Просмотр полной версии : Лента новостей по хакингу PlayStation 4
Страницы :
1
2
3
4
5
6
[
7]
8
9
10
11
12
13
https://twitter.com/PS3NewsDOTcom/status/1293184036207095809
https://twitter.com/x_force_505/status/1293416335775604738
https://twitter.com/SocraticBliss/status/1293270081762467841
https://twitter.com/salt13939424/status/1293272988368994304
https://twitter.com/DesignCodeRun/status/1293128260079910914
https://twitter.com/leeful74/status/1292944833733111809
https://twitter.com/frostysodev/status/1293796831357476866
https://twitter.com/PS3NewsDOTcom/status/1293857538052694017
https://twitter.com/HydrogenNGU/status/1294078614460407817
https://twitter.com/x_force_505/status/1294144096416575488
https://twitter.com/PS3NewsDOTcom/status/1294245786281279488
PS4 NoBD updater для 5.50-6.20 выпущен
SdMjCBiRy8I
Кроме того, что pkg должен работать на всех fws
требования к 5.50-6.20
Открытый патч (PM me)
Пользовательский джейлбрейк syscall 9 (либо в ядре Mira, либо в ядре JKpatch anywhere)
HEN
DL: https://yadi.sk/d/JIMvKzCjIWRr-g
Host the 6.20 exploit locally DL
https://github.com/ChendoChap/ps4-ipv6-uaf/tree/6.20
Ивлечь RAR
0. Подключите плату логики BD к Phats
Поместите MiraLoader.elf и 6.72 PS4UPDATE.PUP (system) в корень USB.
Вставьте в USB-накопитель и отправьте "payload.bin"
установить PKG через меню отладки
запустить апдейтер
после перезагрузки отключите кабель питания
Подключите его снова, теперь у вас 6,72
6A: сделайте резервную копию жесткого диска как можно скорее
https://twitter.com/LightningMods_/status/1294247932988993538
https://twitter.com/ZiL0G80/status/1294314135140864000
https://twitter.com/PepeCobain95/status/1294385378183569409
https://twitter.com/SaadAlareqi/status/1294482932820779010
https://twitter.com/LightningMods_/status/1294770433095540736
https://twitter.com/CelesteBlue123/status/1295687240035840000
https://twitter.com/bandzior85/status/1294785273159733259
https://twitter.com/Joonie86/status/1295192362671468550
https://twitter.com/x_force_505/status/1295281896440594432
https://twitter.com/MSZ_MGS/status/1294982594598182912
https://twitter.com/mohammad_fadel1/status/1295041588129923073
https://twitter.com/frostysodev/status/1295579996241555457
https://twitter.com/SaadAlareqi/status/1295482877845671936
https://twitter.com/PS4Trainer/status/1295895691999444998
https://twitter.com/OfficialAhmed0/status/1296436449265553411
https://twitter.com/frostysodev/status/1296685588993564673
https://twitter.com/frostysodev/status/1296737054580027393
https://twitter.com/HydrogenNGU/status/1296469917714317314
https://twitter.com/notzecoxao/status/1296446406169899009
https://twitter.com/x_force_505/status/1296995779543007234
https://twitter.com/x_force_505/status/1296994756816506880
https://twitter.com/frwololo/status/1295830074206425089
https://twitter.com/MODDED_WARFARE/status/1297018300304687104
https://twitter.com/PS3NewsDOTcom/status/1296828227680448520
https://twitter.com/68Logic/status/1296552285410131975
https://twitter.com/68Logic/status/1297163825737859072
https://twitter.com/68Logic/status/1296414460077383680
https://twitter.com/SaadAlareqi/status/1297260903927369728
https://twitter.com/DefaultDNB/status/1297614907148513283
https://twitter.com/DefaultDNB/status/1297616223925043200
https://twitter.com/bandzior85/status/1297517044154466304
https://twitter.com/bandzior85/status/1297635936839315456
https://twitter.com/mohammad_fadel1/status/1297569783563669504
https://twitter.com/Cedsaill2/status/1298375287009349633
https://twitter.com/notzecoxao/status/1298392417259925508
https://twitter.com/kd_tech_/status/1298623180089614337
https://twitter.com/PS3NewsDOTcom/status/1298688610036789250
https://twitter.com/PS3NewsDOTcom/status/1297944929692508162
https://twitter.com/ZiL0G80/status/1298782506775347200
https://twitter.com/_AlAzif/status/1299220791150559232
https://twitter.com/The0verlay/status/1299388766910656512
https://twitter.com/SaadAlareqi/status/1300567213712322560
https://twitter.com/bandzior85/status/1300508818141597697
https://twitter.com/OfficialAhmed0/status/1300067020663382016
https://twitter.com/68Logic/status/1300749682319257600
https://twitter.com/salt13939424/status/1300533071746392064
https://twitter.com/TheWizWiki/status/1300792376768815105
https://twitter.com/PS3NewsDOTcom/status/1299928029502803969
https://twitter.com/DefaultDNB/status/1300553070632407041
https://twitter.com/salt13939424/status/1300638939250929664
https://twitter.com/romullo_moreno/status/1300537713641353218
Хост: https://devcrono.github.io/crono_dreambox/
https://twitter.com/Centrinouk/status/1301628145523724288
https://twitter.com/_AlAzif/status/1301633133591183360
https://twitter.com/PS4Trainer/status/1301574512597774342
PS4 PKG Sender v1.05
r5V_1gLOl4s
Разработчик FrostySo обновил версию своего инструмента PKG Sender, который позволяет нам отправлять файлы PKG на консоль PlayStation 4.
