- QG Hack - Regroupement des failles/exploits

Peaky Blinders

King Plex
Ancien staff
Inscription
27 Décembre 2012
Messages
12 668
Réactions
5 293
Points
26 663
PS4-Banner.png

Salut tout le monde :membre:,
J'ai décidé de faire un topic pour regrouper les différentes failles/exploits de la PS4.

memory1.png

Première analyse d'un dump de la NOR PS4
CrisCros (développeur italien) a réussi à dumper la NOR de la PS4 en 1.06, mais ce n'est pas tout ! Plus tard SKFu et CrisCros ont décidé de s'entraider et ils ont réussi à faire la première analyse du dump (ils ont dumpé la NOR de la PS4 en 1.06 puis en 1.61), l'analyse est disponible . Vous pourrez télécharger les deux dumps (le consoleID ainsi que l'adresse MAC ont été retiré) afin de l'examiner par vous même.

java1 (1).png

Lancement d'homebrew via le Blu-Ray Disc
Souvenez vous, au début de la PS3, un développeur avait réussi à lancer un homebrew depuis le lecteur Blu-Ray. Zexocao, a réussi à refaire la même opération...mais sur PS4 ! Comment ont-ils réussi ?
Le lecteur Blu-Ray intègre une partie Java (limité) afin de proposer du contenu interactif (par exemple le menu d'un BD etc.). Il suffit donc de faire son application via le SDK (à l'époque Freeplay en avait fait un) et c'est bon, mais attention comme je l'ai dit c'est limité, vous ne pourrez pas écrire sur le disque ni même le lire : seuls les applications signées par Sony peuvent. Vous pourrez faire par exemple le jeu Snake ou bien Pong (comme l'avait fait dragula96 sur PS3).
Ce n'est pas vraiment un hack mais il mérite d'être posté.
Zexocao précise que ce n'est pas un hack car le module est déjà existant il exploite seulement ce qu'il y a à disposition, aucune suite ne pourra avoir lieu.
Voici quelques vidéos disponible pour vous montrez à quoi cela ressemble :

Vous devez être inscrit pour voir les médias

broken37.png

Analyse des failles par SKFU​

SKFU, développeur Allemand très connu sur la scène PS, reviens vers nous pour nous annoncer les différentes failles possibles sur la PS4, voici donc ce qu'il propose (traduit par LS) :
Disque dur a dit:
RAS au niveau du disque dur, il est chiffré...
WIFI/LAN a dit:
Pour analyser les paquets, vous pouvez utiliser Wireshark, Charles ou SKFU's Pr0xy.
Le jeu Final Fantasy XIV : A Realm Reborn cherche à télécharger une mise à jour avant de lancer le jeu. Les autres jeux utiliseraient une méthode différente, celle des PKG. Il n'est cependant pas exclu que d'autres jeux utilisent le même protocole...
L'adresse utilisée pour télécharger la mise à jour serait
La connexion n'étant pas sécurisée (HTTPS), l'adresse et le contenu ont pu être récupérés.
Il serait possible (pour les connaisseurs) de faire un "man in the middle" pour modifier le contenu de celui-ci. Les signatures de Sony ne semblent pas être vérifiées.
HDMI a dit:
Il semblerait que CEC et HEC contenus dans le protocole HDMI puissent contenir des failles exploitables pour exécuter du code.
Le lecteur de disques a dit:
Expliqué plus haut, il est déjà possible de lancer des homebrews Java (v1.3) mais sans plus, il semblerait qu'il puisse contourner certaines contraintes.
Périphériques additionnels a dit:
De ce côté, SKFU annonce qu'il faut aussi se pencher sur les périphériques externes (PSVita, smartphones ou bien périphériques bluetooth)
Un message de SKFU annonce : "115200, n, 8, 1"
Autrement dit :
115200 bauds, 8 bits de données, pas de parité (N), 1 bit de stop., cela pourrait peut-être servir aux développeurs...

