| |
| PS4 хакинг и девелопмент Всё о взломе PS4 |
Вчера, 18:40
|
Сообщение: #1 (1302633)
|
Модель консоли: PS4 FAT
Прошивка: 12.52 , 2.4b18.7
Регистрация: 17.12.2023
Адрес: Россия СКФО
Возраст: 18
Сообщений: 703
Вы сказали Спасибо: 311
Поблагодарили 424 раз(а) в 268 сообщениях
Сила репутации: 10Репутация: 424 
(скоро придёт к известности)
|
[PS4] Взлом Vue-After-Free [7.00-13.00]
Взлом Vue-After-Free
(для прошивок 7.00–13.00) |
Vue-After-Free - уязвимость выявленная в конце 2025 года позволяющая выполнить пользовательский код в приложении "PlayStation Vue" на PlayStation 4.
Требования:
Для взломанной PS4- Поддельная или легальная активированная учетная запись пользователя PS4.
- Доступ к консоли по FTP.
- USB-флешка.
- Базовая версия PlayStation Vue 1.01 и патч 1.24
Для PS4 без взлома- USB-флешка.
- Файл резервной копии системы.
Предупреждение:
Восстановление системной резервной копии удалит все данные на вашей консоли, после чего на неё будет применено приложение Vue и данные эксплойта. - Перейдите в «Настройки» > «Система» > «Автоматические загрузки» и снимите флажки с пунктов «Рекомендуемый контент», «Файлы обновления системного программного обеспечения» и «Файлы обновления приложений».
- Перейдите в «Настройки» > «Сеть» > установите флажок «Подключиться к Интернету», затем настройте подключение к Интернету.
- Подключение: Wi-Fi или кабель LAN.
- Настройка: Пользовательская
- IP-адрес: Автоматический
- Имя хоста DHCP: не указывать
- Настройки DNS: вручную
- Основной DNS: 62.210.38.117 (Оставьте поле "Дополнительный" пустым).
- Настройки MTU: Автоматический
- Прокси-сервер: не использовать
- Проверьте подключение к интернету. Если вы получили IP-адрес, значит, всё работает.
- Сбой интернет-соединения не означает, что устройство действительно не может подключиться к интернету, это просто означает, что PS4 не может связаться с серверами Sony, а именно для этого и существует DNS.
Создание нового пользователя Если вы хотите использовать новую учетную запись вместо учетной записи по умолчанию в системной резервной копии.
- Создать нового пользователя.
- Имитируйте активацию с помощью Apollo Save Tool в меню «Инструменты пользователя» > «Активировать учетные записи PS4» (при желании укажите желаемый идентификатор учетной записи), затем перезагрузите консоль.
- Распакуйте на USB-накопитель файл save.zip из архива VueManualSetup.zip в папке Releases.
- В программе Apollo Save Tool перейдите в раздел «Сохранения на USB-накопителях», выберите файл сохранения PS Vue (CUSA00960) и выберите опцию «Скопировать сохранение игры на жесткий диск».
|
Для запуска Vue требуется подключение к сети любого типа. Пожалуйста, подключитесь к локальной сети, даже если в ней нет интернета. Смотрите вкладку "Настройка сети"
|
- Отформатируйте USB-накопитель в формат ExFAT.
- Скачайте VueSystemBackup.7z
- Распакуйте содержимое архива на USB-накопитель.
- Подключите USB-накопитель к консоли.
- Если у вас есть настоящая учетная запись PSN на консоли, перейдите в «Настройки» > «Управление сохраненными данными приложений» > «Сохраненные данные в системном хранилище» и создайте резервную копию сохранений на USB-накопитель. (Требуется достаточно места.)
- Если вы не можете получить доступ к сохраненным данным, значит, у вас нет настоящей учетной записи PSN или активирована поддельная учетная запись, а это значит, что без джейлбрейка вы не сможете создать резервную копию своих сохранений.
- Перейдите в Настройки > Хранилище > Системное хранилище > Галерея снимков > Все и создайте резервную копию снимков на USB-накопитель. (Требуется достаточно места.)
- Перейдите в Настройки > Система > Резервное копирование и восстановление > Восстановить PS4, выберите там резервную копию системы и восстановите её.
- После перезагрузки консоли у вас будет поддельная активированная учетная запись пользователя, а также PS Vue и данные для взлома.
- В корневой папке вашей USB-флешки разместите папку HEN или GoldHEN с именем payload.bin.
- Откройте PS Vue, запустите эксплойт, нажав на кнопку джейлбрейка, или настройте автозагрузчик.
- При желании после взлома запустите полезную нагрузку np-fake-signin, чтобы избежать всплывающего окна PSN.
- Идентификатор учетной записи пользователя — "1111111111111111". Вы не можете его изменить, но можете создать другую учетную запись и имитировать ее активацию. Затем, находясь в режиме джейлбрейка, следуйте инструкциям выше для пользователей с джейлбрейком, чтобы настроить PS Vue, войдя в свою новую активированную учетную запись.
|
Для запуска Vue требуется подключение к сети любого типа. Пожалуйста, подключитесь к локальной сети, даже если в ней нет интернета.
|
- Осуществите доступный вам взлом на вашей консоли (BDJB/LUA/WEBKIT/PPPWN)
- Включите FTP в настройках GoldHEN
- Установите Apollo Save Tool
- Установите PS Vue 1.01 pkg и патч 1.24.
- Подключитесь к консоли по протоколу FTP.
- Скачайте ManualSetup.7z
- Перейдите по следующему пути с помощью FTP /user/download/CUSA00960(при необходимости создайте путь) и поместите download0.dat туда файл.
