Exploit WebKit confirmado para PS4 con firmware 1.76

Moderadores: Kravenbcn, largeroliker, fidelcastro, cerealkiller, pspCaracas, dark_sasuke, m0skit0, LnD, ka69, zacky06, driKton

Avatar de Usuario
Kravenbcn
Administrador
Administrador
Mensajes: 16291
Registrado: 01 Sep 2009, 21:27
PSN ID: Kravenbcn
Twitter: Kravenbcn
Ubicación: Barcelona
Contactar:

Exploit WebKit confirmado para PS4 con firmware 1.76

Mensaje por Kravenbcn »

Hace unos días os hablabamos acerca del Exploit Webkit nativo de PS Vita. Ahora, los desarrolladores nas y Proxima han hecho pública una prueba de concepto del mismo exploit para el firmware 1.76 de PS4.

Imagen


Su código de prueba de concepto ofrece varias muestras, incluyendo un módulo de volcado así como alguna herramienta para crear código ROP más avanzado.

Este Exploit Webkit, al igual que en el caso del mismo exploit de PS Vita que se reveló la semana pasada, de momento no será muy útil para el usuario final, excepto para confirmar que su PS4 es explotable. Sin embargo, sí parece ofrecer algunas herramientas básicas para los desarrolladores que deseen explorar su funcionalidad, y más importante aún, es el primer punto de entrada público en PS4, lo cual es un avance enorme.

Esta noticia llega justo cuando Sony ha anunciado el próximo firmware 2.00, que será lanzado la próxima semana. No hace falta decir que si tienes expectativas de usar el hack que acaba de ser puesto en libertad, podrías ser prudente y no actualizar tu PS4.

Puedes probar este exploit abriendo estos enlaces desde el navegador de PS4 (enlaces en 3 servidores distintos por lo que pueda pasar):

PS4 DUMP
http://daxhordes.org/ps4_176/ps4_dump.html
http://wololo.net/v/176/ps4_dump.html
http://planetstation.org/ps4_176/ps4_dump.html

PS4 DUMP 2
http://daxhordes.org/ps4_176/ps4_dump2.html
http://wololo.net/v/176/ps4_dump2.html
http://planetstation.org/ps4_176/ps4_dump2.html

PS4 ROP
http://daxhordes.org/ps4_176/ps4_rop2.html
http://wololo.net/v/176/ps4_rop2.html
http://planetstation.org/ps4_176/ps4_rop2.html

Información adicional
En cualquier firmware diferente a 1.76 no funcionará, causa error de memoria, debido a las diferentes compensaciones.

En firmware 1.76 el html ROP debe hacer que el navegador se cuelgue y los htmls dump deben listar enlaces a los módulos que incluye al script php dump.

Los archivos y códigos fuente se pueden descargar desde aquí:
ps4_176_poc.rar


Fuente
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
No te pierdas nada, sigue a DaXHordes en Twitter, Facebook, Google+ y Youtube

Imagen
¿Quieres formar parte del equipo de DaXHordes.org? Esta es tu oportunidad.
PS3 · PS Vita · PSP

Avatar de Usuario
Dark_House
Experto
Experto
Mensajes: 1155
Registrado: 17 Sep 2009, 20:18
Ubicación: En algun lugar de GTA V Online

Re: Exploit WebKit confirmado para PS4 con firmware 1.76

Mensaje por Dark_House »

Ya mismo custom firmware para PS4
Ojala todo esto de lugar a un CFW
Dark House - Creador de autoinstaladores.
Si necesitais un instalador o un TEU personalizado contacten conmigo por privado.

Avatar de Usuario
zacky06
Moderador Global
Moderador Global
Mensajes: 1696
Registrado: 12 Jul 2010, 15:28
PSN ID: zakarias09
Steam ID: Zacky06
Contactar:

Re: Exploit WebKit confirmado para PS4 con firmware 1.76

Mensaje por zacky06 »

Ese módulo de volcado ¿qué vuelca realmente? ¿la flash ya descifrada?.
Son noticias buenas pero sin hello world ya sea en foto o vídeo, para mi no es útil, ademas quiero ver antes a la vita desbloqueada y que se puede aprovechar de esa consola que esta muerta de risa.
Saludos
Imagen

Mis Consolas:
Ps2 Phat v9 + Modchip Matrix Infinity 1.99 & Ps2 Phat v3
Psp Phat White 1004 5.00M33-6 Psp 2004 Slim Black Piano 6.60 ME 1.3 Psp Go 6.60 LME 1.8
Ps3 Slim 320Gb OFW 4.30 - CFW Rebug 4.73.1 REX Cobra 7.03
Ps3 Slim 500Gb OFW 4.75

Avatar de Usuario
fidelcastro
Moderador Global
Moderador Global
Mensajes: 2471
Registrado: 04 Sep 2009, 18:49

Re: Exploit WebKit confirmado para PS4 con firmware 1.76

Mensaje por fidelcastro »

creo que van un poco rapido, con prisas diria yo.
Imagen

La verdad os hará libres (Juan 8:32). Y la mentira creyentes.