broken40.png

La faille WebKit confirmé sur PS4​

Les développeurs nas et proxima l'ont fais : ils ont réussi à porter la faille WebKit disponible sur PSVita sur PS4. C'est la première vrai faille découverte sur PS4, nul doute de se poser la question : Sony patchera cette faille dans la version 2.0.
La faille se trouve dans le WebKit (librairie open-source permettant d'intégrer un moteur de rendu de pages Web). Pour le moment, on ne peut rien faire de plus, il s'agirait d'une faille userland, le code source est disponible . ( )
Pour pouvoir l'utiliser, vous devez l'héberger sur un serveur (serveur local avec XAMPP suffit).
Voici comment l'utiliser :
  • Ensuite allez sur le fichier "ps4_dump", cliquez sur le bouton start.
  • Les modules s'affichent, cliquez dessus et appuyez sur le bouton start.
  • Faîte pour chaque module, une fois finis cliquez sur le bouton "next".
  • Faîtes pareils que tout à l'heure.
  • Pour finir, allez sur "ps4_rop2.html" et cliquez sur le bouton start.
La faille ne permet pas grand chose pour le moment et nous sommes très loin du JB : il faut encore trouver les clefs privées de la PS4 ce qui n'est pas si facile que ça.
Pour ceux qui espère un jailbreak de la PS4, je vous conseille fortement de rester en 1.76 car les failles risques d'être extrêmement faible sur les prochaines versions.

memory1.png

Première copie d'un jeu sur une autre PS4​
Le premier exploit utile et abouti viens de sortir. En effet, des hackeurs brésiliens ont réussis à dumper le contenu de la PS4 (les jeux dématérialisés) afin de les copier sur une autre PS4. Néanmoins l'exploit n'est pas facile d'utilisation/installation car il nécessite d'avoir deux PS4 et d'un Rasberry Pi.
Il faudra installer le Rasberry Pi sur la console contenant les jeux afin de les dumper, enlever le Rasberry Pi, installer le Rasberry Pi, ré-écrire le dump sur votre PS4. Le démontage des deux PS4 est donc nécessaire.
Selon certains dire, il serai possible de jouer en ligne avec les jeux obtenus via cette faille.
La faille est d'ores et déjà patché dans l'OFW 2.51. Un tutoriel détaillé est disponible sur .
Attention, ce n'est pas un jailbreak à proprement parler car il n'y a toujours aucune possibilité d'installer ses propres homebrew sur la console.
Vous devez être inscrit pour voir les médias

1439996834-searching50-1.png

PS4 File Browser
Après plusieurs mois sans nouvelle de la faille WebKit, la revoilà. CTurt nous livre un magnifique outil qui permet - via la faille WebKit - d'explorer le contenu de la PS4 (1.76 max.) et même d'enregistrer certains fichiers.
Pour explorer le HDD de votre PS4, il vous suffira de vous rendre sur cette page : via le navigateur de votre PS4.
direct
CTurt a également fait une page web pour regrouper ses différentes constatations : .

checked21.png

La PS4 est jailbreak​

jailbreak.png
C'est officiel la PS4 est jailbreaké, CTurt a réussi à jailbreak la PS4 avec la faille WebKit. Il a trouvé un exploit kernel ce qui lui permet de dumper la RAM via un autre processus. CTurt tease l'exploit kernel sur son GitHub : .
Néanmoins, il manque encore les clef privés de la PS4 pour pouvoir installer un CFW.
L'exploit kernel est maintenant release et expliqué : .
Les fichiers sont disponible :
logo27.png

Linux s'invite sur la PS4​

Durant la CCC, la team fail0verflow a montré son travail sur la PS4, ainsi la team nous présente le lancement de linux sur PS4 ! Mais ce n'est pas tout, la team a aussi réussi à émuler Pokemon.

pokemon.png

Vous devez être inscrit pour voir les médias
Pour le moment la team a réussi à faire fonctionner ses composants de la PS4 :
  • L'horloge, le temps, IRQs, les PCI
  • Les ports serials
  • Framebuffer
  • Encodage HDMI
  • Ethernet (1 Gbps seulement)
  • WiFi
  • Bluetooth
  • S/PDIF Audio (Optique)
  • La gestion des lumières
  • Le travail sur le Kernel
En progrès, encore à travailler :
  • Accélération 3D
  • USB et la gestion des HDD
  • Audio sur HDMI
Non testé :
  • SATA AHCI (Bluray)
Le code source est maintenant disponible sur le repo. GitHub de la team :
Fail0verflow travaille sur un patch du kernel et cherche un exploit kernel de l'APU de la PS4 pour le proposer publiquement plus tard.
Vous pouvez avoir plus de détails sur leur site : .
Fail0verflow revient mais cette fois-ci ils ont réussi à développer le driver 3D pour Linux. Avec une telle avancée, il ne serait pas sureprenant de voir débarquer des jeux PC sur PS4. Bientôt CS:GO sur PS4 ? :bave:

