a été colmaté par Sony a partir du FW 4.55, que cela ne venez pas de Sony lui même mais un problème au niveau de FreeBSD..
ses mecs la, on un niveau d'études BAC +5 minimum en informatique et sont loin mais a des années lumière d’être aussi bête, ils savent très bien ce qu'ils font ! et si ils release pas, c'est qu'ils ont certainement une raison que le commun des mortels ne puissent pas comprendre.
Répondre à ce commentaire
01 avril 2018, 23:37
Approuver ce commentaire (+1)
+2

Il n'y a que moi que ce genre de news dérange?
Ils expliquent trop en détails les bugs.
Tu m'étonnes que Sony va lire ces articles et corriger toutes les failles.
Je comprendrais jamais ce genre de gars sur la scène de Hack.
Vaut mieux rester flou et pas trop donner de détails. Au lieu de ça, non... Ils font même des schemas. Les dev de Sony n'ont qu'à se pencher pour trouver des failles et bien tout combler. Et donc on peut se brosser à l'avenir pour trouver d'autres failles.
Autant les hackers sont intelligents mais ils sont pas malins malins.


mdr heureusement que l'on doit pas compter sur toi pour profiter de nos consoles on serait mal barré...
Si Specter donne ces infos c'est que ces dernieres sont déjà connues de Sony et les failles en questions déjà corrigés...

ils sont pas si stupides que tu le penses...
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer