Vitasploit, nuevo conjunto de herramientas para WebKit

Moderadores: Kravenbcn, largeroliker, fidelcastro, cerealkiller, pspCaracas, dark_sasuke, m0skit0, LnD, ka69, zacky06, DrNefarious

Avatar de Usuario
Kravenbcn
Administrador
Administrador
Mensajes: 16291
Registrado: 01 Sep 2009, 21:27
PSN ID: Kravenbcn
Twitter: Kravenbcn
Ubicación: Barcelona
Contactar:

Vitasploit, nuevo conjunto de herramientas para WebKit

Mensaje por Kravenbcn »

Ayer, desarrollador Hykem lanzó Vitasploit, su propio conjunto de herramientas para aprovechar el Exploit Webkit en PS Vita.

Vitasploit es un intento de fusionar todos los esfuerzos en curso (memtools_vita, JSoS Module Dumper, akai,…) y la mejora en ellos. Hykem dice que una parte del código ha sido limpiado, y hecha más genérico ("Las secuencias de comandos se pueden utilizar tanto para la memoria de lectura / escritura y la ejecución de código ROP por cambiar una sola variable.").

Además, planea portar los scripts a tantos firmwares como sea posible (sólo 3.18 e inferiores), con el objetivo final de realizar ingeniería inversa en diversas versiones de los módulos, para entender lo que ha cambiado, y tal vez encontrar aún más las vulnerabilidades, o entender cómo se ha implementado el envenenamiento NID (que, al parecer, se añadió en el firmware 2.xx )


Hykem también dio a conocer un listado completo de los módulos que pueden ser objeto de volcado, con el trabajo BBalling1/nas:

Código: Seleccionar todo

SceAacenc.seg0.bin
    SceAacenc.seg1.bin
    SceAppUtil.seg0.bin
    SceAppUtil.seg1.bin
    SceAtrac.seg0.bin
    SceAtrac.seg1.bin
    SceAvcodecUser.seg0.bin
    SceAvPlayer.seg0.bin
    SceAvPlayer.seg1.bin
    SceBeisobmf.seg0.bin
    SceBeisobmf.seg1.bin
    SceBemp2sys.seg0.bin
    SceBemp2sys.seg1.bin
    SceClipboard.seg0.bin
    SceClipboard.seg1.bin
    SceCommonDialog.seg0.bin
    SceCommonDialog.seg1.bin
    SceDriverUser.seg0.bin
    SceDriverUser.seg1.bin
    SceFiber.seg0.bin
    SceFiber.seg1.bin
    SceGpuEs4User.seg0.bin
    SceGpuEs4User.seg1.bin
    SceGxm.seg0.bin
    SceGxm.seg1.bin
    SceHafnium.seg0.bin
    SceHafnium.seg1.bin
    SceHandwriting.seg0.bin
    SceHandwriting.seg1.bin
    SceIme.seg0.bin
    SceIme.seg1.bin
    SceLibc.seg0.bin
    SceLibc.seg1.bin
    SceLibDbg.seg0.bin
    SceLibDbg.seg1.bin
    SceLibFios2.seg0.bin
    SceLibFios2.seg1.bin
    SceLibft2.seg0.bin
    SceLibft2.seg1.bin
    SceLibGameUpdate.seg0.bin
    SceLibGameUpdate.seg1.bin
    SceLibHttp.seg0.bin
    SceLibHttp.seg1.bin
    SceLibKernel.seg0.bin
    SceLibKernel.seg1.bin
    SceLibLocation.seg0.bin
    SceLibLocation.seg1.bin
    SceLibLocationExtension.seg0.bin
    SceLibLocationExtension.seg1.bin
    SceLibMp4Recorder.seg0.bin
    SceLibMp4Recorder.seg1.bin
    SceLibNetCtl.seg0.bin
    SceLibNetCtl.seg1.bin
    SceLibPgf.seg0.bin
    SceLibPgf.seg1.bin
    SceLibPspnetAdhoc.seg0.bin
    SceLibPspnetAdhoc.seg1.bin
    SceLibPvf.seg0.bin
    SceLibPvf.seg1.bin
    SceLibRudp.seg0.bin
    SceLibRudp.seg1.bin
    SceLibSsl.seg0.bin
    SceLibSsl.seg1.bin
    SceLibVitaJSExtObj.seg0.bin
    SceLibVitaJSExtObj.seg1.bin
    SceLibXml.seg0.bin
    SceLibXml.seg1.bin
    SceLiveAreaUtil.seg0.bin
    SceLiveAreaUtil.seg1.bin
    SceMp4.seg0.bin
    SceMp4.seg1.bin
    SceMusicExport.seg0.bin
    SceMusicExport.seg1.bin
    SceNearDialogUtil.seg0.bin
    SceNearDialogUtil.seg1.bin
    SceNearUtil.seg0.bin
    SceNearUtil.seg1.bin
    SceNet.seg0.bin
    SceNet.seg1.bin
    SceNetAdhocMatching.seg0.bin
    SceNetAdhocMatching.seg1.bin
    SceNgsUser.seg0.bin
    SceNgsUser.seg1.bin
    SceNotificationUtil.seg0.bin
    SceNotificationUtil.seg1.bin
    SceNpActivity.seg0.bin
    SceNpActivity.seg1.bin
    SceNpBasic.seg0.bin
    SceNpBasic.seg1.bin
    SceNpCommerce2.seg0.bin
    SceNpCommerce2.seg1.bin
    SceNpCommon.seg0.bin
    SceNpCommon.seg1.bin
    SceNpManager.seg0.bin
    SceNpManager.seg1.bin
    SceNpMatching2.seg0.bin
    SceNpMatching2.seg1.bin
    SceNpMessage.seg0.bin
    SceNpMessage.seg1.bin
    SceNpPartyGameUtil.seg0.bin
    SceNpPartyGameUtil.seg1.bin
    SceNpScore.seg0.bin
    SceNpScore.seg1.bin
    SceNpSignaling.seg0.bin
    SceNpSignaling.seg1.bin
    SceNpSnsFacebook.seg0.bin
    SceNpSnsFacebook.seg1.bin
    SceNpTrophy.seg0.bin
    SceNpTrophy.seg1.bin
    SceNpTus.seg0.bin
    SceNpTus.seg1.bin
    SceNpUtility.seg0.bin
    SceNpUtility.seg1.bin
    ScePhotoExport.seg0.bin
    ScePhotoExport.seg1.bin
    ScePsp2Compat.seg0.bin
    ScePsp2Compat.seg1.bin
    SceSasUser.seg0.bin
    SceSasUser.seg1.bin
    SceScreenShot.seg0.bin
    SceShellSvc.seg0.bin
    SceShellSvc.seg1.bin
    SceShutterSound.seg0.bin
    SceSqlite.seg0.bin
    SceSqlite.seg1.bin
    SceSystemGesture.seg0.bin
    SceSystemGesture.seg1.bin
    SceTeleportClient.seg0.bin
    SceTeleportClient.seg1.bin
    SceTeleportServer.seg0.bin
    SceVideoExport.seg0.bin
    SceVideoExport.seg1.bin
    SceVoice.seg0.bin
    SceVoice.seg1.bin
    SceVoiceQoS.seg0.bin
    SceVoiceQoS.seg1.bin
    SceWebFiltering.seg0.bin
    SceWebFiltering.seg1.bin
    SceWebKit.seg0.bin
    SceWebKit.seg1.bin
    SceWebKitProcess.seg0.bin
    SceWebKitProcess.seg1.bin


Fuente
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
No te pierdas nada, sigue a DaXHordes en Twitter, Facebook, Google+ y Youtube

Imagen
¿Quieres formar parte del equipo de DaXHordes.org? Esta es tu oportunidad.
PS3 · PS Vita · PSP

Responder