Après avoir donné des nouvelles de ses avancées il y a quelques jours, le voilà enfin, le tant attendu exploit kernel 4.05, cet exploit s'appuie sur les travaux de la team FailoverFlow et de l'exploit webkit de qwertyoruiopz .
Celui-ci permet d’exécuter du code arbitraire dans le kernel, afin d'autoriser des modifications dans le kernel,voir un jailbreak du système.
Cependant, il n'a pas implémenté le lancement de jeux ni de homebrew.
Les patches inclus les correctifs suivants, ils sont faits par défaut dans la chaîne ROP du kernel :
- Désactivation de la protection d'écriture du noyau
- Autorisation du mappage de la mémoire RWX (lecture-écriture-exécution)
- Résolution dynamique (sys_dynlib_dlsym) autorisée à partir de n'importe quel processus
- System call personnalisé # 11 (kexec ()) pour exécuter du code arbitraire en mode kernel
- Autorisation pour les utilisateurs non privilégiés à appeler setuid (0) avec succès. Fonctionne comme une vérification d'état, et comme des privilèges.
Specter à rendu son exploit stable à plus de 95%, le navigateur plante très rarement
Un SDK sera fournit dans les prochains jours. On peux trouver un exemple de payload qui permettra d'accéder aux options de débogages directement dans les paramètres systèmes, il permettra de jailbreak et de sortir de la sandbox.
Nous trouvons tout le nécessaire ici.
Si vous le souhaitez, vous pouvez vous rendre à cette adresse https://modconsoles.fr/hack/PS4/Exploit/Specter/ depuis votre PS4 afin de lancer l'exploit qui a été hébergé sur ModConsoles.
MAJ : Le développeur nous livre tout le secret de son travail à la réalisation de cette implantation comme promis, utile pour les dev qui voudront faire la même chose sur d'autre version de FW si c'est possible, tout ce trouve sur ce lien :Exploit-Writeups
MAJ 2 : Le SDK des payload a été mise à jour pour supporté le FW 4.05 : ps4-payload-sdk
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now