Github проекта: https://github.com/FrostySo/Ps4-Pkg-Sender
Изменения в этой версии:
Теперь процессы отслеживаются, чтобы вы могли использовать несколько экземпляров приложения для нескольких PS4 одновременно.
Другие статьи с таким же названием теперь должны отправляться правильно (проблемы все еще есть, но неизвестно, является ли это RPI или это программное обеспечение)
Теперь вы получаете больше подробностей, если выдается ошибка
Добавлены фирменные dlc, патчи и игры, чтобы помочь людям, которые иногда получают "неизвестные" пакеты (это действительно необходимо, только если вы удаляете. Установка файла pkg не заботится о типе содержимого)
Файлы Pkg с пробелами теперь автоматически очищаются
Исправлены некоторые ошибки
https://twitter.com/frostysodev/status/1296685588993564673
https://twitter.com/leeful74/status/1301899366261813248
https://twitter.com/leeful74/status/1301899483022790657
https://twitter.com/SaadAlareqi/status/1302072288632856576
https://twitter.com/bandzior85/status/1301800709365653504
https://twitter.com/bandzior85/status/1301801433491214336
https://twitter.com/salt13939424/status/1301851545693237248
PS4 PKG Tool GUI v1.1
https://sun1-23.userapi.com/zURmjkAvNxHgD5h2cX4kWOYCV676jC49LkCq0w/a29-d5plfCE.jpg
:github: https://github.com/pearlxcore/PS4-PKG-Tool/releases/tag/v1.1
обновилась графическая версия PS4 PKG Tool, эта утилита Windows для пакетов PS4 позволяет переименовать и экспортировать список файлов PKG. Разработчик переписал многие части этого инструмента и изменил управление версиями программы, потому что предыдущее управление версиями испортилось. Для нового выпуска он начал нумерацию с v1.0. Некоторые функции отключены, поскольку они не работают должным образом и перечислены в контрольном списке задач. Все предложения приветствуются.
Github проекта: https://github.com/pearlxcore/PKG-Tool-GUI
Изменения в этой версии:
* «Hardisk Free Space» теперь отображает все доступные/подключенные разделы жесткого диска.
* Добавлен новый интерфейс настроек программы.
* Добавлен инструмент pkg sender для отправки PKG на PS4 по сети. PKG с разделенным обновлением в настоящий момент не поддерживается.
* Добавлена возможность удалить PKG.
* Добавлена опция рекурсивного сканирования каталогов для выбранной папки PS4 PKG.
* Добавлен новый формат переименования PKG, «longname» CONTENT_ID.
* Исправлена ошибка «Illegal characters path» при переименовании PKG.
* Исправлены некоторые ошибки.
Возможности
* Сканирование и просмотр своей коллекции библиотеки PS4 PKG.
* Просмотр информации о пакете, такой как информация о параметрах PKG, список трофеев PKG и запись в PKG.
* Переименование и экспорт PKG в файл Excel.
* Проверка обновлений PKG.
https://twitter.com/pearlxcore/status/1304139036202688512
https://twitter.com/MaxLab81/status/1303803626230611974
https://github.com/xyzz/ghidra-rl78
https://twitter.com/SpecterDev/status/1291932775717666816
https://twitter.com/TheWizWiki/status/1304399659973128192
https://twitter.com/hyndrid/status/1304957941091532801
Downgrade с прошивки 7.55 до 6.72
https://sun2-3.userapi.com/fjy9k5BkTGAsLle8a-pJUkWLW1Vok5MDfL9edg/3_bffw6ms5U.jpghttps://sun2-3.userapi.com/ZtM5NcpwPp-hw0hmafVq2l0MK30-rJemLgABdQ/tvsBRtVfyPI.jpg
Разработчику Centrino, удалось провернуть процедуру даунгрейда PS4 - он смог понизить версию прошивки с 7.55 до 6.72.
В своем твиттере Centrino пишет, что проделал это, используя наработки Massimiliano Caprabianca, который ранее успешно сделал переход с 4.55 на 4.50, через Teensy 4.0 для glitcher, teensy 2.0 используя sflash и карту E2 Emulator Lite Renesas Electronics для прошивки.
Ранее Centrino сдампил sflash и syscon из прошивки 6.72 и таким образом, стало возможным "вернуться назад".
