Jump to content

ModChip France

Le kit Xecuter SX Pro va vous permettre de lancer le MODE RCM de la console, une licence pour le CFW à installer sur la console. Pas besoin d'ouvrir la console Nintendo Switch ni besoin de souder. Vous pourrez ainsi avec ce pack, lancer vos copies de jeux Nintendo Switch.
Acheter Maintenant

Jeux-Linker France

Xecuter SX Pro OS de la Team Xecuter vous permet de modifier votre Nintendo Switch, vous pouvez profiter des custom firmwares sur toutes les versions de la Switch et il est région free. Pré commander ce linker sur leur site, paypal supporté !
Acheter Maintenant

BMKCustomers V5

BMKCustomers est un logiciel pour vous permettre de gérer vos clients, de faire des captures d'écran, d'envoyer des mails au client si nécessaire et bien d'autres chose.
Pour les nouveautés je vous invite à aller voir le Topic en question en lien en bas de page mais voici quelques captures d'écran






 
 
Read more...

udpih_nxpayload disponible pour la Switch

Le developpeur GaryOderNichts ne laisse pas les choses simple et vient d'ajouter un payload à destination des Nintendo Switch v1 (non patché) comme module pour servir à utilisé la faille UDPIH "USB Descriptor Parsing Is Hard" afin de debrick votre console Wii U comme dit sur la précédente news. Le payload nommé udpih_nxpayload vous servira à la place du Raspberry Pi Pico ou Zero de pouvoir faire revivre votre console Wii U suite à un brick, il es a utilisé depuis Hekate.
Pour rappel, la faille udpih permet de corrompre la mémoire IOSU et de démarré un menu de recovery avant le menu home de la WiiU.

 
Write-up et fichier disponible sur le Github du développeur pour ce qui veulent plus d'information sur le fonctionnement de la faille ou tenté l’expérience sur la Wii U.

Tuto disponible sur le site...
Read more...

UDPIH : la nouvelle faille de la Wii U

Dans la nuit du 6 Juin, le developpeur GaryOderNichts venait de publié une nouvelle faille a destination de la Wii U qu'il a nommé UDPIH "USB Descriptor Parsing Is Hard", oui l'exploit est une faille USB qui vous permettra de de-briquer votre console suite a une manipulation foireuse avec Coldboot Haxchi par exemple. L'utilisation de l'exploit nécessite un Raspberry Pi Pico ou Zero ou autre périphérique utilisant un système d'exploitation Linux.
L'exploit lancé, un menu Recovery sera lancé avec divers fonction comme notamment la réinitialisation du Coldboot pour le menu de la Wii U, de dumper l'OTP et le SEEPROM, d'afficher le code PIN du GamePad et même d'installer un fichier au format WUP.

Téléchargement et plus d'info sur le git officiel du développeur :

Tuto disponible sur le site...
Read more...

BMKCustomers For Xbox360 V4

BMKCustomers est un logiciel pour vous permettre de gérer vos clients, de faire des captures d'écran, d'envoyer des mails au client si nécessaire et bien d'autres chose.
Pour les nouveautés je vous invite à aller voir le Topic en question en lien en bas de page mais voici quelques captures d'écran



 
  • By BenMitnicK,
  • -1 comments
  • 3,429 views
Read more...

Bios de la Team Cerbios et Titan LBA48 16To HDD

La XBOX première du nom refait parler d'elle 20ans plus tard.
La XBOX nous a bien mis en ébullition a l'époque de sa sorti et surtout après qu'elle soit hacker en très peux de temps par Andrew Huang, dit « bunnie » en 2001 (voir site) mais la scène XBOX débutera réellement en 2002. La scène étais comment dire spectaculaire que ce soit cotés HOMEBREW, portage de jeux, Mod de jeux, partage en tout genre, collaboration et j'en passe.
Beaucoup de choses ont vue le jour comme les Sites Web
Les Dashboards
Les Homebrews
Les Emulateurs
Les Exploits
Les Sauvegardes Exploitables
Les Types de Hack
Les Bios
Les 2 plus gros Software CD ou DVD incontournable
Il y a tellement de choses a raconter sur cette époque (Cette belle époque me manque considérablement) que je vais en rester la sinon je peux écrire un roman 
Cette année une Team du nom de Cerbios nous ont sorti un Bios pour nôtre chère XBOX qui est en phase Alpha. Ce bios a les caractéristiques suivant:
Vous pouvez le télécharger sur xbins et le tester afin de remonter les bugs aux développeurs mais il n'est compatible qu'avec les versions XBOX V1.0 à V1.3
Le projet Titan dont l'auteur est Gaasedelen vous permettra de changer vôtre disque dur par un autre d'une très grande capacité car jusqu’à présent le maximum supporté était 2To aujourd'hui grâce a Titan vous pourrez mettre jusqu’à 16To Waou c'est énorme et surtout est-ce vraiment utile mais au moins c'est faisable.