ps4-fail0verflow-est-parvenu-a-developper-le-driver-3d-pour-linux-1.jpg
ps4-fail0verflow-est-parvenu-a-developper-le-driver-3d-pour-linux-1.png

in-ps4-fail0verflow-est-parvenu-a-developper-le-driver-3d-pour-linux-2.jpg
Logic-Sunrise a dit:
La Team explique que pour le moment elle a développé quelques tâches principales comme l'accès libdrm, mesa, et xf86-video-ati qui sont nécessaire à l'accélération 3D sur l'APU de la PlayStation 4 connu sous le nom de Liverpool. Ils ont ajoutés des identifiants PCI et des paramétrages spécifique à la puce d'AMD. Ils cherchent encore à le faire évoluer notamment en intégrant des fonctions présentes sur les GPU nom de code Bonaire d'AMD, c'est le GPU présent sur la HD7790 ou R7 260x. L'objectif désormais est d'optimiser le code pour optenir de meilleures performances et de nouvelles fonctionnalités.
Wait & See
 
Dernière édition:

Ekyrozz

Premium
Inscription
4 Septembre 2012
Messages
2 176
Réactions
506
Points
7 966
c'est déjà mal partie pour la ps4. le jailbreak va pas tarder a mon avis . mais les lobby je c'est pas
 

Peaky Blinders

King Plex
Ancien staff
Inscription
27 Décembre 2012
Messages
12 668
Réactions
5 293
Points
26 663
Vouloir Jailbreak aussi tôt les nouvelles consoles, c'est vraiment n'importe quoi.
Laissez-nous jouer tranquillement, sans cheat. --'
Ils sont contre le piratage (backup, cheat), mais ils sont pour la possibilité de faire ses homebrews :ok:
 

Fortzy

Premium
Inscription
8 Mars 2012
Messages
754
Réactions
134
Points
11 726
Super topic, je pense rester en 1.76, merci ! J'ai pas compris à quoi sert le WebKit ?
 

Peaky Blinders

King Plex
Ancien staff
Inscription
27 Décembre 2012
Messages
12 668
Réactions
5 293
Points
26 663
Super topic, je pense rester en 1.76, merci ! J'ai pas compris à quoi sert le WebKit ?
Sauf erreur de ma part, c'est ce qui permet d'afficher les éléments des pages web (par exemple les boutons etc.).
Wikipédia :

 

toasty

Membre
Inscription
5 Mai 2014
Messages
711
Réactions
173
Points
3 956
moi j'ai 2 ps4 une jamais allumee acheter en decembre dernier et une que je me sert et qui est maintenant en 2.0 .j'attend que sa le jailbreak pour ma 2em ps4 :D
 

iB3

Patrol GR Y60, Audi TT MK1 225
Premium
Inscription
4 Février 2013
Messages
9 955
Réactions
2 928
Points
14 393
Les gens oublie de lire sa :

"La faille ne permet pas grand chose pour le moment et nous sommes très loin du JB : il faut encore trouver les clefs privées de la PS4 ce qui n'est pas si facile que ça."
 
D

deleted469723

PS4-Banner.png

Salut tout le monde :membre:,
J'ai décidé de faire un topic pour regrouper les différentes failles/exploits de la PS4.
Voir la pièce jointe 37562
Première analyse d'un dump de la NOR PS4
CrisCros (développeur italien) a réussi à dumper la NOR de la PS4 en 1.06, mais ce n'est pas tout ! Plus tard SKFu et CrisCros ont décidé de s'entraider et ils ont réussi à faire la première analyse du dump (ils ont dumpé la NOR de la PS4 en 1.06 puis en 1.61), l'analyse est disponible . Vous pourrez télécharger les deux dumps (le consoleID ainsi que l'adresse MAC ont été retiré) afin de l'examiner par vous même.

