[DISCUSIÓN] RocketLauncher Exploit, HiyaCFW & Flipnotehax | DSi

En el último mes se han ido aconteciendo una serie de lanzamientos relacionados con la Scene de Nintendo DSi que como todos sabíamos estaba muerte, tan solo algunos exploits en títulos de tienda (dsiwarehax) y que tenían muy poca utilidad.

Antes de que te emociones, ninguna de estas cosas nuevas están disponibles todavía, están en desarrollo y se desconoce la fecha de lanzamiento


Durante este último mes han aparecido cositas bastante interesantes que reviven la Scene de DSi, hasta el punto de la llegada de un nuevo CFW para nuestras consolas que nos traerá grandes posibilidades. Vamos por partes

RocketLauncher Exploit

https://www.youtube.com/watch?v=jRG6FwpHR6I https://www.youtube.com/watch?v=muuRpyYgGyI https://www.youtube.com/watch?v=pwXUrcARlwU

Descubierto por el usuario Apache Thunder. Se trata de una vulnerabilidad encontrada en la lista blanca de tarjetas DS. ¿Recordáis el bloqueo de flashcards con las actualizaciones de DSi? Pues por ahí van los tiros. Logró provocar el desbordamiento haciendo que la DSi leyese una tarjeta con una larga cantidad de valores.

El exploit solo funciona en versión 1.4 (tranquilos, se espera un Downgrade) y se requerirá de un flashcard que tenga la posibilidad de modificar su ROM interna.

Por ahora es lo que se sabe, puedes leer el hilo principal. Fuente: http://gbatemp.net/threads/announcing-r ... m7.476288/

Flipnotehax

Un reconocido usuario de GBATemp (Robz8) asegura haber encontrado un exploit en el título Flipnote Studio que funciona incluso en la última versión 1.4.5. Sin embargo el autor ha preferido no revelar más detalles hasta no haberlo desarrollado al 100%. Dicho exploit fué filtrado el día 4 de Agosto de 2017 y rápidamente retirado, incluso se rumorea que alguien ha tenido la desfachatez de reportarlo a Nintendo (http://gbatemp.net/attachments/upload_2 ... png.94300/ ). Cabe una remota posibilidad de así ser, de una nueva actualización (1.4.6), pero es muy remota al tratarse de una consola sin soporte.

Se desconoce qué ocurrirá en adelante. De momento el exploit solo funcionaba en consolas USA. EUR, y JPN irán más adelantes

Imagen

https://www.youtube.com/watch?v=0dericdPAvI
HiyaCFW se trata de un Custom Frimware para Nintendo DSi, similar a Luma3DS. Tiene las RSA y las firmas parcheadas, con un lanzador propio y Region Free. Tendremos la posibilidad de instalar títulos DSiWare y aplicaciones propias (Homebrew) desde el menú DSi. Suena bien, ¿verdad?

Fuente: https://gbatemp.net/threads/hiyacfw-discussion.478848/
el uso del activador RocketLauncher esta limitado a tener la consola en fw 1.4 lo cual no es muy comun, al menos de este lado del mundo. El acutal metodo para downgrade involucra harmod el cual es complicado de hacer y potencialmente peligroso si no tienes las habilidades necesarias, puedes terminar con un bonito brick. [boing]

De pronto llega este individuo y hace un leak del exploit para flipnote studio dsi que presuntamente ayudaria a downgrade via software [+furioso]

https://gbatemp.net/threads/ugopwn-usa-flipnote-studio-dsi-sploit.479353/

y no contento con eso alguien reporta a NINTENDO el exploit tratando de sacar $$$ [enfa]

Dejandonos en suspenso: El autor hara el release correspondiente despues de esta indiscresion? sacará NINTENDO
una actualizacion 1.46 ( [carcajad] ) para acabar de una vez por todas con el circo? Saldrá alguna vez el rocketlauncher y hiya cfw o seguiran frotandolo en nuestras narices los desarrolladores?

Vaya drama para hacer funcional una consola muerta hace tantos años [angelito]
siamese escribió:el uso del activador RocketLauncher esta limitado a tener la consola en fw 1.4 lo cual no es muy comun, al menos de este lado del mundo. El acutal metodo para downgrade involucra harmod el cual es complicado de hacer y potencialmente peligroso si no tienes las habilidades necesarias, puedes terminar con un bonito brick. [boing]

De pronto llega este individuo y hace un leak del exploit para flipnote studio dsi que presuntamente ayudaria a downgrade via software [+furioso]

https://gbatemp.net/threads/ugopwn-usa-flipnote-studio-dsi-sploit.479353/

y no contento con eso alguien reporta a NINTENDO el exploit tratando de sacar $$$ [enfa]

Dejandonos en suspenso: El autor hara el release correspondiente despues de esta indiscresion? sacará NINTENDO
una actualizacion 1.46 ( [carcajad] ) para acabar de una vez por todas con el circo? Saldrá alguna vez el rocketlauncher y hiya cfw o seguiran frotandolo en nuestras narices los desarrolladores?