Vous pouvez avoir plus d'informations ainsi que le téléchargement ici
Cela ne nous rajeunis pas mais j’espère avoir d'autres news pour nôtre chère XBOX première génération en attendant prenez soins de vous et de vos proche.
  • By BenMitnicK,
  • 2 comments
  • 3,174 views
Read more...
  • Discord

    Discord

  • chronoss
    chronoss

    SpecterDev explique l'exploit Kernel NamedObj

    SpecterDev nous explique aujourd'hui son exploit Kernel nommé NamedObj, s'il le fait c'est grâce à la récente publication de l'exploit Kernel 4.05 par fail0verflow. Il dit détenir ce exploit depuis un certain temps lui et ses amis et que fail0verflow leur avait donner un coup de main pour le mettre en place et ne pouvaient pas le sortir de leurs propre gré.

    PS4 Exploit.png

    Maintenant qu'il est sorti, il vient nous parler de ce exploit car c'est un exploit vraiment intéressant. Il nous explique l'exploit mais pas dans son intégralité, plus dans un cadre d'une stratégie pour ceux qui seront intéressés et voudront l'utiliser pour essayer de le mettre en œuvre. En temps voulu, il va publié son implémentation après avoir modifié les composants de l'exploit.

    Voila une traduction française de leurs stratégies d'attaque pour mettre en place l'exploit (merci à @b&nder)

    Révélation

    Après l'explication de fail0verflow il y'a quelques jours sur l'exploit "nameobj exploit", alors que moi et quelques autres avions déjà cet exploit depuis quelque mois, nous ne voulions pas faire de release car nous avions reçu de l'aide de fail0verflow.

    Le bug se base sur une confusion dans le champ "kind" de "id_entry" grâce aux informations contenues dans l'un des champs (propriété) d'un objet nommé. Un objet nommé est un objet avec des propriétés attachés (comme par exemple leur nom), ces propriétés pointent vers l'objet réel dans la pile. En spécifiant un type 0x5000 pour votre objet, vous pouvez créer un bug (type confusion).

    Il faut maintenant trouver une autre zone du kernel qui pourra manipuler notre objet. Par chance, il existe un service (sys_mdbg_service()) qui va nous permettre d’écraser les 32bits de poids faible d'un pointeur que nous pourrons libérer (free()) plus tard avec sys_namedobj_delete(). Grace  cela nous nous retrouvons dans une situation qui nous permet d'obtenir l'execution de code en envoyant des faux objets dans la pile libérée pour corrompre un pointeur.

    Une bonne stratégie pour exploiter ce bug consiste à :

    • Trouver un objet cible.
    • Créer le bug via sys_namedobj_create() avec un type de 0x5000
    • Mettre en place une ropchain en userland (cette rop doit permettre de stopper la protection en écriture du kernel pour patcher la zone en RWX (écriture, lecture, exécution) et retourner en userland.
    • Écraser les 32bits inférieurs de votre objet via sys_mdbg_service() avec les 32bits inférieurs de votre objet cible. Le pointeur stocké était un pointeur sur la pile (heap), les 32bits supérieurs sont donc réglés par FreeBSD à l'adresse  0xFFFFYYYYxxxxxxxx (YYYY est aléatoire géré par ASLR au boot).
    • Utilisons l'appel systeme free() via sys_namedobj_delete()
    • Envoyer votre faux objet dans la pile avec un pointeur sur une fonction pointant sur la chaine ROP.
    • Trouver une fonction qui utilise l'objet corrompu et utilisez-la pour lire votre pointeur.
    • Voila vous avez maintenant l’exécution de votre ROP chain dans ring0 (kernel).
    • Réparer l'objet corrompu sinon lorsque le webkit s’arrêtera, le kernel voudra libérer l'objet corrompu menant à un double free() donc crash.

    Vous pouvez tout lire dans la version originale sur ce lien si vous êtes intéressé ou voudrait en savoir plus : NamedObj Kernel Exploit


    Sign in to follow this  
    Sign in to follow this  

    User Feedback


    crash over ride

    Posted

    Sa bouge bien en ce moment 

    Share this comment


    Link to comment
    Share on other sites

    Oui et vivement qu'une âme charitable passe dessus et nous pond un œuf tout frais :Listeningtomusic:

    Share this comment


    Link to comment
    Share on other sites

    c'est bon signa tous ça ^^

    Share this comment


    Link to comment
    Share on other sites


    Create an account or sign in to comment

    You need to be a member in order to leave a comment

    Create an account

    Sign up for a new account in our community. It's easy!

    Register a new account

    Sign in

    Already have an account? Sign in here.

    Sign In Now

×