Avances en la Scene de PS4 • SIN Comentarios

16, 7, 8, 9, 10
https://translate.google.com/translate? ... &sandbox=1

Descripción de intento de instalacion de fw inferior desde 5.05 , sin éxito aún pero sin brick por theorywrong.
Es posible saltar ciertas comprobaciones de SAMU para que inicie el proceso.
El sistema se restaura a la version que estaba sin terminar de actualizar y tras error.

Basado en trabajos, herramientas, desarrollos previos y colaboración de Golden, Zecoxao y LightningMods.

Gracias a @altamus78 por el aviso.
Pero por ahora solo hasta 6.72 porque no hay webkit superior por ahora segun sceparty
VVildCard777 ha publicado PS4 SysGlitch Tool y el pinout para modificar el SysCon de PS Vita y PS4, posible downgrade mediante flasher (Teensy 4.0 y otros)

Imagen

Imagen









¿Dónde estarán los 3 mosqueteros? :-|

Edit:



Exploit funcional pero inestable para 6.72 (webkit+kexploit), la espera mereció la pena.
Enlace directo al kernel xploit 6.72 (inestable por el momento)

https://www.consolehax.com/PS4/6.72/SleirsGoevy/

[MINI TUTORIAL]
Estando la ps4 en la versión 6.72, vamos a explorador web/browser y escribimos el enlace arriba mencionado.

1- Una vez en la página que nos dirige abajo hay que seleccionar "JB".
Esperamos unos segundos hasta que aparezca "You're all set".

2. Tras aparecer el mensaje de no hay memoria suficiente el de siempre, seleccionamos la otra opción "mira" y esperamos hasta que nos diga otra vez "you're all set". Si todo ha ido bien ya podríamos ejecutar los juegos e instalar pkg en debug settings.

**Es muy inestable por el momento, por el cual muchas veces la consola se congelará o reiniciará ella sola, solo hay que seguir probando hasta que se consiga realizar los pasos antes indicados.


Orbisman funcionando en 6.72

Edit: Emulador oficial de PS One encontrado en el remake de Medievil

Gui para compilar los pkgs con los isos de ps one / ps2

Youtube y Netflix NO PSN para 6.72 publicados
Headset Companion
Title-ID: CUSA00372

Media Player
Title-ID: CUSA02012 Version: 4.01

Prime Video
Title-ID: CUSA00130 Version: 3.13

VEVO
Title-ID: CUSA02573 Version: 1.00

Littlstar Cinema
Title-ID: CUSA06742 Version: 1.32
Mario 64 corriendo en PS4 6.72 utilizando el emu de PS2, la versión de linux es 100 veces mejor.

Editado por egarrote. Razón: Sin comentarios, Solo Avances
Editado por egarrote. Razón: Sin comentarios, Solo Avances
Este es el writeup del intento de explotar el webkit en versiones 7.XX y superiores usando la fuerza bruta explicado en el Blackhat Europe 2020

THIS IS FOR THE PWNERS: EXPLOITING A WEBKIT 0-DAY IN PLAYSTATION 4
El websocket de talos, confirmado funciona asta 8.03 (webkit exploit)
http://www.logic-sunrise.com/news-11205 ... r-ps4.html
7.02 WebKit Exploit PoC

https://702.cbps.xyz/ <-- Para probar desde la consola.

Se recuerda a los lectores que no deben actualizar aún, faltan los payloads y demás. Aparte, tiene un success rate bajísimo.
Editado por egarrote. Razón: Solo Avances, Sin Comentarios
Editado por egarrote. Razón: Solo Avances, Sin Comentarios
Han liberado un payload nuevo, que hace permanente el puerto UART. Solo funciona en 6.72 con jailbreak activado.

Es un avance en la scene, de que al iniciar la consola ya se quede activado. Esto permite ejecutar codigo al iniciar la consola, así que habrá que esperar si le sacan mas partido para activar el hen, al encender la consola.
https://github.com/JTAG7371/ps4-permane ... /README.md
Editado por egarrote. Razón: Solo avances, Sin comentarios
Editado por egarrote. Razón: Solo avances, Sin comentarios
https://twitter.com/happychat84/status/ ... 1015948288

Instalacion automatica de pkgs incluidos fpkg pero en modo Idu
https://twitter.com/notzecoxao/status/1 ... 8796186625

Edito: Posible kernel exploit para versión 8.52 corregido en 9.00. No actualizar.
rockycat está baneado por "troll"
Editado por egarrote. Razón: Solo avances, sin comentarios
Publicado un exploit para el webkit del firmware 9.00 de PS4 que también afecta a PS5
La comunidad que forma la scene de PlayStation 4 lleva algunos días expectante ante los avances de desarrolladores como Sleirsgoevy, que recientemente ha publicado un exploit operativo para el webkit del firmware 9.00, el último disponible. Se trata de un avance que llega con sorpresa, ya que la misma vulnerabilidad también funciona sin ningún tipo de modificación en el webkit del firmware 21.02-04.03.00 de PlayStation 5, el último disponible.

Las vulnerabilidades en el webkit no tienen ninguna utilidad para el usuario final al no servir para cargar respaldos de juegos ni homebrew. Solo permiten poner el pie en una puerta que abre paso a una habitación completamente cerrada. Además, el exploit al que han llamado FontFace aún debe ser refinado para que funcione de una forma más fiable. Sin embargo, estamos ante un primer paso y la historia de la scene nos dice que este tipo de exploits pueden ser el aperitivo del trofeo más deseado, una vulnerabilidad en el kernel.

Noticia en portada:
noticias/scene/ps5-ps4-exploit-webkit


Salu2!
supuestamente han probado el exploit para webkit en la ultima actualizacion, creo que es la 9.0.3. Como sea verdad

https://twitter.com/NanospeedGamer/stat ... 2989657091
Editado por egarrote. Razón: Solo avances, sin comentarios
Kernel exploit funcional en 9.00

Se comenta que es casi tan estable cómo lo fue en su día el kernel exploit para 5.05.



https://github.com/ChendoChap/pOOBs4?s=09
Ya se ha liberado el kernel exploit para la version 9.00 y tambien se confirma que afecta a PS5.

https://twitter.com/SpecterDev/status/1470296524252979203?t=flE6XlQC-4J1Qoa58YUN9g&s=19
Flatz ha liberado un script por el cual mediante fuerza bruta se pueden obtener las keys del samu de ps4 en una version inferior a 7.55 ya que indica que fue parcheado en algun momento entre 7.55 y 9.00

https://gist.github.com/flatz/222153278 ... f9c9c51cd8
https://www.psxhax.com/threads/ps4-emc- ... xao.11943/

PS4 EMC CFW Steps: Phat CUH-1000 and CUH-1100 Guide by Zecoxao
Creo que esto es trasteo mediante hardware y solo para modelos fat, para el usuario final comun, nada

Olvídalo, es solo un CFW para EMC (PS4 Southbridge) que funciona durante el modo de suspensión, no es un CFW como crees
    Editado por [erick]. Razón: revisa las normas de EOL.
    @Jonathan otoya
    1- No repitas hilos.
    2- Lee las normas. Eso de "descargar" juegos...
    3- Probablemente no tenga fix para 5.05, o al menos el dlc.
    4- Postea donde correponda.
    497 respuestas
    16, 7, 8, 9, 10