Voir la pièce jointe 37399
Lancement d'homebrew via le Blu-Ray Disc
Souvenez vous, au début de la PS3, un développeur avait réussi à lancer un homebrew depuis le lecteur Blu-Ray. Zexocao, a réussi à refaire la même opération...mais sur PS4 ! Comment ont-ils réussi ?
Le lecteur Blu-Ray intègre une partie Java (limité) afin de proposer du contenu interactif (par exemple le menu d'un BD etc.). Il suffit donc de faire son application via le SDK (à l'époque Freeplay en avait fait un) et c'est bon, mais attention comme je l'ai dit c'est limité, vous ne pourrez pas écrire sur le disque ni même le lire : seuls les applications signées par Sony peuvent. Vous pourrez faire par exemple le jeu Snake ou bien Pong (comme l'avait fait dragula96 sur PS3).
Ce n'est pas vraiment un hack mais il mérite d'être posté.
Zexocao précise que ce n'est pas un hack car le module est déjà existant il exploite seulement ce qu'il y a à disposition, aucune suite ne pourra avoir lieu.
Voici quelques vidéos disponible pour vous montrez à quoi cela ressemble :

Vous devez être inscrit pour voir les médias

Vous devez être inscrit pour voir les médias

Voir la pièce jointe 37398
Analyse des failles par SKFU​

SKFU, développeur Allemand très connu sur la scène PS, reviens vers nous pour nous annoncer les différentes failles possibles sur la PS4, voici donc ce qu'il propose (traduit par LS) :





Voir la pièce jointe 37402
La faille WebKit confirmé sur PS4​

Les développeurs nas et proxima l'ont fais : ils ont réussi à porter la faille WebKit disponible sur PSVita sur PS4. C'est la première vrai faille découverte sur PS4, nul doute de se poser la question : Sony patchera cette faille dans la version 2.0.
La faille se trouve dans le WebKit (librairie open-source permettant d'intégrer un moteur de rendu de pages Web). Pour le moment, on ne peut rien faire de plus, il s'agirait d'une faille userland, le code source est disponible . ( )
Pour pouvoir l'utiliser, vous devez l'héberger sur un serveur (serveur local avec XAMPP suffit).
Voici comment l'utiliser :
  • Ensuite allez sur le fichier "ps4_dump", cliquez sur le bouton start.
  • Les modules s'affichent, cliquez dessus et appuyez sur le bouton start.
  • Faîte pour chaque module, une fois finis cliquez sur le bouton "next".
  • Faîtes pareils que tout à l'heure.
  • Pour finir, allez sur "ps4_rop2.html" et cliquez sur le bouton start.
La faille ne permet pas grand chose pour le moment et nous sommes très loin du JB : il faut encore trouver les clefs privées de la PS4 ce qui n'est pas si facile que ça.
Pour ceux qui espère un jailbreak de la PS4, je vous conseille fortement de rester en 1.76 car les failles risques d'être extrêmement faible sur les prochaines versions.

S'il y a une quelconque erreurs dites le moi.
Wait & See

Pas mal de failles dis-donc.
Espérons que ça prenne beaucoup de temps à la fois sur One et PS4, sinon vive les jeux..
 

TweeZ

Membre
Inscription
2 Mai 2013
Messages
221
Réactions
56
Points
7 021
Vous êtes chiant avec vos jailbreak vous voulez encore pourrir cette nouvelle gen, je suis sur X1 mais je préfère jouer sur PS4, et sérieux vous avez pas de vie, ces mecs qui font sa c'est des nolife, je le vois le mec en vrai je le saigne, sa c'est pour ma part. Que sa plaise ou pas.
 

Ryad Palestine <3

iOS
Premium
Inscription
17 Mars 2013
Messages
1 922
Réactions
719
Points
7 966
Vous êtes chiant avec vos jailbreak vous voulez encore pourrir cette nouvelle gen, je suis sur X1 mais je préfère jouer sur PS4, et sérieux vous avez pas de vie, ces mecs qui font sa c'est des nolife, je le vois le mec en vrai je le saigne, sa c'est pour ma part. Que sa plaise ou pas.
PTDRRRRRRRR
 
Haut