Vaya drama para hacer funcional una consola muerta hace tantos años [angelito]


1. El exploit de dsiware es real y ya somos bastantes los que hemos conseguido hacer downgrade con el. Solo es para consolas USA de momento hasta que el autor lo lance oficialmente.
2. Nadie ha reportado el exploit a nintendo lol xD y es imposible que lo parcheen dado que el soporte para dsi acabó hace eones.
3. No van a sacar 1.46 por lo mismo que arriba

Ahora a esperar que salga una versión EUR para todas las dsi europeas, poder downgradearlas, instalar dsiwarehax y todos los dsiwares que se quieran (si, eso ya se puede hacer con el exploit de flipnote :). Y cuando salga hiyaCFW mejor aun con parcheo de firmas y whitelist parcheada (todas las flashcarts volveran a funcionar).

Saludos!
hackerone.com es una página para reportar este tipo de vulnerabilidades
http://gbatemp.net/attachments/upload_2017-8-1_11-53-16-png.94300/
No es esto un reporte ?

Has hecho downgrade con la guía del sudokuhax? Bueno, no todos tenemos ese Dsi Ware instalado. Por eso es relevante un Flipnote studio exploit.

O como es que has logrado downgrade? Eres betatester ? Compartirías el link / metodo ?

En cuanto al upgrade a 1.46 con Nintendo uno nunca sabe, remoto pero cabe la posibilidad
Buenas.

Pues según he visto se ha debido de liar buena, tal como contáis, hay quien ha filtrado el exploit Flipnotehax incluso hay quien lo ha reportado a Nintendo, ese debería morir [enfa] merece la muerte más dura. A pesar de ello dudo que Nintendo haga nada pues ya es una consola muerta.

No sé que hará el autor después de esto. Si todavía no lo ha sacado es por algo, porque hará falta pulirlo, será inestable...

¿Se han pronunciado los desarrolladores ante esto? ¿Qué han dicho?
aun NADA, hay quien lo ha usado para downgrade de sus consolas desde 1.45u PedroDeJavier ???
pero el problema real es a la hora de reescribir la nand de regreso a la consola, hay quien reporta bricks en el
30% de los intentos (tantos lo tienen??). [boing]

Yo que soy un noob total, logre encontrar el link de descarga y he copiado los archivos a la SD, a la hora de correr
el flipnote algo debo de estar haciendo mal porque la consola se crashea, alguien del foro que pueda ayudar?
Las instrucciones del post en GBATEMP son muy escuetas y mi ingles no es muy bueno. [enfa]

postearia aqui el link de descarga del exploit pero no se si este permitido. [360º]
La versión filtrada del exploit solo funciona en consolas USA, no europeas. Si tienes una americana es muy facil usarlo para lanzar TWLTool en la dsi, dumpear tu nand y tus keys (Console ID y CID), descifrar la NAND, downgradear el launcher y el system settings y si quieres de paso inyectas algun dsiware con hax. Listo.

Repito el que fue publicado solo sirve para consolas USA, esperaos a un release del autor que vendrá dentro de poco y funcionará con DSi europeas y hará mas facil usar el exploit (no habrá que pulsar 122 el botón de copiar como con la version filtrada) ademas de que tendrá mejor compatibilidad (la version filtrada falla mas que una escopeta de feria).

En cuanto al riesgo de brick, no hay ninguno por usar el exploit. El riesgo viene si no modificas bien la nand o no la encriptas bien y la inyectas a la consola, te quedas con un brick que solo se puede arreglar con hardmod.

En cuanto al reporte de hackerone quería decir que es tontería reportarlo, en la web del bounty de nintendo dicen explicitamente 3DS y Switch, pero vamos no sabía que el tontaco de PokeAcer lo había reportado al final.

Saludos

EDIT: Hay un post en GbaTemp que te lo explica un poco más en detalle. Resumido PokeAcer robó este y otros exploits y los reportó al bounty de nintendo. Se ganó casi 3500 dólares.
Pues vaya subnormal, no merece otro insulto. Bien bandeado que está en GBATemp. Robar el trabajo de otros para lucrarse. Esa gente debería ser expulsada de la comunidad Scene para siempre, y tener el acceso restringido a cualquier cosa relacionada. Desgraciadamente, esto es internet
La actualización 1.4.6 la veo muy remota por las siguientes causas:

- La versión del sistema no importa
Ya que no se ejecuta en segundo plano ni nada

- La actualización tendría que venirle a Flipnote
La DSi Shop está cerrada ¯\_(ツ)_/¯

- No le conviene tanto a Nintendo sacar un update con Flipnote integrado
Ya que Flipnote es DSiWare, eso daría la posibilidad de conseguir el ConsoleID en consolas que no tengan ningún DSiWare instalado

Así que, en resumen, el control del DSi es nuestro (^_^)/
8 respuestas