Avatar de Usuario
Kravenbcn
Administrador
Administrador
Mensajes: 16291
Registrado: 01 Sep 2009, 21:27
PSN ID: Kravenbcn
Twitter: Kravenbcn
Ubicación: Barcelona
Contactar:

Re: Exploit WebKit confirmado para PS4 con firmware 1.76

Mensaje por Kravenbcn »

Dark_House escribió:Ya mismo custom firmware para PS4
Ojala todo esto de lugar a un CFW

Hombre, eso de ya mismo... primero habrá que ver como se va desarrollando todo esto.
No te pierdas nada, sigue a DaXHordes en Twitter, Facebook, Google+ y Youtube

Imagen
¿Quieres formar parte del equipo de DaXHordes.org? Esta es tu oportunidad.
PS3 · PS Vita · PSP

Avatar de Usuario
alexjrock
Habitual
Habitual
Mensajes: 158
Registrado: 30 Mar 2010, 20:33
Ubicación: Amestris - Rizenbul

Re: Exploit WebKit confirmado para PS4 con firmware 1.76

Mensaje por alexjrock »

Que debe aparecer en el navegador? acabo de probar, ejecuta el código pero nada más, en la Vita aparece la pantalla "la consola es vulnerable"
Imagen
Imagen

Avatar de Usuario
Kravenbcn
Administrador
Administrador
Mensajes: 16291
Registrado: 01 Sep 2009, 21:27
PSN ID: Kravenbcn
Twitter: Kravenbcn
Ubicación: Barcelona
Contactar:

Re: Exploit WebKit confirmado para PS4 con firmware 1.76

Mensaje por Kravenbcn »

En cualquier firmware diferente a 1.76 no funcionará, causa error de memoria, debido a las diferentes compensaciones.

En firmware 1.76 el html ROP debe hacer el navegador se cuelgue y los htmls dump deben listar enlaces a los módulos que incluye al script php dump.
No te pierdas nada, sigue a DaXHordes en Twitter, Facebook, Google+ y Youtube

Imagen
¿Quieres formar parte del equipo de DaXHordes.org? Esta es tu oportunidad.
PS3 · PS Vita · PSP

Avatar de Usuario
alexjrock
Habitual
Habitual
Mensajes: 158
Registrado: 30 Mar 2010, 20:33
Ubicación: Amestris - Rizenbul

Re: Exploit WebKit confirmado para PS4 con firmware 1.76

Mensaje por alexjrock »

Kravenbcn escribió:En cualquier firmware diferente a 1.76 no funcionará, causa error de memoria, debido a las diferentes compensaciones.

En firmware 1.76 el html ROP debe hacer el navegador se cuelgue y los htmls dump deben listar enlaces a los módulos que incluye al script php dump.


Gracias, probado con éxito, la consola es vulnerable a la espera de noticias...
Imagen
Imagen

Avatar de Usuario
Kravenbcn
Administrador
Administrador
Mensajes: 16291
Registrado: 01 Sep 2009, 21:27
PSN ID: Kravenbcn
Twitter: Kravenbcn
Ubicación: Barcelona
Contactar:

Re: Exploit WebKit confirmado para PS4 con firmware 1.76

Mensaje por Kravenbcn »

Añadidos enlaces a otro servidor (por lo que pudiera pasar)
No te pierdas nada, sigue a DaXHordes en Twitter, Facebook, Google+ y Youtube

Imagen
¿Quieres formar parte del equipo de DaXHordes.org? Esta es tu oportunidad.
PS3 · PS Vita · PSP

Avatar de Usuario
Ryone
Mascota del foro
Mascota del foro
Mensajes: 2243
Registrado: 10 Jul 2010, 16:30
PSN ID: RazorPlay3
Steam ID: Ryonetheonly
Twitter: Ryoneunleashed
Ubicación: Granada, España.
Contactar:

Re: Exploit WebKit confirmado para PS4 con firmware 1.76

Mensaje por Ryone »

¡Pero por qué no se lo callan hasta que esté terminado para que sea más compatible y mejor! Parece que solo quieran fama macho.

Responder