- Распакуйте файл save.zip на USB-накопитель (или загрузите его по FTP /data/fakeusb/). Файлы отобразятся в папке «Сохранения с USB», как если бы это был настоящий USB-накопитель. В настройках Apollo > Источники сохранений с USB можно включить отображение только этих файлов, даже если подключен настоящий USB-накопитель.
- В корневой папке вашей USB-флешки разместите GoldHEN_v2.4b18.8.7zс именем payload.bin. Или поместите его в /data/.
- Подключите USB-накопитель к консоли.
- В программе Apollo Save Tool перейдите в раздел «Сохранения на USB-накопителях»,
- выберите файл сохранения PS Vue (CUSA00960) и выберите опцию «Скопировать сохранение игры на жесткий диск».
- Перезагрузите консоль, затем откройте PS Vue, запустите эксплойт, нажав на кнопку взлома, или настройте автозагрузчик.
- При желании после взлома запустите полезную нагрузку np-fake-signin, чтобы избежать всплывающего окна PSN.
Payload - это исполняемый код (обычно файл с расширением ('.jar/.elf/.bin'), который запускается после успешного выполнения (userland) эксплойта пользовательского пространства, либо 'Kexploit' (Kernel-эксплойта). ftp-server.ts полезная нагрузка предоставляет вам доступ к FTP-серверу в изолированной среде для быстрой замены эксплойтов или косметических файлов без запуска эксплойта ядра/джейлбрейка. Пример кода, демонстрирующий возможность выполнения пользовательского кода с браузером в качестве интерфейса. (Возможная альтернатива jsmaf) elfdr.elf используется для загрузки полезных нагрузок elf и bin после эксплуатации уязвимости, когда HEN или GoldHEN не были загружены.
Важно:
Файл сохранения Vue может иногда сбрасываться. Чтобы избежать проблем, скопируйте зашифрованный файл на USB из меню настроек PS4 для пользователя, который используется для запуска взлома, для легкого восстановления в будущем.
Не изменяйте среду np с помощью debug settings, это приведет к невозможности использования файла бэкапа. И сделает его несовместимым с пейлоадом np-fake-signin.
В: Будет ли Vue работать на 13.02 или выше?
О: Только пользовательская (userland) часть будет работать. Без эксплойта для ядра прошивки полноценный взлом невозможен.
В: Я запустил Vue, и приложение вылетело?
О: Если приложение вылетает, значит эксплойт не сработал. Перезагрузите консоль и попробуйте снова.
В: Я запустил Vue, и моя консоль выключилась, что мне делать?
О: Если произошла паника ядра (kernel panic), вам может потребоваться дважды нажать кнопку питания на вашей консоли, а затем повторить попытку запуска эксплойта.
В: Как я могу запустить полезную нагрузку (payload)?
О: Для запуска пейлоадов js требуется закрытие и повторное открытие приложения Vue, пейлоады в файлах .bin или .elf могут быть запущены один за другим.
Выбрать пейлоад для запуска можно из Payload Menu. Также поддерживается загрузка пейлоадов из /data/payloads и /mnt/usb/payloads
В: Можно ли запустить взлом в автономном режиме?
О: Нет. PS Vue требует любую форму сетевого подключения: домашний wi-fi или "точку доступа" с мобильного телефона или сеть от микроконтроллера ESP32 или от устройства использованного для взлома PPPwn. Интернет соединение не требуется.
В: Я получаю сообщение «Для этой услуги требуется вход в PlayStation Network» даже после замены сейв файла. Как это исправить?
О: Установленное вами приложение Vue, скорее всего обновилось, это обычно происходит, когда не используется блокирующий DNS или не блокируются серверы Sony в целом. Вам придется удалить и переустановить его.
В: Мне не нравится музыка в приложении PS Vue, можно с ней что-то сделать?
О: Можно перейти по адресу /mnt/sandbox/download/CUSA00960/sfx/ и заменить файл bgm.wav со своей музыкой.
Ничего не существует; но даже если что-то существует , то оно не познаваемо; но если и познаваемо - то необъяснимо для другого.
|
|
|
|
|
Эти 5 пользователя(ей) сказали Спасибо Gitelmanro за это полезное сообщение:
|
|
Сегодня, 18:34
|
Сообщение: #2 (1302648)
|
Модель консоли: PS4 FAT
Прошивка: 12.52 , 2.4b18.7
Регистрация: 17.12.2023
Адрес: Россия СКФО
Возраст: 18
Сообщений: 703
Вы сказали Спасибо: 311
Поблагодарили 424 раз(а) в 268 сообщениях
Сила репутации: 10Репутация: 424 
(скоро придёт к известности)
|
Vue After Free v1.3 Что изменилось?- Исправлена ошибка "КОНФИГУРАЦИЯ не найдена"
- Исправлена ошибка в полезной нагрузке для поддельного входа в систему, она снова добавлена в меню полезной нагрузки.
- Добавлена кнопка переключения музыки в интерфейсе настроек.
- поддержка загрузки полезных нагрузок из /data/payloads и /mnt/usb/payloads путем @m2k7mв
- Смещение mmap 12,5x/13,00/13,0x на @ArabPixelв
- Вынести проверки джейлбрейка в общий вспомогательный класс можно следующим образом: @nRanzoв
- Обновите файл README.md с помощью @m2k7mв
- попытка исправить ошибку "checkJailbroken"
Чтобы обновить FTP в консоли после джейлбрейка, замените download0.dat по пути: /user/download/CUSA00960/download0.dat
Ничего не существует; но даже если что-то существует , то оно не познаваемо; но если и познаваемо - то необъяснимо для другого.
|
|
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 19:27. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|