⚠ Невозможно перейти с 7.55 на 6.72, не имея предварительно снятых этих двух файлов на конкретной консоли.
Твитт разработчика Centrino:
https://twitter.com/Centrinouk/status/1301628145523724288
Выполнить дамп syscon и sflash0 можно используя этот инструмент:
https://github.com/VV1LD/SYSGLITCH
Разработчик Centrino проверенный человек на сцене и многие его уважают, так что он не разбрасывается словами просто так...
https://twitter.com/AluProductions/status/1305439385115152384
https://twitter.com/x_force_505/status/1305175076254429184
https://twitter.com/Lapy05575948/status/1306659483934957575
https://twitter.com/LightningMods_/status/1307049761716011008
https://twitter.com/TheWizWiki/status/1307448522225180678
https://twitter.com/hyndrid/status/1307398741129863172/photo/1
https://twitter.com/psxdev/status/1307261288201039872
https://twitter.com/_AlAzif/status/1308000822265962498
https://twitter.com/LightningMods_/status/1307922942446231554
https://twitter.com/LightningMods_/status/1308149360195244034
@LightningMods_
Отвечая на вопрос @frwololo @_AlAzif портировал большую часть Mira с помощью @notzecoxao
утечка 7.02 расшифрованного ядра, Мисс. Azif в настоящее время не имеет afaik не имеет code exec на 7.02 я хочу сделать это очень ясно чтобы люди не думали что есть полный стек 7.02 плавающий вокруг
https://twitter.com/TheWizWiki/status/1307758822681972736
https://twitter.com/cronocardoso/status/1308571315905929216
https://twitter.com/SocraticBliss/status/1308877738418331649
https://twitter.com/_AlAzif/status/1308941524969893889
Это для Pwners: использование WebKit 0-day в PlayStation 4
Квентин Меффре | Исследователь Безопасности, Synacktiv
Мехди Талби | Исследователь Безопасности, Synacktiv
Формат: 40-Минутные Брифинги
Треки: Разработка Эксплойтов, Безопасность Облака И Платформы
Несмотря на активное сообщество взломщиков консолей, было выпущено лишь несколько публичных эксплойтов PlayStation 4. Открытый браузер на основе WebKit обычно является точкой входа в полно цепочечную атаку: от эксплуатации браузера до эксплуатации ядра. Однако методы закалки браузеров вместе с полным отсутствием возможностей отладки делают очень трудным успешное использование ошибок в последних прошивках PS4. В этом докладе мы расскажем, как нам удалось отладить, а затем использовать 0-дневную уязвимость WebKit на 6.xx прошивки. Ошибка была сообщена нашими фуззерами и в настоящее время находится в процессе ответственного раскрытия.
Ошибка заключается в уязвимости Use-after-Free (UAF)в движке WebKit. Использование этой ошибки требует глубокого понимания основного распределителя кучи WebKit. Слушателям будут представлены ключевые понятия распределителя, а также примитивы, необходимые для массажа кучи.
В этом разговоре мы представим первопричину ошибки. Эта ошибка обеспечивает ограниченную эксплуатацию примитивов. Однако, благодаря слабости, которую мы выявили в механизме ASLR, мы смогли сделать эту ошибку пригодной для использования. В этой презентации мы сосредоточимся на стратегии эксплуатации, которую мы приняли, чтобы получить выполнение кода в контексте процесса браузера, и как мы превратили, в частности, Use-After-Free в R/W примитив, ведущий к выполнению кода. Мы завершим наш разговор, описав некоторые препятствия, с которыми мы столкнулись при попытке перенести эксплойт на последнюю прошивку PS4.
https://twitter.com/LightningMods_/status/1309163787828764672
https://twitter.com/68Logic/status/1309367669423042561
https://twitter.com/PS3NewsDOTcom/status/1310068677002383363
https://twitter.com/PS3NewsDOTcom/status/1310084848246075393?s=19
https://twitter.com/PS3NewsDOTcom/status/1310444728442327045
https://twitter.com/leeful74/status/1310854273698328576
https://twitter.com/Lapy05575948/status/1311083135820533761
https://twitter.com/Cedsaill2/status/1311528672969535488
https://twitter.com/notzecoxao/status/1311769303058984965
https://twitter.com/68Logic/status/1312047821336571905
https://twitter.com/salt13939424/status/1312189367151017984
https://twitter.com/mohammad_fadel1/status/1312604332643278853
https://twitter.com/PS3NewsDOTcom/status/1312638897084661760
https://twitter.com/Lapy05575948/status/1313259477869748225
https://twitter.com/PS3NewsDOTcom/status/1313339760509935617
https://twitter.com/ModernVintageG/status/1313083013123637248
https://twitter.com/SaadAlareqi/status/1313365262180265984
https://twitter.com/BiteYourConsole/status/1313486701248106505
vBulletin® v3.8.7, Copyright ©2000-2025, vBulletin Solutions, Inc. Перевод: zCarot